1 ポイント 投稿者 GN⁺ 2025-12-14 | 1件のコメント | WhatsAppで共有
  • 25年間使い続けてきたApple IDが永久的に無効化され、個人用・業務用のデジタル資産全体にアクセスできなくなった
  • 原因は、大型実店舗で購入した500ドルのApple Gift Cardを使おうとしてコードエラーが発生した直後に、アカウントがロックされたことだと推測される
  • アカウントが閉鎖され、iCloud、iMessage、App Store、Apple Developer IDなどすべてのサービスと、数千ドル相当のコンテンツへのアクセスが遮断された
  • Apple Supportは理由を明かさず、上位部門へのエスカレーション依頼にも「結果は変わらない」という回答しか得られなかった
  • 30年近くAppleエコシステムに投資してきた開発者が、デジタルな生命線のすべてを失った事例であり、アカウント支配権の絶対的な危険性を浮き彫りにしている

アカウント無効化の状況

  • 約25年間維持してきた**Apple IDが「永久的に無効化」**され、利用不能な状態
    • このアカウントはiTools時代から使っていたもので、数TB分の家族写真、メッセージ履歴、業務同期データが含まれている
  • 最近の行動は、6TB iCloud+プランの支払いのために500ドルのApple Gift Cardを登録しようとしたことだけだった
    • カードコードが失敗すると、販売店はカードが破損している可能性に言及し、再発行を約束
    • その後アカウントがロックされ、Appleサポート担当者はこのカードが問題の原因かもしれないと述べた
  • カードの購入先は大型の実店舗小売業者で、購入レシートとシリアル番号をAppleに提出したが解決しなかった

アカウントロックの結果

  • アカウントは**「Apple Media Servicesの利用規約に基づいて閉鎖された」**と表示される
  • 3万ドル相当のデバイスとコンテンツが事実上文鎮化した
    • iPhone、iPad、Watch、Macが同期・更新できない
    • 購入済みアプリとメディアにアクセスできない
  • Appleは「Media and Servicesだけが遮断された」と説明したが、実際にはiMessageからログアウトされ、再ログインも不可で、iCloudアカウント自体もAPI遮断によりログアウトできない状態
  • Appleが提示するサポート手順の多くはApple IDでのログインが必要な方式であり、問題解決の経路そのものが塞がれている
  • iCloud Photosのダウンロードも認証エラーで不可能で、6TBのデータを同期できる機材もない

サポート過程の問題

  • Apple Supportにすぐ問い合わせたが、アカウント停止理由や詳細情報の提供を拒否された
  • 上位部門(ECR)へのエスカレーション依頼も拒否され、「これ以上のエスカレーションをしても結果は変わらない」という回答しかなかった
  • 一部の担当者は、**シドニーのApple本社(20 Martin Place)**に直接出向いて訴えるような非現実的な提案までした

新しいアカウント作成の勧めとその危険

  • Senior Advisorは「新しいApple IDを作成して支払い情報を更新しろ」と助言した
  • しかし、これは法的・技術的に危険な措置だと指摘されている
    • 法的側面: Appleの規約上、アカウント終了はサービス利用権限の撤回とみなされる
    • 技術的側面: 新しいアカウントが既存アカウントとハードウェア連動で再び遮断される可能性がある
    • 開発者としての側面: Apple Developer Programの会員として、回避の試みは永久ブラックリスト化の危険がある

筆者の背景と要請

  • Objective-CとSwiftに関する技術書を20冊あまり執筆した専門開発者であり、
    • Appleが直接執筆していたLearning Cocoa with Objective-CシリーズをO’Reilly Mediaで引き継いで著述
    • Appleが直接運営していないイベントとしては最も長く続くApple開発者カンファレンス /dev/worldを共同運営
  • Apple技術の伝道者として活動してきたが、今回の件で個人・業務用デジタルエコシステム全体が麻痺した
  • 自動化された不正検知システムが誤作動した可能性に言及し、Apple内部の人脈を通じて複数部門に問い合わせたが解決しなかった
  • 人間の担当者による直接レビューとアカウント復旧を求め、助けられる人にメール(paris@paris.id.au)での連絡を呼びかけている

1件のコメント

 
GN⁺ 2025-12-14
Hacker Newsのコメント
  • ギフトカードを引き換えただけでアカウントがロックされるのはあり得ない
    こういう事例を見ると、クラウドサービスは必要最小限しか使わず、すべてのデータをローカルにもコピーしておく習慣を持つようになる
    開発者アカウントは個人メールと分離して作り、被害を最小化しようとしている
    こうした対策を全部取らなければならないのは腹立たしいが、結局は大企業を信用しない発想が身についてしまう

    • ギフトカードは購入しただけでもAppleアカウントがロックされ得る
      関連事例はRedditスレッドでも見られる
      こうした恐ろしい事例が広く知られれば、人々はAppleギフトカードを絶対に買ったり引き換えたりしなくなるだろう
      家族や友人にAppleギフトカードを贈ると、その人たちのデジタル人生を壊してしまう可能性がある
      自分もクレジットカードのポイントでAppleギフトカードを受け取れるが、Appleの過剰な不正検知システムのせいで危険すぎて使っていない
    • Amazonが、ほとんど使っていなかった自分の海外アカウントを支払い手段を追加しただけで閉鎖した
      本人確認もすべて済ませたのに、「最終決定」だとして拒否された
      幸いメインアカウントではなかったが、この経験以来、「Login with 会社名」機能はほとんど使わない
      私たちは利用者というより、物乞いに近い立場だ
    • ローカルバックアップだけでなく、別のOSエコシステムの端末を1台は必ず持っておくべきだ
      2FAやパスワードマネージャーの問題にも役立つ
      また、
      • ビッグテックのクラウドはできる限り使わないこと
      • 使わざるを得ないなら、1社にすべてを任せないこと
      • 重要なメールは独自ドメインのメールホスティングを使うのが望ましい
      • オフラインで安全なバックアップを維持し、パスワードのヒントも別途記録しておくこと
      • 消費者紛争への対応経験を積むこと — AppleやGoogleが消費者を軽視するのは、私たちが争わないからだ
        FOSSベースのバックアップツールも最近は十分実用的だ
    • ギフトカードはマネーロンダリングにしばしば悪用されるため、企業は過剰に遮断する
      AML(アンチマネーロンダリング)システムの大半はAIベースのブラックボックスで、理由を知るのが難しい
    • LovecraftのOld Onesのように、大企業も悪意はないが人間に害を与える存在のようだ
  • Big Techに依存すれば、Big Techに殺される」という言葉を思い出す
    30年近く忠実な顧客だったが、結局のところ彼らにとっては何十億人のうちの1人にすぎない
    奇妙な返答をするサポートチームは、ほとんどAIのように感じられる
    自分ならその返答を印刷して、証拠として直接持ち込むだろう

    • だから自分はクラウド依存型OSを使わない
      閉じたシステムにデータを預けるのは愚かだ
    • 今週はAppleのピークが過ぎた瞬間のように感じる
      会社用に買ったM1 Miniを初期化したら、Activation Lockのせいで使えなくなった
      Appleの復旧手続きはKafka的で、1週間待たなければならない
      何十年もAppleファンだったが、この件で完全に離れた
      これからは周囲の人にもAppleを避けるよう言うつもりだ
    • Appleサポートの混乱は驚くほどではない
      一部は直接雇用の社員ではないため、アクセス権限が制限されている
    • AIではなく、単に人がスクリプトから外れて話しているだけ
      顧客対応で許容範囲を逸脱する頻度を指標にしていた会社もあった
    • Microsoftに失望したきっかけが何だったのか気になる
  • 解決策は法的対応
    弁護士を立てて訴訟を起こせば、Appleは即座に反応するだろう
    無視するなら集団訴訟につながる可能性もある

    • カスタマーセンターがないなら、法務部門がカスタマーセンター
      規約でAppleがこうした措置を取れるとされていても、法廷で証明しなければならない
    • 以前、Google Safe Browsingが自分のドメインを誤ってブロックしたとき、訴訟を考えたことがある
      ただ、Google Workspaceと絡んでいて対応が複雑だった
      家族がGoogle Docs、OneDrive、Sign-in with Googleなどを使っていて、完全に離脱するのは難しい
      結局、Apple、Google、Microsoftは巨大化しすぎたので分割すべきだ
      Excel、OneDrive、App Store、ブラウザ、AI部門はいずれも別会社として分離されるべきだ
      Safe Browsingはセルフホスティングの解決策を妨げる詐欺的システム
    • 訴訟を始めたなら、損害額を算定して最後まで進めるべきだ
      アカウントが復旧しても訴訟は継続できる
    • 企業に責任を負わせれば、開発者たちも気を配らざるを得ない世界が来るだろう
  • 元記事の筆者がApple開発関連の本を書いた人物だと知って驚いた
    その経歴ならApple内部に連絡できる人脈がありそうだと思っていた

    • 実際、WWDRとSREの友人経由で問題を上げたが失敗したそうだ
      それでも解決できないなら本当に恐ろしいことだ
    • ビッグテックの悪影響から例外でいられる人はいない
      エバンジェリストであっても安全ではない
    • この人は業界で非常に評判の良い人物
      それでも解決できないなら、Apple経営陣は深刻に受け止めるべきだ
    • ロシア風のジョークでいう「同志スターリン、大きな誤りがありました」という言葉を思い出す
      自分が作ったシステムによって被害を受ける皮肉だ
    • 「重要人物だけがカスタマーサービスを受ける資格がある」という態度はエリート主義的発想
  • 自分も定期的にGoogle Takeoutでバックアップしているが、バックアップがあっても最近のデータや認証情報はロックされたら終わりだ
    クラウドやSSOに依存しないのは難しく、チーム協業のためには避けられない
    現実には、大半の人がGoogle、iCloud、OneDrive、Dropboxなど4つ以上の単一障害点を抱えている
    結局、内部の人間か弁護士だけが解決策になる

    • クラウド依存は現代社会では普通の現象
      中国でWeChatなしでは暮らせないのと同じで、ここでもアカウントがなければ何もできない
      AppleアカウントをSSOに使っていたなら、なおさら大問題だ
    • 自分もGoogleとDropboxを使っているが、NASでリアルタイムバックアップを維持している
      こうした企業は罰せられるべきだが、それまではデータは自分で責任を持つしかない
    • 自分はローカルストレージしか使っていない
      連絡先とカレンダーだけ同期し、それすらバックアップしている
    • 元記事の表現はやや攻撃的にも感じたが、意見そのものは理解できる
    • 自分はクラウドに依存していない
      Syncthingで端末間同期を自前で運用している
      こうした事例から学ぶべきだ
  • 今回の件は銀行が顧客の金を没収するのと同じレベルの問題
    クラウド事業者がアカウントを閉じることはできても、データは返すべきだ
    アカウント終了時にはハードディスクでデータを送る制度が必要だ
    結局、クラウド上のデータは決して安全ではない

    • 以前、銀行が口座を閉じて金を返さず、訴訟で解決したことがある
      6か月かかったが、最終的には勝訴した
      それ以来、銀行も分散して使っている
      法的措置を取って初めて企業は本気で対応する
    • iCloudは、利用者が原本をクラウドにしか保存しないよう誘導する
      非技術者ならなおさら危険だ
    • 便利さには強い中毒性がある
    • 自分にもバックアップはあるが、共同編集中のiWork文書のようなものはバックアップできない
      結局、高価な機器が文鎮化する
    • Apple開発者なら被害ははるかに大きい
  • 以前写真を失ったことがあり、バックアップの重要性を痛感した
    しかし、サービス提供者に依存した末に信頼を失うのはまた別の問題だ
    結局、データとハードウェアの所有権を自分で持たなければならない
    LLMベースの自動応答だけが残る世界では、なおさら重要だ

    • だが、すべてを個人が備えるのは非現実的
      水道、電気、医療のように、ITインフラにも規制と監督が必要だ
      Microsoft、Apple、Googleのような企業は事実上インフラ水準に達している
  • セルフホスティング vs ビッグテック」という白黒思考は不要だ
    中間地点として小規模なマネージドサービス事業者を活用できる
    Nextcloud、Immich、OpenTalkのようなサービスを地域の事業者が管理してくれれば、利便性と自律性を同時に得られる
    私たちの会社でも、顧客が望めばいつでも引き継げるよう文書化されたSaaSを提供している

    • この視点はもっと頻繁に語られるべきだ
      Googleより2倍高くても、小さな独立系サービス事業者を支援する価値はある
  • オーストラリアでのギフトカード詐欺の手口はこうだという
    カード末尾の数字を一部削っておき、有効化されたらそのコードを先に使う方式だ
    詳しくはOzbargainの議論を参照

    • そのためTargetは現在、有効化時にステッカーでコードを追加する方式に変更している
    • 詐欺師はカードがいつ有効化されたかをスクリプトで試行し続けて監視しているようだ
  • 金が消えたのなら、**ACCC(オーストラリア競争・消費者委員会)**に通報すべきだ

    • ギフトカードは結局、現金より不利な贈り物
      利用制限や有効期限があり、法人向けクレジットカードも似た構造だ
      会社は無利息の信用を得て、従業員は債務リスクを負わされる
    • TASCATのような少額紛争調停機関に申し立てれば、素早く解決するかもしれない
    • もちろん通報してもすぐにアカウントが解除されるわけではないが、試してみるつもりだ
    • 週末はACCCが対応しない
      まずはApple内部の人員が対処する時間を与えるべきだ