ハックされたらしいアカウントを遮断するAppleのやり方は拙速すぎないか?
by John Biggs on 2011年3月26日

読者の(うちの編集長ではない!)Mikeが、悲しい経験談を送ってくれた。それはあまりにも奇妙でしかも厳しすぎるので、それについて何をどう考えたらよいのかも分からない。一面では、Appleが偽造のギフトカードなど、被害の大きいハックから自分の利益を守ろうとしている。しかし別の面では、同社の対応は実際に起きたことに対してあまりに大げさすぎる。

Mikeのアカウントが今年の1月にハックされ、iTunesから彼のお金80ドル相当が蒸発してしまった。これは去年の夏に起きた、”約400″のアカウントのハックと同じで、Apple Supportのこのスレッドを見れば、それは今でもまだ続いていることが分かる。Mikeはこう書いている:

クリスマスの数週間後にぼくのiTunesのアカウントがハックされ、ハッカーのいたずらにより、クリスマスにもらった80ドルのギフトカードが消えた。Appleに相談すると、対応は親切で、その不正な買い物がなかったことにしてくれた。アカウントのセキュリティを回復したあとは、すべてが正常に戻った。1週間前までは。

その日、iPhoneをシンクしようとすると、ぼくのApple IDは無効だというメッセージが出た。サポートに連絡し、その後彼らの”調査”を1週間待ったが、ぼくのアカウントは永久に無効であり、アプリのアップデートもできない、と言われた。ぼくが過去3年間で2台のiPhoneのために買ったアプリは、合計200ドルにはなる。この同じ3年間にiTunesで買った音楽やビデオは、どうなるのだろう。

しかもこの処理によって、ぼくがクリスマスプレゼントとしてもらったギフトカードの80ドルも、取り戻せなくなった。これは違法なので、ぼくが住むワシントン州の司法長官に報告した。

でも本当の問題は、80ドルや200ドルのお金ではない。いろいろ検索してみると、これはAppleのふつうのやり方らしい。これにやられた人は、とても多い。iPhoneにNFCが乗ると、Appleはいよいよますます、このやり方でユーザの財布に干渉するようになり、ぼくらの悩みは深まるだろう。

アカウントを抹消したときAppleは何と言ったのか、と彼に聞いてみた。彼の返事は:

何も言わない。たぶんサービス約定に、ギフトカードなど支払い関係の不正があったアカウントは閉鎖できる、という項目があるのだろう。でも、ぼく自身は、不正はまったくしていない。合法的に買った80ドルのギフトカードにもアクセスできないが、そのことについても、何の言及もない。彼らのメールはこうだ:

こんにちわMike,
iTunes Storeのアカウントを有効にせよとの、あなたのリクエストを、私たちが調べている間の、ご忍耐を感謝申し上げます。"[中略]"
調査は終了し、私たちは、このアカウントは無効のままにすべきである、と判断いたしました。

アカウントが無効になりましたので、このアカウントで購入したアプリケーションをアップデートする能力をあなたが失うことも、ご理解ください。

顧客のアカウントを閉鎖するAppleの権利に関する情報は、iTunes Storeの販売約定をご覧ください:

http://www.apple.com/legal/itunes/us/terms.html

そのアカウントで購入したアイテムはすべて、今後も再生できますし、新しいアカウントを作ってiTunes Storeでの購入を続けることもできます。

ご不便をおかけすることを、お許しください。

敬具、
Al
iTunes Storeカスタマサポート

要するにAppleは、風呂の湯と一緒に赤ちゃんも石けんもビニール製のアヒルちゃんもすべて流してしまい、Mikeの側に残ったものは数百ドル相当の損害と、iPhone上のアップデートできない無能なアプリだ。Mikeの説明では、最初の対応はまとも、しかし不可思議な”調査”のあとに行われたアカウントの閉鎖決定は、極力おだやかに言っても、馬鹿げている。

今日の午後Appleに、事情を聞いてみようと思うが、たぶん教訓はこの記事だけで十分だろう: われわれはAppleの砂箱の中で遊んでいるにすぎない。

iTunes Storeで同じような経験をした人いる? 門前払いを食らわされたユーザの救いの道は?


John Biggsはブルックリンに住むライター。彼へのツイートはここ、メールアドレスはjohn at crunchgear dot comだ。

[原文へ]
[jpTechCrunch最新記事サムネイル集]
[米TechCrunch最新記事サムネイル集]
(翻訳:iwatani(a.k.a. hiwa))

  • Neleus

    セキュリテイの厳しさと不正の誤判定のトレードオフ問題か。アップルに限らずクラウド化が進むと、どんなサービスでもこういう問題は起きそうだなあ

    新規アカウントへ既存データをひもづけるとか、そうした救済策の整備が将来的には必須になるんだろうな。

  • Guest

    パスワード(場合によってはIDも)を変更すれば済む話のはず。この対応は厳しすぎる。
    アップル側の考えとしては、面倒に巻き込まれたくないから一括停止の処理をとったのだろうが、これでは人々はiPhoneに依存しすぎるのは危険だと考えるようになってしまい大いに逆効果としか思えないですね。

  • http://twitter.com/hirokichi03 hirokichi

    これは確かにまずい対応ですね。ハックされたIDを抹消するのなら、新しいIDを設定すべきですね。それにもっとまずいのは、IDのハックがまだ続いていることです。Appleは問題を解決するのではなく、放置しているように受け取られます。Appleが今後クラウド的なサービスを拡大していくのであれば、絶対に解決しておくことが必要です。このユーザの嘆きがAppleに届くだろうか?

  • http://twitter.com/hirokichi03 hirokichi

    これは確かにまずい対応ですね。ハックされたIDを抹消するのなら、新しいIDを設定すべきですね。それにもっとまずいのは、IDのハックがまだ続いていることです。Appleは問題を解決するのではなく、放置しているように受け取られます。Appleが今後クラウド的なサービスを拡大していくのであれば、絶対に解決しておくことが必要です。このユーザの嘆きがAppleに届くだろうか?

  • http://twitter.com/hirokichi03 hirokichi

    これは確かにまずい対応ですね。ハックされたIDを抹消するのなら、新しいIDを設定すべきですね。それにもっとまずいのは、IDのハックがまだ続いていることです。Appleは問題を解決するのではなく、放置しているように受け取られます。Appleが今後クラウド的なサービスを拡大していくのであれば、絶対に解決しておくことが必要です。このユーザの嘆きがAppleに届くだろうか?

  • http://twitter.com/hirokichi03 hirokichi

    これは確かにまずい対応ですね。ハックされたIDを抹消するのなら、新しいIDを設定すべきですね。それにもっとまずいのは、IDのハックがまだ続いていることです。Appleは問題を解決するのではなく、放置しているように受け取られます。Appleが今後クラウド的なサービスを拡大していくのであれば、絶対に解決しておくことが必要です。このユーザの嘆きがAppleに届くだろうか?

  • http://twitter.com/hirokichi03 hirokichi

    これは確かにまずい対応ですね。ハックされたIDを抹消するのなら、新しいIDを設定すべきですね。それにもっとまずいのは、IDのハックがまだ続いていることです。Appleは問題を解決するのではなく、放置しているように受け取られます。Appleが今後クラウド的なサービスを拡大していくのであれば、絶対に解決しておくことが必要です。このユーザの嘆きがAppleに届くだろうか?

  • FT

    トップが傲慢だとサポートもユーザーの損失をかえりみない行動を平気で取るんだな。

  • @yammo1971

    利用者のID/パスワードが
    利用者のパソコンから盗まれたのか、
    STORE から盗まれたのか、
    裏取り、検証もしてない一方の言い分だけでは、
    何とも言えないですね。

    Mike の言い分が正しくて、Apple ID が閉鎖されたとするなら、
    不正使用してない普通のユーザーはどうすれば閉鎖という事態を回避できるのか知りたいところです。

  • Bonklar

    同じ目にあった。IDは無効のまま。
    くやしい。