【海外の反応】携帯を盗まれてGoogleに完全ロックアウト、「人間のサポートは存在しない」

姉妹サイトの新着

他サイトの新着

Hacker Newsで、携帯電話を盗まれたことをきっかけにGoogleアカウントへ完全にログインできなくなったという投稿が反応を集めていた。2段階認証も紐づいていた電話も失われ、Googleが用意する複数の復旧手段がどれも機能しなかったという内容だ。スレでは「Googleに人間のサポートは存在しない」という嘆きに対し、「人間が介在しないことこそがセキュリティ上安全だ」という反論が上がり、銀行窓口のような対面確認の価値や、パスキー・バックアップコード・Bitwardenによる一元管理のリスクなど、日頃の備え方をめぐる議論に発展した。

1 海外の名無しさん 2026-09-17 16:17
Ask HN: 携帯を盗まれた後、Googleの認証を取り戻すには?
知っての通り、Googleはシステムの自動化を進めすぎていて、人間のサポートなんて受けられないように感じることがある。こういう状況になったとき、一体どうすればいいんだ?
実は携帯を盗まれてから、Googleに紐づいたアカウントにも、携帯の2段階認証に紐づいたアカウントにも一切ログインできなくなった。携帯の情報はもちろん、銀行、メール、ドライブまで全部アクセスできない。
Googleは「複数の選択肢」を用意していると言うけど、古いメールのパスワードを忘れていたらどれも使えない。結局残る選択肢は、a) 昔使っていた携帯を使う(当然もう手元にない)、b) 今の携帯を使う(それも盗まれた)、の二択だけだ。
3 海外の名無しさん 2026-09-17 16:28
認証アプリのバックアップコードを持っていなくて、クラウド同期もオンにしていなかったなら、もう詰んでいるかもしれない。ただ、SIMの再発行はできるはずだから、新しい携帯に入れれば電話番号での復旧は使えるはずだよ。
29 海外の名無しさん 2026-09-17 17:53
>>3
俺も同じ目にあった。SMSと復旧コードは受け取れたのに、Googleはなくした携帯での追加認証をさらに要求してきた(笑)。結局携帯を見つけて復旧できたけど、数日間失敗が続くとGoogleは「第3段階」とでも呼ぶべき追加確認を要求してくるみたいだ。
30 海外の名無しさん 2026-09-17 16:32
>>3
それだよ。電話番号を新しい携帯に移せないの?機種変更のとき、連絡先を移す以外に特別なことをした記憶がないんだけど。
9 海外の名無しさん 2026-09-17 18:28
私がGoogleで使っているパスキーは複数端末に同期されるから、それで対応している。それと別の場所に保管したバックアップコードもある。
10 海外の名無しさん 2026-09-17 17:19
2段階認証を使っている人全員へのいい教訓だね。携帯が使えなくなったときのために、必ず複数の入り方を用意しておくべきだ。
11 海外の名無しさん 2026-09-17 16:44
君が挙げたものに加えて、復旧用メール、バックアップコード、SMSまである。これだけあれば十分すぎるくらいで、これ以上簡単にしたら、本来アクセス権のない人にアカウントを乗っ取られてしまう。
15 海外の名無しさん 2026-09-17 16:24
唯一知っている裏技は、影響力のあるSNSアカウントを持っていて、そこで公然と文句を言うことだね。それ以外だと、君の投稿をそのままClaudeにコピペしてみたら、いくつかいいアイデアが出てきたよ。
16 海外の名無しさん 2026-09-17 16:27
人間のサポートなんて存在しない。だから自分はGoogle断ちをした。
35 海外の名無しさん 2026-09-17 16:34
>>16
人間のサポートがないのはむしろセキュリティ上のプラスだよ。人間こそが認証情報を他人に渡してしまいかねない一番の弱点なんだから。
47 海外の名無しさん 2026-09-17 17:06
>>35
人間的な要素というのは、地元の支店に自分の顔と身分証を持って行くことだよ。それはボットが大規模にはできないことだ。
48 海外の名無しさん 2026-09-17 16:41
>>35
Meta AIがサポート対応をしているって知ってる?
17 海外の名無しさん 2026-09-17 16:24
携帯をなくす前に、復旧用のキーをテキストファイルで保存しておく必要がある。
19 海外の名無しさん 2026-09-17 17:24
これを見てみて: https://github.com/muquit/twofa-rescue
21 海外の名無しさん 2026-09-17 16:54
パスワードって本当に便利だよな!覚える必要があるのは一つだけで、あとはパスワードマネージャーがランダム生成した残り全部を覚えていてくれる。データベースのバックアップさえ取っておけば、こんな面倒に悩まされることは二度とない。
22 海外の名無しさん 2026-09-17 16:52
ブラウザにメールのパスワードは保存されていないの?
24 海外の名無しさん 2026-09-17 16:51
今後のために、複数端末で安全に同期できる認証アプリを使うことを勧める。単一障害点をなくせるからね。自分は今Proton Authenticatorを使っている[0]。Authyも昔は同期できたけど、その後改悪されてデスクトップ版が使えなくなった。
[0]: https://proton.me/authenticator
38 海外の名無しさん 2026-09-17 16:59
>>24
Google Authenticatorも複数端末での同期に対応しているよ。
50 海外の名無しさん 2026-09-17 17:24
>>38
それ最近の話?自分はGA非対応だった頃にAuthyへ、そしてAuthyからEnteへ移行したんだけど。
25 海外の名無しさん 2026-09-17 16:31
バックアップコードを保存しておくべきだったね。
26 海外の名無しさん 2026-09-17 17:07
正直、だからこそ自分は全部Bitwardenで管理している。2段階認証も全部Bitwarden経由だから、携帯を盗まれてもすべてにアクセスできる。年10ドル払ってBitwardenを使わない人がなぜそんなに多いのか、正直理解できない。
39 海外の名無しさん 2026-09-17 18:28
>>26
「2段階認証も全部Bitwarden経由」というのは、そうじゃないといいけど。だってBitwarden自体の2段階認証にBitwardenのTOTPを使う、なんて筋の良い方法を思いつけないから!
40 海外の名無しさん 2026-09-17 17:20
>>26
パスワードと2段階認証を同じサービスにまとめるのはリスクがある。誰かにBitwardenアカウントへアクセスされたら、それだけで全アカウントに完全にアクセスされてしまう。
41 海外の名無しさん 2026-09-17 17:45
>>26
Bitwardenにアクセスできなくなったときはどうするつもり?Bitwardenが乗っ取られたときはどうする?
28 海外の名無しさん 2026-09-17 16:53
>>2
まさに今の自分の心境にかなり近い。
42 海外の名無しさん 2026-09-17 17:36
>>28
昔気質な人間なので、携帯なしでは使えないサービスにはどうしても抵抗を感じる。自分もほとんど携帯を使わない。電話番号がアカウントに紐づいているだけまだマシだと思ったほうがいい。番号自体を失ったら本当に詰むし、そのうえ古い番号を手に入れた誰かが君のアカウントを全部乗っ取ることになる。

他サイトの新着

43 海外の名無しさん 2026-09-17 17:45
>>30
番号を新しい携帯に移すことがどう役に立つんだ?ここで話しているのはTOTPの話で、SMSの「認証」の話じゃないだろう。
51 海外の名無しさん 2026-09-17 18:35
>>43
Googleって、SMSでのバックアップは提供していないの?他のサービスではよくある復旧フローだけど。(自分はGoogleのサービスを使っていないので、純粋に聞いてます)
45 海外の名無しさん 2026-09-17 17:48
>>32
「新しい携帯を買って、それを“メイン”にして、古い携帯は“バックアップ”として残す」か。だからこそ自分は機種変更するのがいつも怖い。移行期間を置かずに済ませるのはどうしてもリスクが高く感じる。
46 海外の名無しさん 2026-09-17 18:20
>>33
それはその通りだけど、Googleの中であのフォームを処理できる人の数は、この状況を生んだ製品判断そのものに影響を与えられる人の数の1000倍くらいはいると思うよ。
49 海外の名無しさん 2026-09-17 16:42
>>35
「アカウントに永久にロックアウトされて、なす術がない」というのも立派なセキュリティ上の問題だよ。
52 海外の名無しさん 2026-09-17 17:43
>>47
それは携帯電話会社が悪用されてきた手口でもある。標的の個人情報を少し知っているだけでSIMカードを発行させることができて、そこからSMSの2段階認証を横取りし、さらに機密性の高いアカウントにまでアクセスされてしまう。
53 海外の名無しさん 2026-09-17 18:03
>>48
ログインさえできればね。自分はMeta Verifiedだけど、サポートを受けるためにログインすることすらできない。

この話題の背景と論点

Googleのアカウント復旧が自動化に頼っているのは、人手を介在させるとなりすまし詐欺のリスクが上がるためで、この点はレス(35)も指摘している。一方でSMSによる本人確認は、電話会社に虚偽の情報でSIMを再発行させる「SIMスワップ」の手口に弱く、TOTP方式の認証アプリの秘密鍵は基本的に端末内にしか保存されないため、電話番号を新しい端末に移しても復旧できるとは限らない(43)。この違いを混同したやり取りがスレ内でも見られた。Google Authenticatorは近年複数端末への同期に対応したとされるが、対応時期についてはスレ内でも認識が割れている。バックアップコードの保管や、複数端末に同期できるパスキー・認証アプリを事前に用意しておくことが、現状では実質的にほぼ唯一の防御策になる。

※本記事は5ch(Hacker News)スレッド「Ask HN: How to recover Google auth after phone stolen?」より抜粋・要約して構成しています。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事