apple ID 情報を改竄されたよう

appleから「アカウント情報が 11/19/2013 に変更されました」と16時01分にメイルがあり、続いて23時47分に「Apple ID のセキュリティ質問と答をリセットするには、この下のリンクをクリックしてください。新しいセキュリティ質問と答を作成するためのWebページが表示されます。」と3回メイルがありました。再びappleから23時55分に「アカウント情報が 11/19/2013 に変更されました」とメイルがありました。


11/20にアップルのメイルに気づいて、Apple ID を確認すると氏名、primary address, 電話を改竄されていました。

見知らぬ名前、住所でした。入力してあった電話に掛けましたが、電話はすぐとるのですが電話口に出ません。住所も実在のようです。


セキュリティ質問は、まず回答できないはずですが、パスワードは何らかの手段で解読できたのかも知れません。

パスワードとセキュリティ質問は変更しましたが、氏名、primary address, 電話を改竄されているということは、侵入を許していることではないかと思うのですが如何でしょう。

またやられるのではないかと大変に不安です。

OS X Mavericks (10.9)

投稿日 2013/11/21 02:22

返信
返信: 38

2013/11/27 04:31 OIH への返信

****で iTunesへ入ろうとすると、このApple IDはロックされて無効になっていると返事が来ますから、Apple IDとして認識しているのでしょう。

いえいえ、それは違うのですよ。下記のようなダイアログですよね。

ユーザがアップロードしたファイル

これってApple IDの@より左側を入力しようとすると、表示されるようですよ。Apple IDとして認識しているかどうかは関係ないと思います。おそらく過去にメールアドレス以外の方法でアカウントを所得したユーザのための機能ではないでしょうかね。

2013/11/22 00:20 OIH への返信

他人がOIHさんのApple IDとパスワードを使って、OIHさんが所有していないiMacを認証した可能性があるということですよね。 その場合、念のために、iTunes Storeのアカウント管理で、『Apple ID に関連付けられたすべてのコンピュータの認証を解除』し、Apple IDのパスワードを変更の後、再度、iMacを認証させると安心かもしれません。 また、Appleのサポートにも相談してみては如何でしょう。

2013/11/25 20:49 OIH への返信

「Apple ID の二重登録」として11/25に別スレを立てたのですが、今朝11/26、8時55分にアップルにより削除されました。

別スレの削除の理由は「フィードバックまたは機能リクエストなどが含まれていましたので、Apple サポートコミュニティの利用規約に従って削除させていただきました。」確かに、二重登録されないようにして欲しいと言う機能リクエストではありますね。短時間に多数の方の書き込みありがとうございました。消されて残念ですが。

消された別スレに対して、やすどんさんから、下記の書き込みがありました。これも一つの考え方かと思います。こんな可能性があれば、アップルケア スペシアリストの○○さん、言って下されば良かったのにと思います。

作成者 やすどん

Apple IDがメールアドレスの形式でないものはかなり以前に登録されたということですよね。.macが登場する前でしょうか。

その後.macとiTunes StoreでのApple IDの統合がありすべてのApple IDはメールアドレスの形式にかわったと思います(ひょっとしたら時期は多少前後しているかも)。その移行期のデータベースの処理になにか不具合があったのでしょうかね。

もし上記の過程があっているとすれば、.macの統合期か、iCloudへの移行時期に所定の手続きを踏んでいれば今回のトラブルは防げたかも。


*一部編集させていただきました。Apple Inc.

2013/11/27 09:15 OIH への返信

そうであるなら、表現がオカシイですね。

お気持ちは察しますが、これは難しいかな。

エラーダイアログは起こりえるトラブルを想定してあらかじめ用意しておくものですので、あり得ないであろう事象を前提に用意はできないのですよ。このエラーダイアログはおそらくメールアドレスの形式ではないApple IDを過去に作成してそのまま更新していないユーザのための物だと思います。今回のようなレアなケースは想定外でしょう。


今回の件を踏まえてエラーダイアログを改正してほしいということであれば下記からどうぞ。

アップル - フィードバック - Apple


以前は@より左側だけで、入れたと思うのですが、勘違いなんでしょうかね。

これは勘違いではないと思いますが、最近まで@の左側だけでサインイン出来ていたことに驚いています。てっきり、とうの昔にメールアドレス形式以外でのサインインはできないように仕様が変更になっていたと思っていました。

2013/11/21 03:18 T22T への返信

パスワードは容易には推測できないと思います。

幾つかのサービスで同じパスワードは使用していますが、余所で抜き取られたとして、Apple idにメイルアドレスとパスワードを入れれば改竄できますね。

Apple IDに@me.comのアドレスしか受け入れないようにしてくれたら、個人のアドレスと@me.comのアドレスの関係はアップルにしか分からないので、防げるのではないかと思うのです。

それにしても、見知らぬ犯人が実名?で、私のApple idに記入しているのが不思議です。

アップルから購入のメイルが入りませんから、実害はなかったと思いますが、気持ちが悪いです。

2013/11/21 05:12 OIH への返信

度々、失礼致します。 『幾つかのサービスで同じパスワードは使用しています』とのことですので、そちらのサービスも危ないのではないでしょうか? フィッシングメール・サイトに引っ掛かった可能性もあるかもしれません。 Apple IDのメールアドレスも変更できれば、変更し、他所ではエイリアスのメールアドレスを使うといった対応も必要かもしれません。 日本でもApple IDの2段階認証が早く実施されればよいのですが。

2013/11/21 06:01 OIH への返信

OIH さんによる書き込み:


11/20にアップルのメイルに気づいて、Apple ID を確認すると氏名、primary address, 電話を改竄されていました。

状況は最悪ですが、

パスワードとセキュリティ質問は変更しましたが、氏名、primary address, 電話を改竄されているということは、侵入を許していることではないかと思うのですが如何でしょう。

パスワードとセキュリティに関する質問が変更できたのであれば、ある意味、完全には乗っ取られていなかった物と思われます。

2013/11/21 20:03 OIH への返信

T22Tさん、ni_kiさん

ありがとうございます。

その後、下記のメイルがアップルからありました。

ご利用のApple ID(***@***)を使ってiMac 21.5"からiCloudにサインインされています。

時刻: 2013年11月21日

オペレーティングシステム: OSX;10.9

最近このデバイスにサインインされたことがある場合は、このメールは無視してください。
ご利用のApple IDを使って最近iMacにサインインされておらず、他者が無断でアカウントにアクセスしている可能性が考えられる場合は、My Apple IDでパスワードをリセットしてください。

iMac 21.5"は3台、他にMacPro、iPad,iPhoneを使用していますが、新しい機器でアクセスしたときはこのメイルが来ていたと思うのですが如何でしょうか。

今まで気にしていなかったのですが、気になります。自分のiMac 21.5だったら良いのですが、どれからもすでにアクセスしたことがあると思うのです(数が多くて定かではないのですが(..;))。

2013/11/21 21:10 OIH への返信

iMac 21.5"は3台、他にMacPro、iPad,iPhoneを使用していますが、新しい機器でアクセスしたときはこのメイルが来ていたと思うのですが


そのとおりです。

私の経験では、知人の Mac から自分の Apple ID で iTunes にサインインした後このようなメールが送られてきました。また、初めて新バージョンの OS X をクリーンインストールした後にサインインしても、このようなメールが送られてきたと記憶しています。Apple ID とデバイス(*)はひも付けされているようですので、ご自身のデバイスが全てひも付けされた後にこのメールが来たのであれば、第3者の iMac からアクセスされたということではないでしょうか?


(*)Boot Camp 環境の Windows で iTunes を使った場合、Apple ID は Mac + OS X の1台と Mac + Windows の1台の合計2台のデバイスとして認識されます。

2013/11/22 19:35 T22T への返信

皆さん、ありがとうございます。

Appleのサポートに連絡を取るのは簡単な窓口がなく、迷いに迷って、このコミュニティに投稿したのです。

T22Tさんに背中を押され、今朝はちょっと決心をして、製品の購入、相談窓口の電話に掛けたところ、幸い親切なオペレーターに当たって、色々と聞いてもらえました。気持ちよかったです。所要時間31分。

Apple IDの担当者から、明日、電話を貰えることになりました。メイルでのお返事はダメなんですねえ。お役所は文書では無くて口頭の返事を好みますが、アップルがねえ。

まあ、返事を楽しみにしています。

2013/11/25 07:04 OIH への返信

本日9時に、アップルのサポートから電話がありました。10分ほど話したあと、もっと詳しい人に交代しますと言うことでAppleCare スペシャリストと話すことになりました。iTunes Storeから私のApple IDの****と同じIDを発行したのではないか、調べて欲しいと言いました。

夕方19時頃に再び電話があり、個人情報の問題があり、iTunes Storeにも問い合わせたが、これ以上調査が出来ないと言います。

私のApple IDの****はiTunes Storeではロックされているので、元のメイルアドレス+++@xxx.xx.jpをApple IDとして使用するようにとのことでした。iTunes Storeから入ると、私のApple IDの****は他人と紐付けされているようで、パスワードリセットのメイルもセットしても、メイルが帰ってきません。

つまり、誰かが私のApple IDの****と同じApple IDをiTunes Storeから取ってしまったと思われます。

iCloudの管理からは元のメイルアドレス+++@xxx.xx.jpでは正しく入れますが、私のApple IDの****では誕生日など他人のものです。ここで私のApple IDの****とメイルアドレス+++@xxx.xx.jpの紐付けは切れたと言うことでしょう。

結局、iTunes StoreからのアップルIDの取得に同一IDの二重発行の問題があったのではないかと思われます。2重に発行したのではないかと何度も尋ねましたが、否定も肯定もせず、「これ以上調べようがない」との返事でした。しかし明らかに二重発行と思われます。

先ほど、iTunes Storeの新規加入画面を見ましたら、メイルアドレスの入力の処に「これがApple IDになります」と書かれていました。これなら、Nanntokaなどのような単語だけのApple IDはなくなり、メイルアドレスは唯一無二のものですから、重複することもありません。以前からこうだったのか、今回、慌てて対策をしたのか分かりませんが。以前からそうであれば、Apple IDの****は発行されるはずもなかったと思いますが。


私のApple IDを乗っ取った人は、悪意がありませんから、氏名、住所、電話番号、カード番号まで入力したのでしょう。氏名は消してしまいましたが、住所、電話番号は記録しており、アップルのサポ−トへも知らせましたが、そちらへのコンタクトは、個人情報の問題あるので、しないのだそうです。

これで一件落着ですが、丁寧な電話で、「これ以上調べようがない」を繰り返すだけで、二重発行で申し訳ないという言葉は一度も聞かなかったように思います。

Apple IDの****は私には使用不能になりましたが、今度は****@me.comが大丈夫か気になります。iTunes Storeからではメアドは発行されないのでしょうね。多分。

この数日間、随分と頭の体操になりました。この労力は自分の時給換算では◎◎万円以上でしょうね。ヒマな弁護士にお仕事あげようかなあ。アップルさん、もうこんな事がないようね。

皆さま、アドバイスを有難うございました。御礼申し上げます。


*一部編集させていただきました。Apple Inc.

2013/11/24 07:01 OIH への返信

状況がまだ良く分かりませんが。

iTunes Storeから入ると、私のApple IDの****は他人と紐付けされているようで、パスワードリセットのメイルもセットしても、メイルが帰ってきません。

******はニックネームですかね。

ログインできるということですよね。

その場でパスワード、個人情報、緊急時のメールアドレスなどは変更できないんですか?


iCloudの管理からは元のメイルアドレス+++@xxx.xx.jpでは正しく入れますが、私のApple IDの****では誕生日など他人のものです。ここで私のApple IDの****とメイルアドレス+++@xxx.xx.jpの紐付けは切れたと言うことでしょう。
iTunes Store用のApple IDと、iCloud用のApple ID
は同じでも良いし、違っても良いということはご存知ですか。


先ほど、iTunes Storeの新規加入画面を見ましたら、メイルアドレスの入力の処に「これがApple IDになります」と書かれていました。これなら、Nanntokaなどのような単語だけのApple IDはなくなり、メイルアドレスは唯一無二のものですから、重複することもありません。以前からこうだったのか、今回、慌てて対策をしたのか分かりませんが。以前からそうであれば、Apple IDの****は発行されるはずもなかったと思いますが。
Apple IDにメールアドレスを使うのは、2008年頃より前です。



2013/11/24 15:59 xy への返信

iTunes Store用のApple IDと、iCloud用のApple IDは同じでも良いし、違っても良いですが、同じIDが二人にあることはIDの役を果たしません。

今回の件は、意図的な乗っ取りではなく、アップルのアップルIDの登録プログラムが不完全で、二重登録を許してしまったのではないかと思います。それを「これ以上調査が出来ない」「隠しているわけではない」というばかりで、二重登録を許してしまったとは決して言いませんでした。

これはアップルジャパン、そして米国アップルの見解であるとのことでした。

現に二重登録を許してしまったのですから、改めて認めてもどうというコトは無いと思うのですが。

認めた上で、データを修正して丸く治めるようにすれば良いのではないかと思いますが、決してしないでしょうね。

2013/11/25 18:13 OIH への返信

消されてしまった方に書いていたので,こちらにつなげます.

ちょっと確認なのですが,問題のアップルIDがhogeだったとしてOIHさんはアップルIDを確認するときにhoge@me.comでログインしたのですか?それともhogeでログインしたのでしょうか?

現在のアップルIDでは主要アドレスがhoge@hoge.jpで代替アドレスとしてhoge@me.comやhoge@icloud.comが表示されているということであってますでしょうか?


間違っていたらすみませんが,こういう可能性はありませんでしょうか?

以前.macでhoge@mac.comというメールアドレスを取得してその後mobileMeに移行してhoge@me.comも取得.

その後,mobilemeを退会した.このときappleIDの変更をしてhoge@hoge.jpを主要メールアドレスとした.ただし,hoge@me.comを代替アドレスとして残した.(このような事が可能かどうか現実はわかりませんが)

こうなるとメールアドレスとは使用できなくても,appleIDとしてログインする事が可能なので,appleIDのログインは今まで使用していたhoge@me.comで入っていた.


一定期間経ち,appleはhoge@me.com(=hoge@icloud.com)のメールアドレスの凍結を解除した.

他の方(Aさん)が偶然iphoneからhoge@icloud.comのメールアドレスを取得して自動的にこれがappleIDになった.

アップルとしてはhoge@icloud.comのメールアドレスは使われていないのでこのアドレスを作成して,同時にappleIDとして登録したのでは無いでしょうか.


この時点ではhoge@icloud.comとhoge@me.comは別物としてデータベース化されていたのではないでしょうか。

それでないと作成時点でOIHさんの情報が変更されるので気付くでしょうから.

その後最近になって,Aさんがパソコンを購入して,パソコンにhoge@icloud.comを登録した.

ここでなぜかhoge@icloud.comとhoge@me.comが統合された.


その結果,今回のような事が起きたという可能性はありますでしょうか?


この場合,別に@me.comに限らず他のプロバイダでも退会したのにメールアドレスを代替アドレスとして残してしまうと(残せるなら)同じ事が起きると思います.

他のプロバイダの場合,アップルはメールアドレスが有効かどうか知らないので,このアドレスのアップルIDは既にあると表示するだけですね.@icloud.comでアップル自身が判定できるので判定方法に不備があると上記の様になるので訂正しておきます.


そうではなく途中退会せず,.mac, mobileme, icloudときちんと移行していっていたとしたらアップル側のミスだと思います.


このメッセージは次により編集されています:taketake

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

apple ID 情報を改竄されたよう

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。