Yahoo! JAPAN が「当社サーバへの不正なアクセスについての追加発表」で、ID だけでなく、一部はパスワードや秘密の質問の情報も流出した可能性があると報告。
Yahoo! JAPAN - プレスリリース 2013年5月23日
「当社サーバへの不正なアクセスについて」(5/17発表)の追加発表
【編集長のもうひとこと】
この話題は、5月18日の「今日のひとこと」でも紹介しました。
◆ Yahoo!Japan のサーバに不正アクセス。ID 流出の可能性
このとき、安心いただくためにも、Yahoo! JAPAN の公式リリースの発表から「流出の可能性があるのは ID のみ」と強調させていただきました。
Yahoo! JAPAN - プレスリリース(2013年5月17日)
当社サーバへの不正なアクセスについて
ところが1週間近くも経過してから「パスワードや秘密の質問の答えも流出している可能性がある」と追加発表されても困ります。
Yahoo! JAPAN - プレスリリース(2013年5月23日)
「当社サーバへの不正なアクセスについて」(5/17発表)の追加発表
対象は、すでに発表された 2,200万件の ID のうちの 148.6万件で、ID と同時にパスワードや秘密の質問の答えも流出した可能性がある、というのです。
「パスワード」は不可逆暗号化、つまり元のパスワードには戻せないように暗号化されているということですが、「秘密の質問の答え」は解読できる状態です。
そのため「秘密の質問」の機能を止め、流出の恐れがある ID については、パスワードと秘密の質問をリセットするとのことです。
実際には「秘密の質問」の答えだけではなく、生年月日の情報も必要なので不正にログインされることはない、といえないこともありませんが、今回のような追加発表があると「本当に生年月日の情報は大丈夫なの?」となっても仕方がないわけです。
自分の Yahoo! JAPAN ID が今回の対象かどうかは、以下のページで確認できます。
Yahoo! JAPAN IDの状況確認はこちら
http://docs.id.yahoo.co.jp/confirmation.html
また、より安全にするために、以下のページも参考にしてください。
もっと安全ガイド
http://id.yahoo.co.jp/security/
「ワンタイムパスワード」は効果的なので、手順などを詳しく解説しておきましたので、参考にしてください。
◆ ヤフー(Yahoo! JAPAN ID)の「ワンタイムパスワード」設定
それにしても、ヤフーさん、本当にしっかりしてください!
記事の情報は公開時あるいは更新時のもので、最新情報はリンク先など情報元の公式ページでご確認ください。