- ベストアンサー
アッカの情報漏えい
2004年3月に発覚したアッカの34万人の個人情報の漏洩ですが、私自身も見事に該当していました。 さて、公的な発表では漏洩したのは、氏名、電話番号、住所、メールアドレスだけだと言っておりますが、少々疑問に思います。顧客の個人情報は一元的に管理しているものと思っていたので、氏名が流失してユーザID、パスワード、クレジットカードナンバーが流失していないということが理解できません。 プロバイダにはすべての顧客情報があるけれど、アッカにはユーザID、パスワード、クレジットカードナンバーの情報はないと聞きました。これは信頼できることなのでしょうか? ADSL接続の認証がどうやって行っているのかネットワークの仕組みには疎いのでよくわからないのですが、まずADSLモデムの電源を入れると、NTT局内に設置してあるアッカの装置(認証サーバ?)で認証を行うのではないでしょうか?そうだとしたら、「アッカにもユーザID、パスワードの情報が存在する」といえると思うのですが。 果たしてアッカのプレスリリースを鵜呑みにしていいものか、それほどナーバスになっているわけではないのですが、できればネットワークの簡単な説明も含めてご説明していただけたら幸いです。 よろしくお願いします。
- みんなの回答 (5)
- 専門家の回答
質問者が選んだベストアンサー
> ADSLモデムの電源を入れると、NTT局内に設置して > あるアッカの装置(認証サーバ?)で認証を > 行うのではないでしょうか 私はフレッツADSL をかつて使っていただけなので 記憶があいまいなのですが、ADSL のモデムに ユーザID やパスワードって設定しましたっけ? NTT からレンタルしたモデムは繋いで電源入れるだけで、 何も設定した記憶がないのです。 それとも、モデムとルータが一体化したものを モデムと呼んでらっしゃるのでしょうかね。 いずれにせよ、ISP との認証に PPPoE を使っている場合 NTT 局内に設置してあるアクセスサーバは、RADIUS クライアントであり、このクライアントが、ISP 局内に 設置された RADIUS サーバに認証を委託することで 認証やアカウンティング(接続時間などの管理)を 実現しています。 NTT の局内にすべての ISP のユーザアカウント情報が ある訳ではなく、もちろん、それぞれの ISP が個別に 管理されています。 # もし間違っていましたら、ご指摘お願いします。
その他の回答 (4)
- Lanza_sp
- ベストアンサー率37% (146/388)
#1です 電話してみました 流出が3月で8月にメールが来たので、引越し後の住所なのか聞いたところ 「お客様の情報はリストに入っていません」 …とのこと。 わけわかんないですね で、IDとPWを突っ込んだところ、 「申し訳ありません、こちらでは判りかねます」 …とのこと なめられてる??? 話になりそうになかったので切りました。 ACCAが悪いのは確かだけれども So-netからの謝罪メールは遅いし 十分な知識を持っていないオペレータを揃えるACCAの担当者が一番ポン助。
お礼
わざわざご報告してくださって感謝です。 顧客対応は、マニュアル通りの回答しか得られないのはどこも一緒のようですね。
- Zauberin
- ベストアンサー率25% (2/8)
アッカに対して渡すのは上記にかかれている情報のみです。 アカウント情報はISP側の認証サーバになりますし、料金の回収もISPから行い、集めたお金の利益を差し引いてISPからアッカに利用回線分の料金を支払っています。 いち提携業者としての回答なので、すべての提携業者が同じかどうかは定かではありませんが・・・多分仕組みは同じはずです。
お礼
非常に信頼できる情報を頂きまして、ありがとうございます。 アッカのプレスリリースの情報に不信感を持っていたわけではありませんが、教えていただいたおかげで、より安心することができました。
- web2525
- ベストアンサー率42% (1219/2850)
ACCA社は回線を保有する会社であり、ISP業務を行っていないため、ID・PWに関しての情報はACCA社のDB上には無いそうです(某ISPサポートセンター)・・・・ほんとかどうかは分かりませんが。 したがって、クレジット情報や口座情報も無いといっていました。
お礼
ご回答ありがとうございました。
- Lanza_sp
- ベストアンサー率37% (146/388)
私のところにもメールが来ました 幸い、騒ぎは引越し前だったので、住所や電話番号は安心なのですが、ISPのIDとPWですね フリーダイアルで相談してくださいって書いてませんでした? So-net経由のACCAサポートはメールではなく0120の無料相談窓口みたいです 休日は混んでいるでしょうから周はじめに電話する予定ですが、メールアドレスは変えたくないですよねぇ
お礼
ご回答ありがとうございました。
お礼
ご回答ありがとうございました。 やはりアッカ側のDBには課金に関する個人データはないようですね。 ちなみに、使っているモデムはおっしゃる通りルータ型モデムです。PPPoE設定画面でユーザIDとパスワードを設定してます。