Gmail・Hotmail・Yahoo!などから2億7200万件のメールアドレスとパスワードが流出したことが判明
GmailやHotmail、Yahoo!、そしてロシアで広く使われている「Mail.ru」などのウェブメールサービスから、合計2億2700万件というとてつもない数のメールアドレスとパスワードがセットになって流出していたことが判明しました。
詳細は各サービスとも調査中とのことですが、気になった人は念のためパスワードを変更しておいたほうが良さそうです。
この史上最大クラスの流出事件はセキュリティ会社「Hold Security」によって明らかにされたもの。同社の設立者であるアレックス・ホールデン氏によると、 流出したアドレスはMail.ruが5700万件、Yahoo!が4000万件、Hotmailが3300万件で、Gmailが2400万件となっており、この他にもドイツや中国のメールサービスのアドレスも含まれているとのこと。
事件が発覚したのは、若いロシア人ハッカーがあるフォーラムで自身のハッキングを自慢している内容をHold Securityのスタッフが見つけたことに始まります。
そのロシア人ハッカーはハッキングで入手したアドレス情報を合計で11億7000万件保有しており、データを欲しい人に実質無料で配る用意があると公表していたそうです。
驚くべきはその配布の条件で、ロシア人ハッカーが示した内容は「フォーラムで自分を褒める内容を書く」というものだったとのこと。そして、この条件を満たす人物には、なんと全データをたった50ルーブル(約80円)で譲るとしていたそうです。
データを分析したHold Securityによると、重複分を除いたデータの総数が冒頭の「2億2700万件」となっており、この中には同じアドレスが異なるパスワードとセットになっているものも含まれるとのこと。
一報を受けたMail.ruは調査を行い、実際の被害状況は予想されているほど深刻ではないと発表しています。
実際にユーザー名とパスワードのマッチングを調査すると、現状で使われているものはほとんど見つからなかったことがその理由とのこと。
これは、過去にパスワードを変えた古いデータがそのまま含まれていることを示しているのですが、ホールデン氏はこれに安心すべきではないと指摘しています。その理由は、ユーザーは同じパスワードを使い続ける傾向があるから、というもの。
一般的にパスワードを設定する際には、すぐに思い出せるようなものを使う傾向にあり、しかもうっかり忘れてしまわないように、 複数のサービスでパスワードを使い回す傾向にあるため、古いパスワードを復活させて再び使うことも珍しくはないため、としています。
GoogleやYahoo!、Microsoftは現在調査中のため、報道各社の取材に対してコメントを差し控えているとのこと。
大量のアカウント情報が実質的に「無料配布」の状態で公開されていたという恐るべき事件が発覚したわけですが、ユーザーがとれる自己防衛策はなんといってもパスワードの管理を強化することに尽きます。
「1234」や「abcdefg」などの誰でも思いつくようなパスワードを徹底的に避け、パスワード生成ソフトなどで作った複雑なパスワードを使って定期的にパスワードを更新し、パスワード管理ソフトで管理するという対策を心がけることが重要といえそうです。
http://gigazine.net/news/20160506-big-data-breache-found-major-email-service/
以下、2chの反応
これやばいwww
おっくせんまんおっくせんまん 胸騒ぎしすぎ
全部使ってるワロタ
これのせいか
友人のふっるいメアドからロシア語の謎メールが時々来るのは
まさ2段階認証してないアホってまだいるの? いるわけないよねwwwwwwwwwwwwwwwwwwwwwwwwwwww
二段階認証しとけばいいんでない
とりあえずGmailとYahoo!のパス変えたわ念の為
数えたら13個垢があったわw
この際いらない垢は消去しよう
つかモバイルに同期させてるサービスが多いから こういうのは本当に迷惑だわ
GmailとかGoogleとパスワード一緒…他のアカウントのパスワードの保存とかもあるしもれるとやばやばじゃん? めんどうだけど取り敢えず変更してきた
5/2にグーグルIDに不正ログイン検出されてたけどこれかなぁ パスワード変更しといた
ユーザーがパスワードの管理を強化してもしょうがねえだろアホかw
>>9
だよな ハックされて気付かんような糞SE使うなっつうの
逆にこれだけあったらターゲットにされる確率低いから流出してないのと同じ
ちょっと心配
Gだけ登録しているが使ってない。念のため変更するか。でもパスワード忘れた。
>>15
ハッカーに聞けば教えてくれるだろ
>>57
なるほど!お前頭いいな
普段使ってないIPから接続があるとGさんとか教えてくれよな msnもか? とにかく全部変えるわ すんげえ数だけどw
一般人がパスワードを盗まれただけで何か問題でもあるの? アマゾンとかTポイントとかにしか使ってないんだけど
>>20
メルアド使って犯罪
複雑なパスワードにしても覚えてなくてすぐ忘れる 秘密の質問とか設定しても何設定したかやっぱり忘れる
>>23
答を「忘れた」にしときゃ良いじゃん
>>246
お前天才だな
>>246
奇才現るw
ホント信用ならねえな 所詮企業だな
変更してもまた流出すんだろ?
おわびはよ
マジでちゃんと管理してくれよ くそめんどくさいけど変更したわ