- ベストアンサー
ゆたぼん君のTwitter乗っ取りについて
すごい今更な質問ですが、ゆたぼん君はどうしてTwitterアカウントを乗っ取られたんだと思いますか? 特にアプリ連携的なものをしているように見えなかったですし、 総当たりも普通は成功するとは思いません メールアドレスなどの流出などもなかったのにどうやってやったと思いますか?
- みんなの回答 (2)
- 専門家の回答
質問者が選んだベストアンサー
- ベストアンサー
アカウントが乗っ取られる方法は主に以下の四つです ブルートフォースアタック(総当たり攻撃):攻撃者は、自動化プログラムを使って、多くのアカウントでユーザー名とパスワードの組み合わせを試し、1つの組み合わせが成功するまで試行錯誤することが多いです。これには、一般的なパスワードや辞書の用語を使ってパスワードを推測する、いわゆる辞書攻撃 (Dictionary Attack) も含まれます。 クレデンシャルスタッフィング (Credential Stuffing):残念ながら、多くの人は同じパスワードを複数のアカウントで併用しています。これらのパスワードの1つが何らかのデータ漏洩で流出した場合、同じユーザー名(多くの場合、メールアドレス) と同じパスワードを持つ他アカウントが危険にさらされます。 フィッシング詐欺:昔からよく使われているクレデンシャルフィッシングは、被害者のパスワードを得るために有効な手段です。多要素認証 (MFA) などの管理が行われていない場合、認証情報を紛失すると、アカウントが侵害される可能性があります。 マルウェア攻撃:キーロガーやStealerなどのマルウェアは、ユーザーの認証情報を公開し、攻撃者が被害者のアカウントを操作できるようにします。 Twitterでの情報流出がなくとも他サイトと同じパスワードにしていれば乗っ取られますし、好奇心が旺盛な年頃ですからフィッシング詐欺にも引っかかりやすいでしょうね。 多分フィッシング詐欺だと思いますね。
その他の回答 (1)
- 121CCagent
- ベストアンサー率52% (15540/29860)
>総当たりも普通は成功するとは思いません まぁ一定時間内に一定回数パスワードを入力して失敗をすればロックされたりすることが考えられますしね。 乗っ取られた理由までは流石に分からないす。一般的にはパスワードの強度が低かったとか別のサイトのログインなどに同じパスワードを使い回しているとかでしょうか。
お礼