ニュース

クロネコメンバーズの2段階認証“スマホだと無意味” ヤマト運輸「サービス全般を再点検していく」

「2段階認証を設定する意味がない」との声。

advertisement

 24日に不正ログインの被害を発表したヤマト運輸の会員制サービス「クロネコメンバーズ」が、一部環境において2段階認証が機能していなかったとして物議を醸しています。

クロネコメンバーズ 2段階認証説明ページ(以下、画像はクロネコメンバーズのサイトより)

 ヤマト運輸は「クロネコメンバーズ」に対してパスワードリスト攻撃とみられる不正ログインの被害を受け、3467件の個人情報が流出した可能性があると24日に発表していました。「クロネコメンバーズ」は、2段階認証を設定できるようになっていましたが、一部から「2段階認証を要求されるのはPC版のみで、スマートフォンを使用した場合は2段階認証が効かない」と指摘され「2段階認証を設定する意味がない」と批判の声が上がることに。

PCの別のブラウザでアクセスしようとするとちゃんと2段階認証が発動する

 実際、クロネコメンバーズのQ&Aを確認すると「ヤマト運輸アプリとモバイルサイトからログインした場合は認証番号を求められません」との文言も。なぜこういった仕様になっているのか、ヤマト運輸に問い合わせを行いました。

advertisement

――以前から指摘はあったようですが、スマホからの2段階認証を実装してこなかったのはなぜでしょうか?

ヤマト運輸:指摘いただいていた点は認識しておりました。しっかりとモニタリングをしており、セキュリティ対応をしてなかったわけではないのですが、今回このような形でお客さまに不安を与えてしまい申し訳なく思っております。クロネコメンバーズをご利用いただいているお客さまに少しでも安心してご利用いただけるよう、サービス全般を再点検していく所存です。

――24日に発表された流出事件では、2段階認証を設定していたアカウントも被害に遭ったのでしょうか?

ヤマト運輸:今回受けた攻撃はリストを元に機械的にアクセスを試みていく方法で、2段階認証を設定いただいていたアカウントの情報は流出しておりません。

――2段階認証設定アカウントの流出はゼロだったということですか?

advertisement

ヤマト運輸:不正ログインがあった3467件中、2段階認証が設定されていたアカウントはゼロです。


 ヤマト運輸は不正ログイン被害の発表時に「今回の事態を厳粛に受け止め、再発防止に向けてさらにセキュリティの高度化を図ってまいります」ともコメントしており、今後どういった対策を取るのか注目が集まります。

Q&Aでもスマホからだと2段階認証は適用されないと説明していた

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 「大物すぎ」「うそだろ」 活動中だった“美少女新人VTuber”の「衝撃的な正体」が判明 「想像の斜め上を行く正体」
  2. 川で拾った普通の石ころ→磨いたら……? まさかの“正体”にびっくり「間違いなく価値がある」「別の惑星を見ているよう」【米】
  3. 中村雅俊と五十嵐淳子の三女・里砂、2年間乗る“ピッカピカな愛車”との2ショを初公開 2023年には小型船舶免許1級を取得
  4. 大きくなったらかっこいいシェパードになると思っていたら…… 予想を上回るビフォーアフターに大反響!→さらに1年半後の今は? 飼い主に聞いた
  5. 「壊れてんじゃね?」 ハードオフで買った110円のジャンク品→家で試したら…… “まさかの結果”に思わず仰天
  6. 猫だと思って保護→2年後…… すっかり“別の生き物”に成長した元ボス猫に「フォルムが本当に可愛い」「抱きしめたい」
  7. 「やはり……」 MVP受賞の大谷翔平、会見中の“仕草”に心配の声も 「真美子さんの視線」「動かしてない」
  8. なんと「身長差152センチ」 “世界一背が低い”30歳俳優&“世界一背が高い”27歳女性が奇跡の初対面<海外>
  9. 「何言ったんだ」 大谷翔平が妻から受けた“まさかの仕打ち”に「世界中で真美子さんだけ」「可愛すぎて草」
  10. 大谷翔平と真美子さん、「まさかの服装」に注目 愛犬デコピンも大谷家全員で“歩く広告塔”ぶり発揮か