apple ID 情報を改竄されたよう

appleから「アカウント情報が 11/19/2013 に変更されました」と16時01分にメイルがあり、続いて23時47分に「Apple ID のセキュリティ質問と答をリセットするには、この下のリンクをクリックしてください。新しいセキュリティ質問と答を作成するためのWebページが表示されます。」と3回メイルがありました。再びappleから23時55分に「アカウント情報が 11/19/2013 に変更されました」とメイルがありました。


11/20にアップルのメイルに気づいて、Apple ID を確認すると氏名、primary address, 電話を改竄されていました。

見知らぬ名前、住所でした。入力してあった電話に掛けましたが、電話はすぐとるのですが電話口に出ません。住所も実在のようです。


セキュリティ質問は、まず回答できないはずですが、パスワードは何らかの手段で解読できたのかも知れません。

パスワードとセキュリティ質問は変更しましたが、氏名、primary address, 電話を改竄されているということは、侵入を許していることではないかと思うのですが如何でしょう。

またやられるのではないかと大変に不安です。

OS X Mavericks (10.9)

投稿日 2013/11/21 02:22

返信
返信: 38

2013/11/25 19:18 taketake への返信

私も taketake さんと同じことを考え、昨日 Apple サポートに電話で確認しました。

Apple ID の登録は自己申請ですので、Apple ID として登録したメールアドレスが使われなくなった時点で新しいメールアドレスに更新するのが基本です。

しかし自己申請であるため、そのまま Apple ID を更新せずにサブアドレスに新しいメールアドレスを登録してすますことも、新しく Apple ID を登録してほっ散らかすことも可能です(*)。ただ、サブアドレスを登録した場合、領収メールの受け取りやその他のメールの受け取りがうまく働くのか不明です。私の場合、Apple ID に登録したメールアドレスの他にサブアドレスとして別のメールアドレスがあり、さらにリセットメール用にまた別のメールアドレスを登録していますが、リセットメール以外のメールは全て Apple ID として登録したメールアドレスに届き、サブアドレスとして登録したメールアドレスには届いておりません。Apple サポートの話では、通常サブアドレスはリセットメールの受信用に使われるとのことでしたが ... 私には全体像が見えない ... 。

ここで問題となるのは、(*)の Apple ID が存続した状態で、偶然使われなくなったメールアドレスを取得した Apple ユーザーが Apple ID にこのメールアドレスで登録しようとすると、既に登録されている為に登録がはねられてしまい困ったことになるということです。

OIH さんの2重に Apple ID が存在するようなことは非常に稀なケースになるかと思うのですが、取得したメールアドレスで Apple ID の登録ができないことが今後も起こる可能性はあると思います。

2013/11/25 19:53 taketake への返信

mac.com, me.com, icloud.comはメールサーバとして同じサーバになってるはず(そうでないと、管理できない)。

だとすると、ユーザ名が同じメールアカウントは新規取得できないはずです。

gmailのように"."を省略しちゃうことがあれば、別の可能性がありますが。


あとメールアカウントは一生もの(いつ使用再開するか分からないし、見ず知らずの他人に転送されても困る。もちろん、電話番号のように空きが無くなれば、使い回しされるでしょうが、回避方法はある。)なので、使い回しは、通常であれば、しませんね。

2013/11/25 20:20 xy への返信

xy による書き込み:


mac.com, me.com, icloud.comはメールサーバとして同じサーバになってるはず(そうでないと、管理できない)。

だとすると、ユーザ名が同じメールアカウントは新規取得できないはずです。

ユーザが存在していれば同じメールアカウントは新規取得できないので,「退会」が必要な訳です.


旧ユーザのメールアカウントを永久凍結するのか一定期間空けたら使用可能にするのかは運営会社が決める事ですから,この場合他人が同じメールアカウントを取得できることになります.

一度使用したアカウントを永久に凍結したらユーザリストが永遠に増え続けていくので現実的にはどこかでリストの量の上限をきめざるを得ないと思います.そんな訳で退会してしまうといつか同じアドレスを他人が使用する事は起きると思います.


「使い回しは,通常であれば、しない」のでは無く,システム上ユーザリストを無限に保持しておく事は出来ないので,アップルが凍結を解除(つまり,退会したユーザーの情報を完全削除した)可能性を基に書いている訳です.

2013/11/26 01:30 HAYAMA への返信

私のApple ID ****は、****@me.com、****@icloud.comと一緒に取得した(自動的に付与された)と思います。マック歴は27年ですが、Apple IDを必要だと思ったのは比較的最近です。

通常はApple ID ****で入るのですが、入れないときは****@me.comと紐付けされたABC123@XX.jpで入ります。

現在は****では入れない状態だと思います。

他人のAさんは、一年前、iPhone の購入時にApple ID ****を取得したそうです。****@me.comは取れていないと思います。メイルの混線はありません。その後、iMac21.5を使用しているようです(推定)。


Apple ID ****はダブって発行されたが、****@me.com、****@icloud.comは無事なようです。Aさんがこのアドレスを使っていないだけかも知れませんが。


AppStoreへ入ろうとするとABC123@XX.jpがデフォルトで表示されます。 ****だけを入力するとセキュリティの問題でロックしているとなり、ロックを外しに入ると、誕生日の月日の入力でつまづきます。つまり、この部分はAさんのものです。

システム環境設定のiCloudではApple IDはABC123@XX.jpです。ここからApple IDを管理に無理矢理、****で入ろうとすると下記のメッセージが出ます。

This Apple ID has been locked for security reasons. Visit iForgot to reset your account (https://iforgot.apple.com).

続いて

Reset your password

Find your Apple ID.

で氏名、ABC123@XX.jpを入力しても、今日は

No Apple ID found.

になります。

ここからApple IDを****でなく****@me.comで入力すると、私の本来のところに入れます。このシステム環境設定>アカウントの詳細>Apple IDの管理に入って、ここで、氏名と、住所、電話、が変更されているのを発見したのです。発見したときはApple IDを****だけで入ったと記憶していますが、ちょっと定かではありません。現在はこのルートは英語ですが、発見したときは日本語でした。

Apple IDを****だけであろうが、ABC123@XX.jpであろうが、私本来のパスワードで入って、氏名と、住所、電話、が変更されているのを発見して、改竄であると思ったのです。


以上から、現在では私のApple ID ****はAさんのものになり、今後はApple ID は****@me.comかABC123@XX.jpになると言うことです。私はApple ID ***には入れませんし、AさんはApple ID ****@me.comには入れないでしょう。


アップルケア スペシャリストの○○さんは「これ以上調査できない。個人情報で立ち入れない」というのですが、私は遂に決心して、Aさんに電話をして確かめた次第です。Aさんは初めは納得したと言っていましたが、十分後に電話をして来て、色々と私に何故電話が分かったのか、かなり激しい口調で抗議してきました。

それはアップルに言って欲しいと言ったのですが、果たしてアップルケア スペシャリストの○○さんまで辿り着けただろうかと思います。

2013/11/26 17:19 OIH への返信

OIHさんへ


OIHさんに起きたID重複が完全にアップルの不手際でユーザ側で対処出来ないものか,それともユーザ側で何か対処が出来るものなのか明らかにしたいので以下の質問に答えていただけませんでしょうか?

1 ****@me.comはメールアカウントとして実際使用していましたか? もしくはMobileMeサービスはサービス終了まで毎年更新していましたか?

2 1がyesの場合,MobileMeからiCouldへの移行を自分で行いましたか?

3 アカウントが変更されたというメールは****@me.com宛でしたか****@XX.jp宛でしたか?

4 ABC123@XX.jpのapple IDに入ったときの代替メールアドレスには****@mac.com, ****@me.com, ****@icloud.comのうちどれが記入されていますでしょうか?


ところで,OIHさんは勘違いしていらっしゃる様ですが,現在****という形式のappleIDの取得は不可能で,必ずメールアドレスになります.

iphoneから新規にappleIDを作成する場合

http://www.au.kddi.com/iphone/support/guide/3.html

にある様に****@icloud.comというメールアドレスを作成して,同時にこれがappleIDになります.


つまり

Apple ID ****はダブって発行されたが、****@me.com、****@icloud.comは無事なようです。Aさんがこのアドレスを使っていないだけかも知れませんが。

という認識は間違いです.

また、現在****という形式でAppleIDのページに入ることは出来ないので****@me.comではいっていたのでは無いかと思います.


いろいろ質問ばかりで申しわけありませんがよろしくおねがいします。

2013/11/26 21:37 taketake への返信

taketakeさん

お返事いたします。

1. ****@me.comは使用しています。MobileMeサービスは全く参加していません。

2. 該当せず

3. アカウントの住所などの内容が変更されたとのアップルからのメイルはABC123@XX.jp宛です。アップルからのメイルはABC123@XX.jpへ来ます。

他人のAさんもアップルからのメイルはPrimary Email Addressの456@yy.jpに連絡が行っていたのではないかと思います。

4. 代替アドレスは @me.comと@icloud.comのみです。


Apple ID and Primary Email AddressはABC123@XX.jpです。

Alternate Apple IDは****@me.comでApple IDとして、どちらを使っても良いと言うことになっているのは皆さんと同じです。


「現在****という形式のappleIDの取得は不可能で,必ずメールアドレスになります.」とのことですが、****で iTunesへ入ろうとすると、このApple IDはロックされて無効になっていると返事が来ますから、Apple IDとして認識しているのでしょう。確かに、最近は?本日確認したところでは、メイルアドレスでないとiCloudも、iTunesもAppStoreも開きませんね。

それからメアドの使い回しを書かれていましたが、同じメアドは古くなっても決して発行しないと思います。幾らでも変化させられるから、同じアドレスを発行する必要が無いからです。

2013/11/26 22:43 OIH への返信

OIHさん、お返事ありがとうございます.

1. ****@me.comは使用しています。MobileMeサービスは全く参加していません。

ということは****@me.comのアカウントは2011年10月から2012年9月19日までの間に作成したので間違えないでしょうか.再度確認になってしまいますが,****@me.comでメールのやり取りをしているという事で間違えないですよね.


1年前にAさんがアップルIDを作成したという事ですが,もしかしたらme.comからicloud.comへの移行期でしたからここら辺で何か間違えが起きたのかもしれないですね.

そうなるとユーザでは対策のしようがないですね。


ところで今後ですが,もしAさんが****@icloud.comのアップルIDしか使用していなくて,OIHさんが****@me.comしか使用していないのでしたら,代替えアドレスとしてAさんは****@icloud.comのみOIHさんは****@me.comとしたら双方これまで通りに使用できるのではないでしょうか?


それからメアドの使い回しを書かれていましたが、同じメアドは古くなっても決して発行しないと思います。幾らでも変化させられるから、同じアドレスを発行する必要が無いからです。


これに関しては前の返事にも書きましたが,運営会社のポリシーの問題なので確実な事は不明です.今回の現象が発生しうる可能性を考えたときに,使い回しをしていたら説明がつくという仮定の話で出てきた事ですから,勘違いなさらないようお願いします.ちなみにメールアドレスの****部分は最大長64文字で使用できる文字が規定されているので有限です.しかも,プロバイダ側の設定やメールソフトの制約でもっと短く制限している事が多いので規定よりさらに少なくなりますのであしからず.

2013/11/27 04:12 taketake への返信

taketakeさん

ありがとうございます。

私は****@icloud.comも****@me.comも****のアップルIDと同時に付与され、これらのアドレスは使用できています。

Primary Email AddressはABC123@XX.jpでも****@icloud.comも****@me.comも****のアップルIDとして通用します。最近は****だけではapple IDとして通用しないと言うのであれば、今回の件は一時的に氏名や住所を荒らされただけで、実際の使用には何の問題も私には無いと言うことになります。


AさんもApple IDは****は殺されていますから、本来のPrimary Email Addressの456@yy.jp(ひょっとすると****@yy.jpかも)で使用できているのではないでしょうか。


メイルの混信もなく、私とAさんが相当に不愉快な思いをして、現在は実害なく治まっているというところなのでしょう。


メイルアドレスでないApple IDが使えないにしても、アップルは謝罪するべきだと思います。「これ以上調査の方法がないから、どんなになっているか判らない」と言うのはオカシイです。

2013/11/27 06:28 OIH への返信

以前は@より左側だけで、入れたと思うのですが、勘違いなんでしょうかね。


勘違いではないです。

メールアドレスではないAppleIDではログインできない | MEMOUK


明確な時期はわかりませんが、セキュリティの問題からかいつしか(去年?)メールアドレス以外のApple IDは取得できなくなり、最近になってログインもできなくなったようです。

なので、Aさんがそのメールアドレス以外のApple IDを取得したのが最近だというのであればありえないと思うのですが・・・

2013/11/27 18:38 OIH への返信

OIHさん

お返事有り難うございます.

お返事頂けませんでしたが,****@icloud.comでメールのやり取りは出来ているのでしょうか?


メール形式でないApple IDを作れたのはicloudサービスが始まる前だけで、一方で無料で@me.comのアドレスが作れたのはicloudサービスが始まった後なので,****というappleIDを取得して同時に****@me.comを取得できたというのは矛盾してしまうのですが,出来てしまったという事は何らかの不具合でしょうからこれが原因なのかもしれませんね.

もしくは****@icloud.comは後から追加で使用できる様になったドメインなので,追加がうまくいっていなくて****@icloud.comは未使用と判断されて,Aさんが****@icloud.comを取得できたのかもしれません.


ところでAさんの方は1年前にAppleIDを取得という事なので確実に****@icloud.comというAppleIDで(****ではない)しかも****@icloud.comというメールアドレスも取得していることになります.

AさんがappleIDを作成した1年前の時点でOIHさんの****@icloud.com宛に作成した通知のメールが届いていないのが不思議です.考えられるのはこの時点では****@me.cmと****@icloud.comは別のアドレスとされていて,かつOIHさんの代替えアドレスには****@me.comしか登録されていなかったという事でしょうか.

iphoneからappleIDを作成する場合,primary e-mail addressを****@icloud.comとして作成する事ができます.

Aさんのprimary addressが456@yy.jpである事が確認できていればいいですが,そうでない場合,****@icloud.comのメールアドレスも,appleIDも使用できなくて困っている可能性があるので心配です.

2013/11/27 22:28 HAL への返信

皆さんありがとうございます。

アップルマークのHALさんまでお出ましで、注目度の高さにビックリします。


先ず、@の左側だけでサインイン出来ていたコトが勘違いで無いことがハッキリして、良かったです。@の左側だけでサインイン出来なくなったのがごく最近であることで、しかも、どなたも「アップルからのx月x日のメイルに書かれていた」といわれないのが不思議です。


私は****@me.comも****@icloud.comも問題なく私が使用できているのは前回、taketakeさんにご連絡したとおりです。


本日、Aさんに三回目の連絡が取れました。彼女はiTunesには****だけ、つまり@マークの左だけで入っていたとのことです。私と同じです。彼女はApple IDとして、****を取得し、また****@icloud.comのアドレスを付与されているとのことです。このアドレスはメイルでは使っていないしStoreに入るにも使っていないとのことです。


今日、念の為にAppStore, iTunes Storeに****@icloud.comで入って見ましたが、両方とも私のパスワード、クレジットカードでした。Aさんには自分の本来のメイルアドレスでStoreに入るようアドバイスしました。


もしiPhoneから登録して、****@icloud.comのメールアドレスしかないとすると,appleIDも使用できなくて困っている可能性がありますね。彼女は途方に暮れているようでした。アップルケア スペシャリストの○○さんに接触できなかったか、「個人情報なのでこれ以上調査が出来ない」など言われて、次にどうしたらよいかのアドバイスも受けられなかったのでしょう。新規に登録しようとすると、「そのiPhoneの番号は既に登録されています」なんか出て、困ったわって、なるんでしょうね。

アップルが、Aさんにコンタクトを取って、新たなIDを作るべきでしょうね。アップルには彼女の住所、電話番号は伝えています。メモを紛失したとしても私との録音に残っているはずです。

2013/11/27 22:50 OIH への返信

OIHさん有り難うございます.

とりあえずAさんは****@icloud.comを使っていらっしゃらなかったようで良かったです.

AさんにメールアドレスでStoreに入る様にアドバイスしたそうなので,大丈夫そうですね.

それにしてもAさんが****でログインしていたとは意外でした.本当に何が起きてたんでしょうね.

ところでAさんのアップルIDの代替えアドレスに****@icloud.comが含まれていたんでしょうか?

含まれていたのだったら削除してもらった方が良いのではないでしょうか?


ちなみに@左側でサインインが出来なくなったのはアップルからメールがきていないのでいつかは分かりません.googleで検索してみるとiOSではiOS5とicloud.comが出来てから入れなくなったという記事が出てきます.ただPCからアカウント名をメールアドレスに変更する事が出来ていたようなのでPCからだともっと後になってから出来なくなったのかもしれませんね.


Aさんにとって****@icloud.comが無くても良いようだったら特に新しいIDを作る必要も無く現在のメールアドレスのアップルIDでログインしてもらえば良いと思います.



OIHさん、色々大変だったと思いますが,お疲れさまでした.質問にも答えていただき有り難うございました.

2013/11/27 22:57 やすどん への返信

やすどんさんへ


誤解を招くような引用をされていますので訂正しておきますが,


有料で@me.comのアドレスが作れたのはMobileMe時代

無料で@me.comのアドレスが作れたのがicloudサービスが始まった初期(2012.09.19以前)

です.

今回はMobileMeに入らずに@me.comのアドレスを作成しているという事なので後者の事例になっています.


「無料で」を抜かして引用すると私が間違った事をいっているのを訂正している様に読めますので正確に引用していただきたいと思います.

2013/11/24 19:43 OIH への返信

最終解決しました。

やっと二重登録した本人と電話連絡が取れました。

iTunesで私と同じApple IDの****で登録しておかしくなったようです。

アップルのミスでApple IDが二重登録されて、このアカウントは殺されている事を伝えたところ、「納得しました」とのことでした。

このスレッドはシステム、またはAppleコミュニティチームによってロックされました。 問題解決の参考になる情報であれば、どの投稿にでも投票いただけます。またコミュニティで他の回答を検索することもできます。

apple ID 情報を改竄されたよう

Apple サポートコミュニティへようこそ
Apple ユーザ同士でお使いの製品について助け合うフォーラムです。Apple Account を使ってご参加ください。