パスワードを忘れた? アカウント作成
11870318 story
インターネット

米中央軍のTwitterなどが攻撃され乗っ取られる、「イスラム国」の声明掲載も 16

ストーリー by hylom
激化するサイバー戦争 部門より
あるAnonymous Coward 曰く、

米中央軍のTwitterおよびYouTubeの公式アカウントが「イラク・シリア・イスラム国(ISIS)」を名乗る組織に乗っ取られたそうだ(CNN.co.jpロイター)。

米中央軍のTwitterアカウントには「アラーの名において、サイバー・カリファは、サイバージハードを継続する」といったメッセージや陸軍軍人や家族を脅迫するようなメッセージが投稿され、YoutubeページにはISISのプロモーション動画が掲載されたとのこと。また両アカウントともにアイコンの画像は頭を布で覆ったISISの戦闘員らしき兵士の写真に置き換えられた。

米中央軍は両アカウントが乗っ取られたことを認めアカウントを凍結したとのこと。なお、Twitterには陸軍の名簿だというデータも掲載されているがこれはインターネット上で検索できる内容であるとのことで、初期捜査の段階では機密情報の漏洩などはないとしている。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by nemui4 (20313) on 2015年01月15日 8時52分 (#2743717) 日記

    サブジェクト読んで軍が独立したTwitterサービスやっててサーバー乗っ取られたのかと思った。

    >米中央軍は両アカウントが乗っ取られたことを認めアカウントを凍結したとのこと。

    お手軽にソーシャルハックされたんすかね、パスワード替えるだけでよさそうだけど。
    プロファイル書き換えられていろいろ発信される以上になにかやられてるのかな。

    文字列パスワードだけの認証ってもう無理かも、特に国や公的機関に大企業の公式アカウントは影響がでかいし。
    複数の手段で認証するとめんどくさいけど効果的、それもめんどくさいだけで完璧なものは無いんでしょうが。

    • by Anonymous Coward
      >サブジェクト読んで軍が独立したTwitterサービスやっててサーバー乗っ取られたのかと思った。

      おそらく、Twitter「アカウント」まで書かれていないことへの揚げ足取りだろうけど、普通は十分伝わるんじゃないでしょうかね?
      めんどくさいひとだなぁとおもいました まる
  • by Anonymous Coward on 2015年01月15日 8時57分 (#2743720)

    公式アカウントなんて複数人でパスワード共有だろうから個人のアカウントより脆弱だろうなとは思うけど

    乗っ取られると影響大きいアカウント用に
    普通のアカウントより強力な認証方法を提供するサービスとかやったらTwitter君は儲かったりより多く利用されたりされっかな?

    • by Anonymous Coward

      旨味が薄そう、というか足がでそう

      • by Anonymous Coward

        強力な認証が欲しいと思う人から料金を徴収すればいいのでは。
        料金を払いたい人がなければ、それは需要がなかったということ。

    • by Anonymous Coward
      公式アカウントをきちんと奪回できる上位アカウントを強力な認証方法下で提供できるようになれば済むのではありますまいか。
      • by Anonymous Coward

        後から奪回しても遅いでしょ。

      • by Anonymous Coward

        もし上位アカウントの仕組みを作るのなら、ふだんからその上位アカウントで認証すれば?

    • by Anonymous Coward

      将軍「Twit休よ、絶対に乗っ取られないアカウントを作ってみよ」
      Twit休「では先ず絶対に情報が漏れない軍隊を作ってください、将軍さま」

      • by Anonymous Coward

        そこは「絶対に国が守れる軍隊」とかじゃないかね。

        • by Anonymous Coward

          とんちと売り言葉に買い言葉は違うものだよ

    • by Anonymous Coward

      Twitterには2段階認証がある。Googleにもある。
      これで乗っ取られるということは2段階認証使ってない、もしくは、無知な担当者が権限移譲詐欺に引っかかった、あたりか。
      2段階認証用のデバイスを設置しておくだけで防げそうだけどなぁ。怪しい認証申請があればデバイス持ってる担当者が気づくし。
      影響力の大きい公的機関は採用しておくべきもんだと思うけど、「複数人利用」と「Twitterアカウント程度漏れても無問題的な評価」でやらなかったのかな。

    • そもそも、Twitterの管理会社は軍隊ほどいろいろな面で厳しく無いでしょう。
      はっきり言って、自分とこの組織以外を使った時点で、完璧な認証方法は無い。
      内部犯の可能性を考えたら、そもそも認証など必要無いのだから。

  • by Anonymous Coward on 2015年01月15日 17時16分 (#2744008)

    ISISってイシスの神かよ...エジプトっぽすぎる

    • by Anonymous Coward

      「アイシス」と呼ばれるたびにトヨタがかわいそうになる。
      #風評被害
      #「あいえすあいえす」で読み方を統一しよう
      #「イスラム“国”」なんて呼び方はISISの思う壺

typodupeerror

「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常

読み込み中...