不正検知・ノウハウ

【動画有】iPhoneの警告「このパスワードはデータ漏えいで検出されたことがある」表示のメカニズムと対処方法

iPhoneで特定のWebサイトにログインしようとした際、「このパスワードはデータ漏えいで検出されたことがある」といった警告が表示された経験はないでしょうか。
突然このような警告が表示されると、戸惑ったり不安になったりしますよね。

この警告文はiOS14で追加された「icloudキーチェーンのパスワード監視機能」という、パスワードが漏洩した可能性を判定し、記憶する機能です。
警告が表示された場合は、普段使っているパスワードが何らかの理由で漏洩している恐れがあります。

本件について弊社の不正アクセス検知サービス営業の川口が動画で解説していますので是非ご覧ください。
動画以降に対策など含めてまとめていますので併せてご覧いただけると幸いです。

警告文表示のメカニズム

皆さんが普段使っているicloudキーチェーンに保存されたパスワードは、apple社にて保持している漏洩したパスワードのリストと定期的に照合されています。
この照合でリストと一致した場合に、警告文が表示される仕組みになっているのです。

警告文が表示された場合の対処法

では、警告が出た場合、どのように対処すれば良いのでしょうか。

まず利用者の対策として行わなければいけないのは、パスワードの変更です。
そのままにしておくと不正者に悪用される場合がありますので、警告が出たら必ず行なってください。

予防策としてパスワードの使いまわし防止を

さらに予防策として、パスワードを使いまわししないという方法が有効です。
色々なWebサイトにアクセスする際に異なるパスワードを使うようにすれば、仮に特定のサイトでパスワードが漏れてしまったとしても、他のサイトでの二次被害に遭いにくくなります。

全てのパスワードを記憶するのは難しいので、パスワードマネージャーなども活用しましょう。

Webサイト事業者も自社での対策を

Webサイト事業者も、利用者だけに頼ることなく自社での対策を検討してください。
重要なのは、利用者のパスワードが漏洩しているという前提のもと、不正アクセス対策を実施するという点です。

近頃はダークウェブと呼ばれるネットワークで、

  • 過去に流出したID・パスワードのリスト
  • 不正アクセスを行うためのプログラム

などを入手し、正しいID・パスワードで不正アクセスをしてくる不正者が増えています。
ID・パスワードが正しくても、利用者本人のログインとは限らないのです。

その不正アクセスを許してしまうと、個人情報の漏えいなどの被害を受けるリスクがあります。
そこで、具体的な対策としておすすめしたいのが「不正アクセス検知サービスの導入」です。

不正アクセス検知サービスなら「O-motion」

不正アクセス検知サービスを導入するのであれば、かっこ株式会社の不正アクセス検知サービス「O-motion」をぜひご検討ください。

「O-motion」は、独自のデバイス情報・操作情報を駆使した不正判定技術を使用し、正常なアクセスと不正アクセスを振り分けられます。
javascriptを埋め込むだけで簡単に導入ができるのも大きな利点です。

「O-motion」を活用すると、正常なアクセスはそのままアクセスしてもらい、不正なアクセスはアクセスを遮断。
正常とは言いきれない怪しいアクセスは2要素認証を実施するといった、危険に応じた対策が行えます。

現在、実施しているトライアルキャンペーンでは、自社サイトがどんな種類の不正アクセスをどれくらい受けているかをレポートにしてお渡ししています。
まずは自社サイトの状況を可視化し、状況に応じた具体策を検討しましょう。
気になった方は、以下のリンクからかっこ株式会社までお問い合わせ下さい。

不正ログイン検知ソリューション

ピックアップ記事

  1. なりすましによる不正アクセスの被害内容と具体的な対策(不正検知)について 
  2. 不正検知システムとは?「クレジットカード等の決済前に危険性判断する」仕組みや導入…
  3. クレジットカードにセキュリティコード(SC)がある理由を解説
  4. 不正アクセスの手口とは?2019年の不正アクセス行為の発生状況と併せて解説
  5. EC事業者が対策したい「カゴ落ち」とは

関連記事

  1. 3Dセキュア

    3Dセキュア導入のメリットとデメリット。クレジットカード決済を利用する場合は自社にあった不正利用対策…

    加盟店(事業者)としてクレジットカード決済を導入する場合は、不正利用の…

  2. 不正検知・ノウハウ

    金融業界における不正検知。必要性やソリューションを解説

    生活やビジネスにインターネットが欠かせないものになり、あらゆる業界…

  3. 不正検知・ノウハウ

    AIを活用した不正検知が広がるメリットについて

    不正検知システムは、不正の広がりや手口の巧妙化に対応すべく日々進化して…

  4. 不正検知・ノウハウ

    不正検知の仕事に転職するには?仕事内容や資格、働くメリット・デメリットをご紹介

    キャッシュレス決済やECショップでのインターネット決済はとても便利…

おすすめ記事

  1. 不正アクセスの手口とは?2019年の不正アクセス行為の発生状…
  2. 生体認証だけでは不正アクセスは防げない?決して完璧ではない理…
  3. テレワーク時代における効果的なセキュリティ対策について
  4. なりすましによる不正アクセスの被害内容と具体的な対策(不正検…
  5. QRコード決済からのカード情報の不正流出と不正利用防止対策に…
漫画3匹の子豚でわかるどこよりもわかりやすいWebセキュリティ入門

お役立ち資料

2020年最新調査データ無料DL オンラインサービスの最新不正傾向と対策を!約20,000サイトの独自データから分析
  1. ニュース・業界動向

    スパム攻撃対策「リキャプチャ(reCAPTCHA)」とは。メリット・デメリットを…
  2. 不正検知・ノウハウ

    通信サービス料金と合算で支払いができるキャリア決済。契約者が利用するメリット・デ…
  3. 不正検知・ノウハウ

    【後払い未払い発生時の対策】督促手順や支払う意思がない購入者への対応について
  4. データ&レポート

    不正被害額は21%増に。かっこ株式会社による調査データを公開
  5. 不正検知・ノウハウ

    クレジットカードの不正利用を防ぐ方法は?消費者と事業者の両視点から原因を解説
PAGE TOP