昨日の夜中、寝てる間に英語のリンク付き投稿(リンク自体はアフィリエイトリンクらしい)を投げられているのに、朝起きてから気が付いた。
寝てる間に変な投稿をTwitter for iPhoneでされてた。公式アプリ、何か漏れたか?
— ぴずも@腰痛肩こり持ち(特殊市民♪) (@pismo_kumachan) 2014, 4月 19
その後、他のアカウントでも類似の投稿を投げられているのに気付く。
wi2公式もやられてるな。 — ぴずも@腰痛肩こり持ち(特殊市民♪) (@pismo_kumachan) 2014, 4月 19
そうこうしている間に、再度、類似の投稿が投げられた。
またやられた。つか、Twitter for iPhoneの連携が切れないんだが… — ぴずも@腰痛肩こり持ち(特殊市民♪) (@pismo_kumachan) 2014, 4月 20
そこで、Twitter for iPhoneの連携を切ろうとしたら、切れないことが判明する。
なんてこった!Twitter for iPhoneの連携、削除できんじゃないか。やられっぱなしかよ…orz
— ぴずも@腰痛肩こり持ち(特殊市民♪) (@pismo_kumachan) 2014, 4月 20
いつからTwitterは、こんなに脆弱になったんだ?
— ぴずも@腰痛肩こり持ち(特殊市民♪) (@pismo_kumachan) 2014, 4月 20
次に取れる手段としてはパスワードの変更くらいしか思いつかないので、意味があるのかどうか判らないけど、一応やっておいた。
一応、パスワードは変更しておいた。意味があるのか、よく判らないけど。
— ぴずも@腰痛肩こり持ち(特殊市民♪) (@pismo_kumachan) 2014, 4月 20
そういえば、以前別のアプリで、こんな事件もあったよなぁと思い出す。
Twitter for iPhoneのSecurity Tokenを盗まれているのだとしたら、お手上げだ。
— ぴずも@腰痛肩こり持ち(特殊市民♪) (@pismo_kumachan) 2014, 4月 20
まぁ、そんなこんなで一応の対応をした後、Facebookにも注意喚起も含めた投稿をしておいた。普段から「セキュリティ!セキュリティ!」言っている自分が、こんな被害に遭って恥ずかしいが、別にSPAMリンクを踏んだとか、怪しいアプリを踏んだとかは無いので正直に情報提供しておいた。
知らない人は「あいつ、他人には注意喚起するクセに自分は全然ダメじゃん」とか思われているかもしれないけど、別にいいんだよ。自分は何もしてないんだから、正直に情報提供する方が先々も含めて得策だと考えたんだから。
ちなみに、以降はSPAM投稿は投げられていない。
けど、いつ再発するかも判らない不安には駆られている。
コメント