「Amazonの個人情報や購買情報は流出している」はマジでした。



gmail使
Amazon


Amazon - GIGAZINE
http://gigazine.net/news/20160125-amazon-customer-service-backdoor/
 

Amazon

Amazon



3







簿使



使

宿SNS

Amazon(JP)のカスタマーサービス(チャット機能)を利用して個人情報が窃取できるか試してみる


Amazon

https://www.amazon.co.jp/gp/help/customer/contact-us/






チャットログ


:Amazon

:

:
3
12E3 

:Ecanadie@example.com 

:
canadie121



:

:118  400g 3    
[]122



:
-

:xxx-xxxx canadie

 

:


:

 canadie 

:(

:
Facebook

:canadie

:

:

:

:

:



:E

:Amazon
Amazon

:

:


:

:

:
Amazon.co.jp


===  ====

追記

もう一度カスタマーサービスに今度はアカウントから接続し、配送先住所での本人確認はしないでほしい旨伝えたが、「調査中ですので回答をお待ち下さい」とのことだったのでAmazon用の登録メールアドレスを変更した(方法は後述)。

コメントで、アカウント名をニックネームにすると対策できる、と頂きました。この場合、ニックネームを秘匿すれば防げるということでしょうね。時間が取れるときに確認したいと思います。ありがとうございます。

Gmailの機能を使った対策方法

gmailであれば、例えば アカウント名@gmail.comの場合、アカウント名+password@gmail.com と「+」以降に任意の文字列を付随させても アカウント名@gmail.com の方に届くので、他人に推測されないメールアドレスが簡単に設定できる。

例:example@gmail.com -> example+pnyhmojh@gmail.com (どちらのアドレスもexample@gmail.comに届く。「pnyhmojh」はパスワード代わりの任意文字列)

Amazonよりメール


canadie 

Amazon.co.jp 

canadie 

 



Amazon.co.jp  

Amazon.co.jp