Apple ID は、Apple のすべてのサービスへのサインイン時にお使いいただくアカウントです。通常は、ご自分のメールアドレスが Apple ID になります。Apple ID アカウントに登録されているほかのメールアドレスや電話番号を使ってサインインすることもできます。Apple ID を思い出せない場合は、Apple のサービスで普段使用しているメールアドレスや電話番号でサインインしてみてください。 それでも問題が解決しない場合は、こちらの記事を参考に Apple ID をお調べください。 Apple ID のパスワードを忘れた場合は、リセット方法をこちらの記事でご確認ください。 Apple ID (または別のメールアドレスまたは電話番号) が見つからない場合や、パスワードをリセットできない場合は、アカウントに アクセス できなくなり、その結果、デバイスを使えなくなったり再アクティベートできなくなったりする可能性もあります。そうならないように、定期的に Apple ID のアカウントページでアカウント情報を確認し、アップデートするようにしてください。...
Apple Product Security チームによって作成された書類は Apple PGP キーで署名されています。実際に Apple のスタッフによって書かれ、かつ、その内容が変更されていないことを確認するために、この署名を確認されるようおすすめいたします。 Security-Announce メーリングリストに登録されている方へ: メールプログラムによってはメッセージに変更が加えられ、その結果、PGP 署名が 不正 だとみなされる場合があります。重要な情報は Web サイトにも PGP 署名を添えて投稿されるので、真偽の確認にお役立てください。...
本人や第三者がパスワードやその他のアカウント情報を何回も間違えて入力した場合に、アカウントへの アクセス を復旧する方法をご案内します。
アップルIDの保護の方法を教えてください。
先ほど、知らないデバイスからiCloudストレージの購入があったと通知が有りました。 パスワードを至急変えたいのですが、変更することができません。 以下の画面になりますが、PCにもiPhoneにも通知自体が何も届きません。どうすればいいでしょうか? デバイスに表示されている通知をお探しください。 操作手順を説明する通知を、iCloudにサインインしているすべてのデバイスに送信しました。パスワードのリセットを完了するには、これらのデバイスのいずれかをご利用ください。...
2024 年 2 月 16 日に追加 Bluetooth 対象 OS:macOS Sonoma 影響:アプリが Bluetooth に 不正 アクセス できる可能性がある。 説明:制限を強化し、 アクセス 権の問題に対処しました。 CVE-2023-42945 2024 年 2 月 16 日に追加 Contacts 対象 OS:macOS Sonoma 影響:アプリが機微なユーザデータに アクセス できる可能性がある。 説明:ログエントリに対するプライバシーデータの墨消しを改善することで、プライバシーの問題に対処しました。 CVE-2023-41072:SecuRing の Wojciech Regula 氏 (wojciechregula.blog)、Offensive Security の Csaba Fitzl 氏 (@theevilbit) CVE-2023-42857:Noah Roskin-Frazee 氏および Prof. J. 氏 (ZeroClicks.ai Lab) CoreAnimation 対象 OS:macOS Sonoma 影響:アプリからサービス運用妨害を受ける可能性...
2019 以降)、MacBook Air (2018 以降)、MacBook Pro (2017 以降)、Mac mini (2018 以降)、iMac (2017 以降)、MacBook (2017)、iMac Pro (2017) 影響:ファイルシステムの保護された部分をアプリに変更されるおそれがある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2022-42860:Trend Micro の Mickey Jin 氏 (@patch1t) 2023 年 3 月 16 日に追加 Calendar 対象:Mac Studio (2022)、Mac Pro (2019 以降)、MacBook Air (2018 以降)、MacBook Pro (2017 以降)、Mac mini (2018 以降)、iMac (2017 以降)、MacBook (2017)、iMac Pro (2017) 影響:アプリが重要な位置情報を読み取れる可能性がある。 説明: アクセス 制限を改善し、 アクセス 関連の脆弱性に対処しました。 CVE-2022-42819:匿名...
盗難デバイスの保護」が有効になっている場合、iPhone が自宅や職場などのよく知っている場所から離れている間は、一部の機能やアクションに対するセキュリティ要件が厳しくなります。こうした要件強化のおかげで、デバイスを盗んだ窃盗犯にパスコードを知られていても、アカウントやデバイスに致命的な変更を加えられる事態を阻止できます。 Face ID または Touch ID による生体認証:保存済みのパスワードやクレジットカードへの アクセス などの一部のアクションを実行するには、Face ID または Touch ID による単一生体認証が必要になり、パスコードなどの代替手段は用意されていません。つまり、これらの機能は、デバイスの持ち主本人しか利用できません。 セキュリティ遅延:Apple ID のパスワードの変更といった一部のセキュリティアクションでは、さらに 1 時間待ってから 2 回目の Face ID 認証または Touch ID 認証を行う必要があります。 iPhone を盗まれた場合でも、窃盗犯に致命的な操作を実行されないようセキュリティ遅延が阻止してくれるため、その間にデバイス...
2023 年 1 月 23 日リリース AppleMobileFileIntegrity 対象 OS:macOS Ventura 影響:App がプライバシーの環境設定を回避する可能性がある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2023-32438:Offensive Security の Csaba Fitzl 氏 (@theevilbit)、Mickey Jin 氏 (@patch1t) 2023 年 9 月 5 日に追加 AppleMobileFileIntegrity 対象 OS:macOS Ventura 影響:App が重要なユーザデータに アクセス できる可能性がある。 説明:Hardened Runtime を有効にして、この問題に対処しました。 CVE-2023-23499:SecuRing の Wojciech Reguła 氏 (@_r3ggi) (wojciechregula.blog) Crash Reporter 対象 OS:macOS Ventura 影響:ユーザがルートとして任意のファイルを読み込める可能...
対象 OS:macOS Monterey 影響:アプリケーションにカーネル権限を取得され、任意のコードを実行される可能性がある。 説明:配列境界チェック機能を改善することで、領域外書き込みの脆弱性に対処しました。 CVE-2022-26736:匿名の研究者 CVE-2022-26737:匿名の研究者 CVE-2022-26738:匿名の研究者 CVE-2022-26739:匿名の研究者 CVE-2022-26740:匿名の研究者 Bluetooth 対象 OS:macOS Monterey 影響:アプリが Bluetooth に 不正 アクセス できる可能性がある。 説明:チェックを強化し、ロジックの脆弱性に対処しました。 CVE-2022-32783:Evolve (アイオワ州デモイン) の Jon Thompson 氏 2022 年 7 月 6 日に追加 Contacts 対象 OS:macOS Monterey 影響:プラグインがアプリケーションの アクセス 権を継承し、ユーザデータに アクセス できる可能性がある。 説明:この問題は、チェックを強化することで解決されました。 CVE-2022...
of Electronic and Appliance Repair, Department of Consumer Affairs, Sacramento, CA 95814, U.S. に連絡してください。 2. カリフォルニア州で本製品を購入した方は、保証期間中、当該製品のサービスおよび修理を受ける権利を有します。保証期間は、保証による修理のために製品が購入者の手元を離れていた日数分だけ延長されます。保証期間中に 不 具合があった場合、その 不 具合が修理されるまで保証の有効期限が切れることはありません。 また、購入者の制御の及ぶ範囲を超えた状況に起因する遅延のために保証による修理が実施されなかった場合、または保証による修理で 不 具合が解消されず、修理が完了してから 60 日以内にお客様が製造者または販売者にかかる 不 具合を通知した場合も保証期間が延長されます。 合理的な回数の修理を試行したにもかかわらず 不 具合が解消されなかった場合、購入者は交換または返金のために製品を返却できます。どちらの場合も、それまでの使用に対する妥当な料金が差し引かれます。期間の延長によって、ほかの法律が定める購入者の保護または救済措置...
2023 年 1 月 23 日リリース AppleMobileFileIntegrity 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:App がプライバシーの環境設定を回避する可能性がある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2023-32438:Offensive Security の Csaba Fitzl 氏 (@theevilbit)、Mickey Jin 氏 (@patch1t) 2023 年 9 月 5 日に追加 AppleMobileFileIntegrity 対象:iPhone 8 以降、iPad Pro (すべてのモデル)、iPad Air (第 3 世代) 以降、iPad (第 5 世代) 以降、iPad mini (第 5 世代) 以降 影響:App が重要なユーザデータに アクセス できる可能性がある。 説明:Hardened Runtime を有効にして、この問題...
2023 年 1 月 23 日リリース AppleMobileFileIntegrity 対象:Apple Watch Series 4 以降 影響:App がプライバシーの環境設定を回避する可能性がある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2023-32438:Offensive Security の Csaba Fitzl 氏 (@theevilbit)、Mickey Jin 氏 (@patch1t) 2023 年 9 月 5 日に追加 AppleMobileFileIntegrity 対象:Apple Watch Series 4 以降 影響:App が重要なユーザデータに アクセス できる可能性がある。 説明:Hardened Runtime を有効にして、この問題に対処しました。 CVE-2023-23499:SecuRing の Wojciech Regula 氏 (wojciechregula.blog) Crash Reporter 対象:Apple Watch Series 4 以降 影響:ユーザがルートとして任意...
Apple では、教育機関で使うことを具体的に想定して、機能性に優れたツール群を開発し、IT 管理者による配備や教師による授業のワークフロー作成を助け、すべての学生が個人の能力に合わせて学習を進められる環境を作っています。 Apple School Manager:IT 管理者を支援する無償の Web ベースのサービスです。教育機関で iPad や Mac を配布し、学生や職員用の管理対象 Apple ID アカウントを作成し、スクールワーク App やクラスルーム App 用のクラス名簿を設定し、「生徒の進捗状況」機能を有効にし、指導用および学習用の App やブックを管理できます。Apple の教育機関向けのサービスや App の基礎を支えているのが、Apple School Manager です。 管理対象 Apple ID アカウント:教育機関が作成、所有、管理するアカウントで、iCloud Drive、フォトライブラリ、バックアップ、スクールワーク、共有 iPad への アクセス を認めるため生徒に支給します。生徒は、どのデバイスからでも、学習教材や自分で作成した課題に アクセス ...
2023 年 1 月 24 日リリース AppleMobileFileIntegrity 対象:Apple TV 4K (すべてのモデル) および Apple TV HD 影響:App がプライバシーの環境設定を回避する可能性がある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2023-32438:Offensive Security の Csaba Fitzl 氏 (@theevilbit)、Mickey Jin 氏 (@patch1t) 2023 年 9 月 5 日に追加 AppleMobileFileIntegrity 対象:Apple TV 4K (すべてのモデル) および Apple TV HD 影響:App が重要なユーザデータに アクセス できる可能性がある。 説明:Hardened Runtime を有効にして、この問題に対処しました。 CVE-2023-23499:SecuRing の Wojciech Reguła 氏 (@_r3ggi) (wojciechregula.blog) Crash Reporter 対象...
せず終了したり、プロセスメモリが漏洩したりする可能性がある。 説明:配列境界チェック機能を改善することで、領域外読み込みの脆弱性に対処しました。 CVE-2022-26698:Trend Micro の Qi Sun 氏、Baidu Security の Ye Zhang 氏 (@co0py_Cat) 2022 年 7 月 6 日に更新 AppleScript 対象 OS:macOS Big Sur 影響:悪意を持って作成された AppleScript バイナリを処理すると、アプリケーションが予期せず終了したり、プロセスメモリが漏洩したりする可能性がある。 説明:入力検証を強化して、領域外読み込みの脆弱性に対処しました。 CVE-2022-26697:Trend Micro の Qi Sun 氏および Robert Ai 氏 CoreTypes 対象 OS:macOS Big Sur 影響:悪意のあるアプリケーションに Gatekeeper チェックを回避される可能性がある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2022-22663...
システムから、ローカルユーザが任意のファイルを読み込める可能性がある。 説明:F_READBOOTSTRAP ioctl の処理に、整数オーバーフローの脆弱性が存在します。このため、HFS、HFS+、または HFS+J ファイルシステムから、ローカルユーザが任意のファイルを読み込める可能性があります。 CVE-ID CVE-2011-0180:Virtual Security Research の Dan Rosenberg 氏 ImageIO 対象となるバージョン:Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6 ~ v10.6.6、Mac OS X Server v10.6 ~ v10.6.6 影響:細工を施された Web サイトを閲覧すると、アプリケーションが予期せず終了したり、任意のコードが実行されたりする可能性がある。 説明:ImageIO による JPEG 画像の処理に、ヒープベースのバッファオーバーフローの脆弱性が存在します。悪意を持って作成された Web サイトに アクセス すると、アプリケーションが予期せず終了...
2022 年 10 月 24 日リリース AppleMobileFileIntegrity 対象 OS:macOS Big Sur 影響:ファイルシステムの保護された部分を App に変更されるおそれがある。 説明:この問題は、追加のエンタイトルメントを削除することで解決されました。 CVE-2022-42825:Mickey Jin 氏 (@patch1t) Audio 対象 OS:macOS Big Sur 影響:悪意を持って作成されたオーディオファイルを解析すると、ユーザ情報が漏洩する可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2022-42798:Trend Micro Zero Day Initiative に協力する匿名者 2022 年 10 月 27 日に追加 Boot Camp 対象 OS:macOS Big Sur 影響:ファイルシステムの保護された部分を App に変更されるおそれがある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2022-42860:Trend Micro...
2022 年 10 月 24 日リリース AppleMobileFileIntegrity 対象 OS:macOS Monterey 影響:ファイルシステムの保護された部分を App に変更されるおそれがある。 説明:この問題は、追加のエンタイトルメントを削除することで解決されました。 CVE-2022-42825:Mickey Jin 氏 (@patch1t) Audio 対象 OS:macOS Monterey 影響:悪意を持って作成されたオーディオファイルを解析すると、ユーザ情報が漏洩する可能性がある。 説明:メモリ処理を改善することで、この問題に対処しました。 CVE-2022-42798:Trend Micro Zero Day Initiative に協力する匿名者 2022 年 10 月 27 日に追加 Boot Camp 対象 OS:macOS Monterey 影響:ファイルシステムの保護された部分を App に変更されるおそれがある。 説明:チェックを強化し、 不正 な処理を防止することで、この問題に対処しました。 CVE-2022-42860:Trend...
AppleKeyStore 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションにより、ユーザのパスコードを推測される可能性がある。 説明:iOS は、ユーザのパスコードの承認を試みるインターフェイスへの アクセス を制限していませんでした。この問題は、資格のチェックを強化することで解決されました。 CVE-ID CVE-2015-1085:Elias Limneos 氏 2017 年 5 月 17 日に更新 オーディオドライバ 対象となるデバイス:iPhone 4s 以降、iPod touch (第 5 世代) 以降、iPad 2 以降 影響:悪意のあるアプリケーションにシステム権限を取得され、任意のコードを実行される可能性がある。 説明:オーディオドライバによって使われる IOKit オブジェクトに、検証の脆弱性が存在します。この問題は、メタデータの検証を強化することで解決されました。 CVE-ID CVE-2015-1086 バックアップ 対象となるデバイス:iPhone 4s 以降...
7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:悪意を持って作成された Web サイトに アクセス すると、機密情報が漏洩する可能性がある。 
 説明:Libinfo によるホスト名検索リクエストの処理に問題が存在します。Libinfo は、悪意を持って作成されたホスト名に対して 不正 な結果を返す可能性があります。この問題は、OS X Lion より前のシステムでは発生しません。 
 CVE-ID 
 CVE-2011-3441:Facebook の Erling Ellingsen 氏 
 
 
 
 libresolv 
 対象となるバージョン:Mac OS X v10.6.8、Mac OS X Server v10.6.8、OS X Lion v10.7 から v10.7.2、OS X Lion Server v10.7 から v10.7.2 
 影響:OS X の libresolv...
Apple ID とは、App Store、Apple Music、iCloud、iMessage、FaceTime などの Apple のサービスを利用するときに使うアカウントのことです。このアカウントには、サインインにお使いいただくメールアドレスとパスワードのほかに、連絡先やお支払い情報、Apple のサービス全般でご利用いただくセキュリティ情報などが紐付けられています。 以下に、Apple ID で アクセス するサービスの中で最も広く使われているものを一部紹介します。...
お使いの Apple ID に第三者が 不正 に アクセス したのではないかと心配されている場合は、以下の手順で調べて、アカウントを取り戻せます。
該当するゲームアプリの入っていないiPadからそのアプリ関係の課金がチャージされた。Appleのシニアアドバイザーは、特に 不正 な アクセス は認められず当該iPadからの正式な購入の記録しかないと返金には応じることは不可能との回答。また同時期に、Apple IDも2段階認証していたにもかかわらず、勝手に何度もパスワードがリセットされた。スペシャリストに相談したが、ありえないとの回答。どなたか、この様な症状を経験した人はいませんか?...
キャリア決済とカード決済の登録をしているのですが、キャリア決済で購入した覚えのないマッチングサイトへの支払いがあります。この場合は、Appleアカウント乗っ取りではなく、携帯電話の 不正 アクセス とかでしょうか?無知ですみません。御教授の程、よろしくお願い致します。 私は大阪在住なのですが、今年の3月頃から携帯にログインしている端末に『iPhone 東京』と東京での位置情報でのログイン端末が表示されていました。(確かGoogle) 端末に覚えの無い。として、パスワードを変更などしておりましたが、デビットカードの明細でも、最近、意味不明な入出金の記録が有り、銀行とカード会社に連絡をしてチェックして貰っています。 全部で、4月から現在まで12回の記録。実質被害額は無し。 例(¥2,892出金 6/5 13:25→¥2,892入金 6/5 13:28) 携帯も 不 自然な画面のブレや突然電源が切れたり、通話で声が聞こえにくいなどの状態が続いておりますので、携帯番号から変更して買い替える予定です。 妻からは、疑いの目も向けられております。 私の友人で、クレジットカードの 不正 使用された人やLINE...
Apple ld がアドレスが別のアドレスに書き変わっているのですが、どうしたらいいのでしょうか? * タイトルを変更しました。 Apple Inc.
現在Apple アイデアを3つに分けて管理している状態で、その内の一つのIDのパスワードを忘れてしまい、iPhoneから復旧の手続きを取りました。 24時間後にロックが外れるとの事でiPhoneから電話番号を入力し、パスワードをリセットする為の番号がショートメールで送られて来ました。 その際に、iPhoneからパスコードを入力する前に数秒で再度ロックが掛かり、次の復旧まで2日間待機の状態になり困っています。 他の選択肢がなく困っているのですが、パスコードの入力ミスでもないのに、ロックが数秒で掛かる原因が知りたいです。...
Appleサポートコミュニティにアクセスすれば、質問したり、既存の回答を見つけたり、ほかのユーザーと専門知識を共有することができます。
コミュニティにアクセスする