asahi.com(朝日新聞社):iTunes、IDなりすましの恐れ アップル社調査 - 社会(情報元のブックマーク数)

fmfm、なんかあったみたいですね>iTunes。現在Apple社内で調査中みたい

代金の不当請求被害が多発しているアップル社の音楽配信サイト「iTunes(アイチューンズ) Store(ストア)(iTS)」で、一定の条件がそろうと、見ず知らずの他人に自分名義で音楽ファイルなどを買われる状態になる恐れがあることがわかった。パスワードを変える際の本人確認が不十分な可能性があり、同社も事実関係の調査を始めた。
iTSの利用者は購入前にIDとパスワード、代金を支払うクレジットカード番号などを登録する。IDとパスワードは、対になって本人確認に使われる。
だが、千葉県の女性は約2週間前、実在する北海道の女性の利用画面に偶然に入ってしまった。千葉県の女性によると、新しく設定したIDでiTSに接続し、パスワードを入れたところ、何度か「違う」と接続を拒まれた。パスワードを再登録し、再接続してみると、個人情報の画面に北海道の女性の住所や電話番号、クレジットカード番号の一部、誕生日などが表示された。商品を買えば、代金の請求は北海道の女性のクレジットカードで決済される状態だったとみられる。

http://www.asahi.com/national/update/0129/TKY201001290230.html

screenshot