なるべく早く
mineoからgoogleアカウントへ不正アクセス?
- スマートフォン
- mineo(docomo)
mineoユーザーサポートのメールフォームに質問しましたが、
「お問い合わせ詳細 正しくご入力ください。」と出て送信できなかったのでこちらへ。
Dプランで契約しております。
スマホでgoogleアカウントを3つ、Gメール用に利用しておりますが、
3つ全てのアカウントに対し、googleから「重大なセキュリティ通知」のメールがきました。
そのうちの1つは、勝手にパスワードの書き換えをしていました。(その後googleに本人確認をし、再度パスワードを設定しなおしました)
「あなたのパスワードを使ってアカウントにログインしようとした人がいます。Google でブロックしましたが、状況をご確認ください。」とのことで、詳細を見ると
大阪市の端末
IPアドレス 122.100.25.140
ホスト名 122-100-25-140m5.mineo.jp
となっていました。
ホスト名にmineoとありますが、mineoから個人のgoogleアカウントへアクセスすることはあるのでしょうか?
安心していていいでしょうか?
eimineoさん
ルーキー無名なひとさんのコメント
iPhone 7 docomo(docomo)
ベストアンサー獲得数 36 件
>>12 eimineoさん
ログイン履歴はご確認されたのでしょうか?
もしお持ちの端末が動作していないような時間帯であれば、残念ながら第三者によるアクセスと考えられます。
"パスワード変更" という点は確かに気になります。『ログインをブロックしているという通知があるにも関わらず、パスワードの変更を実行できるか』という問題です。
ブロックの内容が判然としませんので憶測にすぎませんが、下記の2通りを予想します。
⑴ 第三者がご自身の端末を操作して、"その端末に記憶されたデータ" を使ってログイン認証を通過してパスワードを変更した。
※ この場合には、パスワードの変更画面に"現在のパスワード" を入力する必要があるため、その入力に"そのデータ" が使用できるかが問題です。
⑵ "ログインのブロック" は、別人と推測されるログインを拒否するのでなく、『そのログインから"しばらく経過した" か、個人情報など"アカウント情報" にアクセスされたりした』際に、それ以上のアクセスを防止する機能である。
※ 瞬時にログインを拒否する方が機能性や運用において便利なはずで現実的ですが、可能性として想定します。
他の方からご指摘された『古いパスワードでログインしようとする』ような際には、ログイン自体が"成立しない" ので通常の失敗として扱われると窺えます。API に関しても"従来と互換性のない" 場合には、『その端末側に"エラーが表示されるだけ"』と見込んでおりますが、この辺りは"認知していない" 上に憶測に過ぎません。"一応の可能性" という認識です。
こういった案件は別に珍しくありませんので、"定期的なパスワードの変更" や"二段階段階" などの対策をご検討ください。
スマートフォンの普及に伴って"市場が大きく変動した今"、"アカウント連携" といった正式な機能を使った機能でさえ、利用者のとっては"不正と識別される" ことがあります。
"便利だから楽に使う" のではなく、『便利だからこそ保護する必要がある』という意識が望ましいです。
ログイン履歴はご確認されたのでしょうか?
もしお持ちの端末が動作していないような時間帯であれば、残念ながら第三者によるアクセスと考えられます。
"パスワード変更" という点は確かに気になります。『ログインをブロックしているという通知があるにも関わらず、パスワードの変更を実行できるか』という問題です。
ブロックの内容が判然としませんので憶測にすぎませんが、下記の2通りを予想します。
⑴ 第三者がご自身の端末を操作して、"その端末に記憶されたデータ" を使ってログイン認証を通過してパスワードを変更した。
※ この場合には、パスワードの変更画面に"現在のパスワード" を入力する必要があるため、その入力に"そのデータ" が使用できるかが問題です。
⑵ "ログインのブロック" は、別人と推測されるログインを拒否するのでなく、『そのログインから"しばらく経過した" か、個人情報など"アカウント情報" にアクセスされたりした』際に、それ以上のアクセスを防止する機能である。
※ 瞬時にログインを拒否する方が機能性や運用において便利なはずで現実的ですが、可能性として想定します。
他の方からご指摘された『古いパスワードでログインしようとする』ような際には、ログイン自体が"成立しない" ので通常の失敗として扱われると窺えます。API に関しても"従来と互換性のない" 場合には、『その端末側に"エラーが表示されるだけ"』と見込んでおりますが、この辺りは"認知していない" 上に憶測に過ぎません。"一応の可能性" という認識です。
こういった案件は別に珍しくありませんので、"定期的なパスワードの変更" や"二段階段階" などの対策をご検討ください。
スマートフォンの普及に伴って"市場が大きく変動した今"、"アカウント連携" といった正式な機能を使った機能でさえ、利用者のとっては"不正と識別される" ことがあります。
"便利だから楽に使う" のではなく、『便利だからこそ保護する必要がある』という意識が望ましいです。
- 19