ニュース

「ドコモ口座」不正出金で注目 「リバースブルートフォース攻撃」ってどんなもの?

初めて耳にした人も多いのでは?

advertisement

 七十七銀行、中国銀行、大垣共立銀行の、ドコモの決済サービス「ドコモ口座」を使った不正出金事件を受け(関連記事)、犯人が使ったと考えられる不正ログインのアカウント突破法の1つ「リバースブルートフォース攻撃」が話題になっています。聞きなれない名前ですが、どのような手法なのでしょうか。


聞きなれない言葉ですが、不正ログインのアカウント突破法の1つです

 リバースブルートフォース攻撃は、パスワードを固定し、口座番号やユーザーIDをツールなどを使って片端から試していく手法です。

 通常、銀行口座などでは、アカウントにログインする際に複数回パスワードや暗証番号を誤って入力すると、ログインが凍結されます。これは、1つの口座に対し、対応するパスワードなどを片端から試していく「ブルートフォース攻撃」を防ぐための仕組みです。

advertisement

 リバースブルートフォース攻撃は、ブルートフォース攻撃に対しパスワードを固定するという反対(=リバース)の操作を行うためこの名がついています。


ブルートフォース攻撃とリバースブルートフォース攻撃の違い

 パスワードではなく、口座やアカウントをそもそも変えてしまえば、それぞれに対するログインは1回ずつになります。そのため、アカウントが凍結されることもなく、ユーザーが不正ログインに気づきにくい手法と言えます。

 ユーザーがリバースブルートフォース攻撃を防ぐには、英数字を組み合わせた複雑なパスワードを作ることが有効とされていますが、数字のみで構成される銀行口座番号や暗証番号では対策は難しいもの。今回の「ドコモ口座」事件では、サービス側が二要素認証などで認証を強化するなど、根本的な対策が求められるでしょう。

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. ミュージカル『ディズニー くまのプーさん』、舞台が見えづらいとの指摘に謝罪 「視認性の改善を講じる」
  2. 業務スーパーの“高コスパ”人気冷凍商品に「基準値超え添加物」 約1万5000個販売……自主回収を実施
  3. “スケスケ成人式コーデ”が物議のモデル、「3度見される服」を披露 「コレは見ちゃうわ」「洗っても大丈夫なのか」の声
  4. 【今日の計算】「500×99」を計算せよ
  5. 秋元康、AKB48卒業の柏木由紀に送った手紙が物議 “冒頭の一文”に「昭和丸出し」「嫌すぎる」
  6. イオンモールで販売「シフォンケーキ」にカビ発生、5000個回収へ “下痢”の報告で調査中……出店企業が謝罪
  7. 「葬送のフリーレン」の勇者一行、ネモフィラ畑に現る 名場面にちなんだコスプレが「これを花畑を出す魔法か」と23万いいね
  8. 500円玉が1つ入る「桔梗のお花ケース」が100万件表示超え! 折り紙1枚で作れる簡単さに「お小遣いあげるときに便利」「美しい〜!」
  9. 天井裏から変な音がする→スマホを突っ込んで撮影したら…… 映った“とんでもねぇ”モノに「恐ろしい」「何これ」と騒然の196万表示!
  10. IKEAの新作カーテンが「家中これにしたい」ほどすてき!→どうやって付けているの? 垢抜けインテリア術に視線集中「すっごいかわいい」「色味が最高」