
今のヤフーIDのシステムにDDosなど、サービスを停止させることを目的としま攻撃者にとって有利な脆弱性はあるのでしょうか?
まずは前置きからですが、ここ2,3日でヤフーIDを3つbanされました。もちろん保有する電話番号3つ分のアカウントですし、何も不正利用はしていません。
1,2つめはヤフーフリマで商品を購入しようとしてpaypay連携をしようとして手こずって何度かログインし直したら次の日にまとめてban(まずアカウント作ったばかりでそれ以外のサービスはおろか、操作は何もしてないです)
3つめはお問い合わせフォームでこの脆弱性について質問したら次の日ban
ここで問題なのは1,2つめのアカウント停止の事象です。
まず1点目はbotなどを使用せずにログインを数回試すだけでアカウントを停止できたこと。
そして2点目は電話番号認証であることです。
つまりどういうことかと言うと、電話番号のパターンが070,080,090の3パターン×下七桁=3*823543=2470629なのでその数倍リクエストを送れば理論的には日本のユーザーほぼ全てをアカウント停止できるということ(もちろんその程度のリクエスト数はプログラム組めば余裕で送れます)
今回垢banくらった時は即時制限がかかったのでシステムが自動で制限かけてそうなのと、発信元のipは関係なさそうなのに加え、私と同様に身に覚えのないヤフーIDの凍結が行われたとの投稿が散見されるとこから、どこからでも第三者が他人のアカウントを凍結できそうな気がします。
さすがにあのヤフー様がこんな脆弱なシステムで運用はしてないとは思いますが...
もしヤフー様のサービスを使う機会があった時のことを考えると怖いので質問させていただきました。(使う必要があると仮定しての質問なので、怖いなら使わなきゃいいじゃんはなしでお願いします。)
A 回答 (3件)
- 最新から表示
- 回答順に表示
No.3
- 回答日時:
>>そもそもユーザーがまともに使えないとサービスとして成り立たないのに...
ヤフーさんってそんな技術力ないんですかね...
メルカリでは、なんかタイミーで募集した素人がカスタマーサービスやっているとかいう話を目にしました。
もしかしたら、ヤフーもタイミーで募集した技術者(素人)を使ってシステム開発やっていたりして・・。
No.2
- 回答日時:
最近、Mpayの問題を目にしたところですけど、Paypayでも問題が噴出って感じなんですかね?
とりあえず、被害拡大を防ぐために、「操作ミス等を3回検出したら、その番号はBanする」って処理をやっているのかもしれませんね。
さしあたり簡単な対策として、そういう感じで対処して、問題を少しでも減らそうとしているとか?
しばらく、ヤフーでの新規登録操作は控えておくほうがいいってことでしょうか?
ヤフーIDの脆弱性っていうよりも、ヤフーID登録システムの不具合ってことかもしれませんね。
ご回答ありがとうございます。
おっしゃる通り、なんかルールベースのシンプルかつあんまり考えられてないようなシステム使ってとりあえずでやってそうな感じがしますよね...
そもそもユーザーがまともに使えないとサービスとして成り立たないのに...
ヤフーさんってそんな技術力ないんですかね...
今回の不具合は登録もそうですが、ログインも急にできなくなるみたいですね。
私はちょっと今回の件でヤフーIDのサービスまともに使えないことは把握できたので、できる限り使用するのは控えようと思いました。
No.1
- 回答日時:
最近Paypayの不正使用などで、問題が噴出しています。
また、Yahoo自体は、自社の決済システムは、Paypayに移行して数年になります。そして、Yahooは、近年セキュリティーなどに変化を加えていないので、脆弱性は高いと思いますよ。
ご回答ありがとうございます。
なるほど、ほぼランダムにユーザー凍結するようにして自爆するようなシステムつくるくらいですからほんとにヤフー社はセキュリティ進んでないんですね。
googleさんとかはちゃんとデバイス情報とかもみてちゃんとユーザーにはサービス使えるようにしつつセキュリティ強化してるのに...
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
-
プログラミングの仕事のうちAIによってなくなるのはどれなのでしょうか?Webサイトを作成する仕事はノ
その他(コンピューター・テクノロジー)
-
64bitのソフトをwin98で動かしたい
Windows 95・98
-
Dドライブは、どれだけ容量を占めてもウェブ閲覧の動作は重くならない?
CPU・メモリ・マザーボード
-
-
4
アニメ興味無い人はなぜ興味無いのですか?
アニメ
-
5
レノボのパソコン修理料金に関して
マウス・キーボード
-
6
Linuxはハッキングされにくいって本当なのでしょうか?
その他(コンピューター・テクノロジー)
-
7
BitLockerの回復キーは暗号鍵なのでしょうか?
その他(コンピューター・テクノロジー)
-
8
私の父親は84歳でスマホを持っていません。パソコンはメールのみできます。岩手大学工学部卒業大手電機メ
その他(SNS・コミュニケーションサービス)
-
9
モノクロ印刷したいのに「いいか?まず、赤インクが無いから交換しろ。話はそれからだ。」みたいなエラー
その他(ニュース・社会制度・災害)
-
10
日本人が自宅でモデルガンをバラして弄る動画に海外の射撃場でそれの本物を撃つ動画を組み合わせて場所伏せ
事件・犯罪
-
11
ウイルスを絶対に検出することが出来るウイルス対策ソフトを教えて下さい!
その他(コンピューター・テクノロジー)
-
12
円安になったら、日本の製造業が儲かって 税収が増えて 日本国民が豊かになるんじゃないんですか? なん
経済
-
13
イージス・アショアの失敗は、イージス・アショアを推進した石破茂の責任ですね?
政治
-
14
何も考えんと米国に言われるままオスプレイを購入した自民党の失敗ですね?
政治
-
15
Amazonとヨドバシ・ドット・コムでSDカードの価格が違い過ぎるのはなぜ?
Amazon
-
16
中国社会はなんで、国教と言えるほどの宗教を欲しいと思ったことが、無いんでしょうか?
歴史学
-
17
そろそろスマホを買い替えたいと強く思っている大学1年生男です。 それぞれの特徴と最終的に何がおすすめ
Android(アンドロイド)
-
18
ウクライナ戦争、何時からロシア兵は不足した?
戦争・テロ・デモ
-
19
警察の訓練は罵倒が飛び交ってましたがパワハラにならないのですか?
事件・事故
-
20
最近また闇バイト事件が多いが あんな物は普通に考えれば裏組織が 絡んで居る!そんなもんに手を出す 奴
事件・事故
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
Steamのアカウントが乗っ取られ...
-
Skypeが終了してTeamsへ移行し...
-
ホームぺージについて教えてく...
-
Yahoo!知恵袋、AI質問とは?
-
チャットGPT よろしくおねがい...
-
cssについて教えてください・・
-
教えてgooとヤフー知恵袋を併用...
-
海外によく行く方教えてくださ...
-
Yahoo!知恵袋について
-
Indeedにてインターンシップの...
-
質問サイトについて
-
フェイスbookアカウントロック...
-
Windows 11への無料のアップグ...
-
教えてGOOなくなったら移動先
-
ゆうちょ銀行でスマホのゆうち...
-
Yahoo!知恵袋「チ」とは?
-
生成AIに誤って個人情報を含...
-
ココナラについて
-
Yahoo知恵袋についてです。 粘...
-
パソコンに保存している写真を...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
教えてgooとヤフー知恵袋を併用...
-
Yahoo!知恵袋について
-
Microsoftから2440円の引落があ...
-
結局、最後は知恵袋に戻ってい...
-
教えてGOOなくなったら移動先
-
パソコンに保存している写真を...
-
質問サイトについて
-
Windows 11への無料のアップグ...
-
教えてグーが今年の9月に終了で...
-
Skypeが終了してTeamsへ移行し...
-
教えてgooがサービス終了します...
-
パソコンITど素人です。何度も...
-
回答ができなくなりました。 し...
-
ヤフー知恵袋永久停止されてま...
-
UTF-8で、全角文字Aの文字コー...
-
就活 snsチェック
-
LINEアンケートのトラスティー...
-
Yahoo知恵袋についてです。 粘...
-
Indeedにてインターンシップの...
-
グーグルピクセル8について iph...
おすすめ情報
すいません、電話番号のパターンは下八桁なので、3*8^8=50331648パターンですね
20回ログインしようとしてアカウント停止にできるなら、10億リクエストとかなので複数台サーバー用意すれば時間かけて送れますかね
なんか現実的に個人や小規模組織がサービス落とせる仕組みになってそうなのが怖いですね
ヤフーさんも大手ですから応募とかは腐る程くるでしょうけど、選り好みして経歴とかが完璧な人しかとってないさそうで、いつも人手不足で募集してるイメージなので、もしかしたら外部に依頼とかしてるかもですね。
どちらにしてもあの不安定なサービスの運営と雑な顧客対応している事実はあるのでoh...って感じですね。