@inproceedings{oai:ipsj.ixsq.nii.ac.jp:00201393, author = {長谷川, 彩子 and 渡邉, 卓弥 and 塩治, 榮太朗 and 秋山, 満昭 and Ayako, A. Hasegawa and Takuya, Watanabe and Eitaro, Shioji and Mitsuaki, Akiyama}, book = {コンピュータセキュリティシンポジウム2019論文集}, month = {Oct}, note = {見知らぬ人物(アウトサイダー)からの金銭目的でのサイバー攻撃が継続的に発生している一方で,最近の研究では身近な人物(インサイダー)からのプライバシー侵害を目的とした攻撃の実態が明らかにされている.本研究ではインサイダーによる攻撃に焦点を当てる.特に,ユーザがアカウントを所有するサービスの中にはそのユーザの嗜好や社会的状況等を間接的に示すものがあるため,アカウントの所有をインサイダーに知られることが重大なプライバシー侵害に繋がる可能性があると考えた.これを踏まえ本研究では,オンラインサービスの各種ログイン関連画面に表示されるメッセージと標的のメールアドレスや電話番号を悪用して,標的のアカウントの所有を特定できる攻撃を発見した.実態調査の結果,調査したほぼ全てのサービスにおいて本攻撃が成功することが判明した.さらにユーザ調査の結果,参加者の80%以上にアカウントの所有を他人に知られたくないセンシティブなサービスが存在すること,その約半数に本攻撃の被害者となりうる行動が見られることから,本攻撃がユーザに及ぼす影響が深刻であることが示された.最後にサービス提供者やユーザに適切な対策を提示する., Recent studies have focused on privacy threats from insiders (i.e., intimates or acquaintances of a target), such as cyberstalking. In this paper, we present a new form of attack from insiders that identifies the existence of a target's account by using the target's email address (or phone number) and insecure login-related messages displayed. The attack may cause a privacy violation because the kinds of service accounts a target has implies his/her personal preferences or situation. We found that almost all online services were vulnerable to the attack. Moreover, through user studies, we found that over 80% of participants answered that there are sensitive services that they do not want their use of to be known to others and about half of them could be potential victims. Finally, we make recommendations for online service providers and users on the basis of our findings.}, pages = {704--711}, publisher = {情報処理学会}, title = {ログイン関連画面に潜む脅威:センシティブサービスにおけるアカウント所有の特定}, volume = {2019}, year = {2019} }