Close Menu
Spotry.meSpotry.me
  • NEWS
    • iPhone
    • AirPods
    • iPhone購入ガイド
    • Apple Watch
    • iPad Pro
    • Galaxy
    • 生成AI
    • 格安SIM
  • REVIEW
  • GADGET
  • APPS
    • iOSアプリ特集
    • Androidアプリ特集
    • Macアプリ特集
  • GAME
    • Nintendo Switch
    • ポケモンGO
    • Playstation 4
  • LIFESTYLE
    • 子育て
    • お役立ち
  • CULTURE
Facebook X (Twitter) Instagram
Spotry.meSpotry.me
  • NEWS
    • iPhone
    • AirPods
    • iPhone購入ガイド
    • Apple Watch
    • iPad Pro
    • Galaxy
    • 生成AI
    • 格安SIM
  • REVIEW
  • GADGET
  • APPS
    • iOSアプリ特集
    • Androidアプリ特集
    • Macアプリ特集
  • GAME
    • Nintendo Switch
    • ポケモンGO
    • Playstation 4
  • LIFESTYLE
    • 子育て
    • お役立ち
  • CULTURE
Spotry.meSpotry.me
Home»ニュース»SMS二要素認証コード100万件流出事件:緊急対策が必要な理由
ニュース

SMS二要素認証コード100万件流出事件:緊急対策が必要な理由

Spotry.me 編集部By Spotry.me 編集部2025年6月17日No Comments1 Min Read
Share
Facebook Twitter LinkedIn Pinterest Email

テキストメッセージで送信される二要素認証コードが大規模に傍受されていたことが明らかになりました。約100万件もの認証コードが流出したこの事件は、SMS認証の脆弱性を改めて浮き彫りにしています。

テクノロジー業界の内部告発者によると、これらのセキュリティコードは政府の情報機関やデジタル監視企業と関係のある、正体不明の海外企業を経由していたとのことです。

SMS二要素認証の仕組みとリスク

二要素認証(2FA)とは何か

二要素認証は、パスワードだけでは不十分なセキュリティを補強する仕組みです。ログイン時にパスワード入力後、追加で6桁の確認コードの入力が求められることで、たとえパスワードが漏れてもアカウントを保護できるはずでした。

認証コードの受信方法

この確認コードは主に2つの方法で受け取れます:

  • 専用の認証アプリ(Google Authenticatorなど)
  • 登録済み携帯電話番号へのSMS送信

SMS認証の根本的な問題

後者のSMS方式には致命的な弱点があります。SMS通信は完全に暗号化されていないため、通信ネットワーク上でコードが傍受される危険性が常に存在していたのです。

流出事件の詳細

規模と影響範囲

Bloomberg BusinessweekとLighthouse Reportsの調査によると、2023年6月だけで約100万件の二要素認証コードを含むメッセージが傍受されていました。被害者は世界100カ国以上、5大陸にまたがります。

流出元の企業・サービス

傍受されたコードの送信元には、私たちが日常的に使用する主要サービスが含まれています:

  • 大手テック企業:Google、Meta、Amazon
  • 金融機関:複数のヨーロッパ系銀行
  • 人気アプリ:Tinder、Snapchat
  • 暗号資産:Binance取引所
  • 通信アプリ:Signal、WhatsApp

謎の仲介企業

すべてのメッセージは「Fink Telecom Services」というスイスの企業を経由していました。この会社とその創設者は、政府のスパイ機関や監視業界の請負業者と連携し、携帯電話の監視やユーザー位置追跡を行っていたとされています。

あなたのアカウントへの脅威

この流出により、攻撃者があなたのユーザー名とパスワードを入手できれば、SMS二要素認証が有効でもアカウントへの不正アクセスが可能になってしまいます。つまり、セキュリティの最後の砦が機能しない状況が生まれていたのです。

企業側の反応

Fink社の最高財務責任者は「単純なルーティング機能を提供しているだけ」で「もはや監視業務には関与していない」と主張しています。しかし、セキュリティ専門家はFink社をSMS認証コードを悪用したアカウント侵入事件と関連付けて警告しています。

今すぐ実行すべき対策

1. 認証アプリへの切り替え

  • Google Authenticator
  • Microsoft Authenticator
  • Authy などの専用アプリに移行する

2. アカウントセキュリティの見直し

  • 重要なアカウントのパスワード変更
  • 不審なログイン履歴の確認
  • SMS認証設定の無効化

3. 被害状況の確認

  • 主要サービスでの不正アクセス履歴チェック
  • 金融機関の取引履歴確認

この事件は、便利さとセキュリティのバランスを見直す重要な契機となります。SMS認証に依存している方は、一刻も早く より安全な認証方法への移行を検討することをお勧めします。

Source: 9to5mac

二要素認証
Spotry.me 編集部
  • Facebook
  • X (Twitter)
  • Instagram

トレンド情報メディア Spotry.me。「人々のライフスタイルをテクノロジーでより良く、豊かにする」をビジョンとし、海外や国内の最新の話題や商品、スマホアプリ、サービス等を日々レビューして記事を掲載しています。

Related Posts

WhatsApp、13〜17歳向けの保護者コントロールを順次提供 会話の暗号化は維持

2026年10月2日

M5 UltraとM6のGPU初期ベンチマーク公開 Metalは前世代平均比で最大59%・34%高い結果

2026年9月21日

Anthropic、Claude悪用事例を報告 盗まれたAPIキーが狙われる仕組み

2026年9月14日

Comments are closed.

編集部おすすめ

iPhone 18 Pro Max、表示100%まで55分 充電テストでピーク52W

2026年9月22日

iPhone 18 Pro Max、発送前に「発送準備」 20Wh超バッテリーの発送要件に対応

2026年9月21日

iPhone 18 Pro分解で小型Dynamic Islandの仕組み判明 赤外線カメラを画面下へ

2026年9月21日
人気記事

iOS 27のSiri AIは順番待ち制 利用開始時に通知、当初は英語のみ

2026年9月15日

Appleの2026年9月イベントで登場する新製品は?iPhone 18 Proなど最新予測

2026年8月14日

第12世代iPad、発売は早くても2027年第1四半期か Apple Intelligence対応が焦点

2026年7月17日
このサイトについて

Spotry.meが運営するアーリーアダプタースタイル、トレンド情報メディアです。最近話題になっているアイテム、商品、スマホアプリやサービスなどを取り上げ、使用感レビューやマーケットのフィードバック等を随時掲載しています。

Facebook X (Twitter) Instagram Pinterest
© 2014–2026 Spotry.me. All Rights Reserved.

Type above and press Enter to search. Press Esc to cancel.