不正アクセス報告

先日、非常に怖い思いをしたので報告させていただきます。
Mac mini(PPC) OS10.4.11 Bフレッツ戸建て向けサービス 有線LAN ダイナミックDNSを利用しルーターはバッファローのリモートアクセスルータBHR-4RVを使用していました。怪しいサイトにアクセスしたことは全くありません。
1ヶ月ほど前にふと画面を見ると(常にデスクトップ画面にしていました)立ち上げたはずのないソフトが開いており不思議に眺めていたら何と勝手にカーソルが動いているではありませんか!まさか自分がと思いましたが、明らかに不正アクセスされていたのです。慌ててシステムを終了しましたがどういう対応をすべきかも良く分からなかったのでとりあえずファイル共有などの設定をすべてオフにし画面を共有できないようにしたのですが効果無く、その後も不正アクセスと思われる現象に遭遇しました。ウイルスの存在も考慮してHDのすべての内容を消去してセキュリティーが向上していると期待された最新のOS10.5を新規インストールしてシステム環境設定で出来るすべてのセキュリティーを高めてみました。ところが・・・
気がついてみるとログアウトしてスリープさせていたはずのマックが不正にログインしようとパスワードの入力画面になってヒントまで出ていたのです。これには本当に驚きました。同じネットワークにつながっていた別のMac mini(Intel)もやたらCPUがフル稼働しておかしくなっていました。アップルやプロバイダに連絡をしたのですが結局は個人で対策を講じてくださいとの趣旨しか話してもらえず落胆していました。その後、色々な人に意見を求めてルーターの設定を最大限厳しいものにしてから不正アクセスはたぶん無くなりました。(自分が気がついていないだけかもしれないと最近は疑心暗鬼になっています。)しかし、同時にインターネットを介してのWEBカメラなどが使えなくなりました。ルーターに備わっているアタックブロックという不正アクセス情報を見ると毎日不正アクセスがあり、ポースキャンをされている状況に驚かされています。
皆さんはいかがなのでしょうか?今まで人ごとだと思っていた出来事が小市民である自分にも起きてしまったことは本当に衝撃的でした。今では必ずログアウトをしデータは外付けのHDに保存しています。さらに機械的にLAN接続を切る装置をケーブルにかませてインターネットしないときは切断しています。それでもインターネットに接続しているときに不正アクセスされているのではないかと不安な日々を送っています。
長い文章になってしまったことをお詫びいたしますが重要なことだと思い投稿させていただきました。
問題解決の良い方法がありましたらご教授お願いいたします。

投稿日 2008/03/20 09:10

返信: 53

2008/04/24 17:05 Community User への返信

マッキントシさんのご経験と一連のやりとりを拝読しました。
私は先ほど、HDのスクリーンの脇に、共有コンピュータが2台、表示されていてびっくりしたところです。
Mac Book OS X(10.5), AirMac, Safri 無線LANです。
アップルに電話し、ファインダーの環境設定の共有ボックスから、チックをはずしたことで、共有コンピュータの名前は消えました。こうした初歩の初歩に気がつかない***な初心者です。
ただ、クレジットカードを使って、チケット購入したばかりだったので、ナンバーをハックされたかどうか不安です。銀行に電話したほうがいいでしょうか。

2008/04/24 19:32 Community User への返信

少し言葉尻ですが、
>HDのスクリーンの脇に、
どこですか?これじゃ、分かりません。
>Mac Book OS X(10.5), AirMac, Safri 無線LANです。
ご自分の環境ですか?だとしたら、右側のユーザ情報で予め設定しておけます。
>ファインダーの環境設定の共有ボックスから、チックをはずしたことで、共有コンピュータの名前は消えました。
目をつぶってどうするんですか。名前が消えても、アクセスの可能性(双方にとって)は変わりません。却って無防備になり、危険が増えるだけです。
>クレジットカードを使って、チケット購入したばかりだったので、ナンバーをハックされたかどうか不安です。
実際に入られているかどうかですよ。
また、相手を信用できるかどうか、HTTPSになっていたかどうか。HTTPSになっていなければ、通信経路のネットワーク上の機器で盗聴可能ですので、可能性としてはゼロでは無いことになりますね。
共有コンピュータに見えるということは、いわば自宅内の別のパソコンから通信を傍受できるかどうかですから、それなりの道具(秋葉原で簡単に入手可能でしょうね)を容易にすれば、比較的簡単に出来るでしょうね。
ということで、目を大きく開いて(共有ボックスからチェックを外す等という**なことはしない)、周りに用心しつつ、インターネットを享受してください。
無線LANのセキュリティ(非公開化、WPA又はWPA2による暗号化、MACアドレスによるアクセス制御)は大丈夫ですか。誰でも使えるようにしてませんか。
PS:
OSのアップデートは全て適用しておた方が良いですが、済んでますか。

2008/04/24 20:40 Community User への返信

この場合に当てはまるかわからないのですが…
先日、iTunes Music Storeで購入しようとしたら、アカウント情報が変更されてるとのメッセージが出てきて自分の住所が外国の住所(自分は日本在住です)に書き換えられていました。クレジットカードの情報も載せていたので、カード会社に連絡入れました。幸い不正使用はされておらず、安心しました。どうしてこのようになったのかAppleに問い合わせてみたのですが、分からないとのこと。パスワードを変えてくださいとだけでした。Macは自宅でしか使っていないので、かなり怖い目に遭いました。
これも不正アクセスなのでしょうか?

2008/04/25 22:26 Community User への返信

無知と舌足らずですみません。Finderのサイドバーに、共有されているコンピュータが出てきた、という意味でした。
ご指摘の通り、危険性が増大するだけだと、後で気がつきました。
>共有コンピュータに見えるということは、いわば自宅内の別のパソコンから通信を傍受できるかどうかですから、
ということすら知りませんで、外部(自宅外の見知らぬ誰か)からアクセスを受けているとばかり、思い込んでいました。ご指導、ありがとうございます。
無線LANのセキュリティーですが、BT(British Telecom)を使っています。アクセスには、WEPパスワードが要求されます。目下、BTのセキュリティーシステムを調べています。
OSのアップデートの件、承知しました。マックは初心者に扱いやすいと、うかがっていたものの、やはりコンピュータ知識が「小学生以下」のレベルでは苦労します。みなさんのやりとりをほとんど理解できず、大変、失礼いたしました。

2008/04/26 12:05 Community User への返信

>アクセスには、WEPパスワードが要求されます。
WEPはいまや安全性ゼロも同然なので、可能ならば(絶対に)、WPA又はWPA2にして下さい。

2008/04/26 15:55 Community User への返信

不正アクセスかどうかだけ。
Appleで原因が分からないのなら、結果として不正アクセスが行われています。

2008/04/26 16:19 Community User への返信

>これも不正アクセスなのでしょうか?
身内による「不正」アクセスの可能性は?
海外のiTMSから音楽を買いたくてアクセスしたら、「日本の住所ではだめ」と言われたので、住所だけ海外の物に書き換えてみたけど、カードが日本の物なので結局使えず断念したとか。
家族や社内等、身内によるセキュリティ侵害は、結構多くのケース発生していますよ。

2008/04/27 19:10 Community User への返信

>かなり怖い目に遭いました。
不正アクセスを最初に報告した者です。
この目に見えない恐怖は実際に被害を受けた者でないと分からないでしょうね。
お互いに十分対策を立てていきたいものです。
ディスカッションも途中からかなり専門的な話になり、正直話について行くことが出来なくなりました。Mac歴はそれなりにあるのですが、これほど専門的な知識を勉強する機会もなく、仕事の関係でこれからコンピュータの勉強に時間を費やすことも出来ず・・・悩みは続くばかりです。
現状はパスワードは最低でも12桁とし、Macを使わないときは終了させるか、機械的にLANを切断しています。ネットバリアもインストールしました。それでも使用中にアクセスされていないかと何となく不安な気分はぬぐえていません。
色々と親切に答えていただいた方々にはとても感謝しています。とても勉強になることが多かったと思います。改めてお礼を申し上げます。
今日のNHKのニュースでも中国経由での不正アクセスの被害が急増していると聞きました。これからはもっと初心者でも十分なセキュリティを獲得できるような方法やわかりやすい解説書のようなものがアップルやルーターの会社などから提供されることを期待したいと思います。
とりあえず、マック関連の雑誌に特集を組んでいただくように働きかけてみます。賛同される方はどうか雑誌社に働きかけてみてください。
限られた時間で知識が習得でき、どうしたらよいかの具体的な方法が示されているような分かりやすいガイドが必要だと思います。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

不正アクセス報告

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。