646196 ランダム
 HOME | DIARY | PROFILE 【フォローする】 【ログイン】

オークションの豆知識

オークションの豆知識

【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! --/--
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

PR

2011.05.23
XML
カテゴリ:カテゴリ未分類
19日にYahoo!JAPANの広報のブログについて書いたけど、
「Yahoo!JAPANの登録情報の漏えいや、それによる不正アクセスの事実はありません」
http://blogs.yahoo.co.jp/yj_pr_blog/19966817.html
というYahoo!JAPANの広報のブログの文章がTwitterでは「不正アクセスの事実はありません」
だけ抜き出されてTwitterのつぶやきの流れの中で流れて

「不正アクセスは無い」とか、不正なログインがという返信が来たのに「不正アクセスの事実はありません」と発表したと誤解している人たちって多くないか。

ヤフージャパンはYahoo!JAPAN内からの登録情報の漏えいによる不正アクセスの事実はないことを述べたにすぎない。そして外部サービスでヤフージャパンのIDとパスワードを入力した場合に外部サービスが利用しているサーバーのIPアドレスが表示されている可能性について話しているに過ぎない。

そして外部サービスでヤフージャパンのIDとパスワードを利用するなら「OpenID」の事を話しているのでしょうが、それなら多くの人の報告書き込みにあがっているppp.dion.ne.jpやodnのIPアドレスでアクセスされているヤフージャパンのIDとパスワードを利用する外部サービスとは何なのかって話ですよ(「フェースブック」でないことは分かっています。その外部サービス名を公式発表すれば不安になっている人や上記の発表を誤解して怒っている人達は落ち着くはずです。)

IDを持つユーザーにとってYahoo!JAPANのID漏えいが無いという話は信じるに値する情報はありません。なぜならIDを持つユーザーには内部セキュリティの情報は当然公開されないのですから。セキュリティ上そりゃそうだよね。

代わりにYahoo!JAPANはユーザーのセキュリティの啓蒙に力を入れていてフィッシングサイトの漏えいを防ぐサービス「Yahoo!ツールバー」のフィッシング警告 機能を強化して、不正にログインされた可能性のあるIDは停止して、1.乗っ取られた場合にはメールで知らせる
「ログインアラート」機能 2.「ログイン履歴」3.「ログインシール」の3つの機能を予防策としてユーザーに提供し 「パスワード管理の注意」「PCを共有する場所での注意」「サイトごとに違うパスワード」を設定することをユーザーに推奨してくれています。

IDを持つ人にできることは、悪用された被害が出ていない今の時点では、ヤフージャパンの主張をうのみにして信じる事では無く、IDを削除してサービスを利用するのをやめるか、パスワードをもっと大丈夫なものに変更するか、パスワード突破されて悪用されたとき被害を最小限に食い止める作業をするかぐらいしかない。

ネットのヘビーユーザーはこれに加えて「スクリーンキーボード」「キーロガー」etc言い出してドヤ顔しがちだけどインターネットのライトユーザーはその膨大なセキュリティの知識量についていけないだろ。「パスワード変更」って言われてもTOPページの「登録情報」からログインして変更することすら知らない人も多いのではないでしょうか。

上記の幾つかの防御策の逆手を突かれる可能性もあるわけで(例:私がこのブログで過去に実例を度々指摘してるYahoo!メールに来るIDフィッシングメールなど・・・)
「安心の為にこうしましょう」「安全の為にこうしましょう」「便利だからこうしましょう」というフレーズを出せば逆に人のセキュリティ意識は緩むと思う。
公式サイトの提供するセキュリティサービス以外でそういうの利用しない方がいいと思うんだけどね。

ヤフージャパンのIDがパスワード突破されてID悪用された場合に備えて、2008年の中国ハッカーの大量ID乗っ取り出品事件の教訓から言えることは「パスワードを変更して長くし防御力を高くする」「利用料金の支払いはクレジットカードではなく、銀行引き落としが望ましい。それも公共料金の支払い、ローンや他の支払いの引き落としが設定されてない
ヤフージャパンの有料サービスの引き落としに使うだけの銀行口座がモアベター」





お気に入りの記事を「いいね!」で応援しよう

Last updated  2011.05.23 20:52:44
コメント(0) | コメントを書く


Profile

ふにうに

ふにうに

Keyword Search

▼キーワード検索

Comments

マイコ3703@ キーワード検索でたどり着きました☆ 幾つか記事を読ませて頂いて、自然にコメ…
rodjer@ qnIBDaIZhwa PZ8s5r http://www.FyLitCl7Pf7kjQdDUOLQO…
rodjer@ eusjOySutXOjCnsAQp UgpFFU http://www.FyLitCl7Pf7kjQdDUOLQO…
samuel@ YfsoBHJJIYU c7xwYJ http://www.FyLitCl7Pf7kjQdDUOLQO…

Freepage List

オークションの豆知識コピー&ペースト可


送料は安いが郵便事故時の補償無し発送方法


発送方法に補償や配達記録等のオプションを


メールアドレス取得・個人情報入力方法


「ログイン」とは


出品者が先に取引案内を送ってきた時


発送方法についての豆知識


「代引き」とは「代金引換」の略です


昼間振込みに行けない人は?


家族に知られたくない物を落札したい


振込又はATMの使い方がわかりません


振込手数料を教えてください


トラブルは大きく分けて4つ


画像や文章を見られたくない


連絡トラブルについて


悪戯入札と無断キャンセル、出品詐欺


送信できない状況・メール不着


「入金トラブル」


発送トラブル


評価トラブル


返信がこない落札者に評価欄から問い合わせ


落札後返信が来ない落札者に電話で問合せ


オークション的お盆対策


書籍の主な発送方法と送料


本をまとめ売りする時のテンプレート


受注確認メール携帯用超簡略版


他の廃止したBLOGのサルベージログ1


他の廃止したBLOGのサルベージログ2


他の廃止したBLOGのサルベージログ3


他の廃止したBLOGのサルベージログ4


他の廃止したBLOGのサルベージログ5


送金したはずなのにというメールがきたら?


書留付き小型郵便物の配達状況を調べる


画像編集機能を使おう


α問題eBay文字化け


出品する物を決めるとき 


パソコン酔いした時は


流石にこれは凹んだ


メール便が戻ってくる筈だ


海外への発送までの思考


海外宛におまけする時と到着期間


国際郵便為替を換金しに郵便局へ


切手払いのトラブルを防ぐには?


VSカナダBuyer篇序章


VSカナダBuyer篇第1章


VSカナダBuyer篇第3章


VSカナダBuyer篇第4章


VSカナダBuyer篇第5章


VSカナダBuyer篇最終回


国際郵便為替(IPMO)の郵便局での換金方法


2006/08/22eBayへの支払手数料値上げ幅


応募券を楽天の探しもので手に入れる


PS3出品の嫌がらせ入札救済方法


オークション荒らし見学ツアー


郵政民営化で代引きの送金料金も変わります


eBayでクレジットカードの有効期限の編集


出品物が晒されて無いか調べる方法


ヤフオクで多発したID乗っ取り事件について


ヤフオクID乗っ取り偽メールの見抜き方


eBayイーベイで必須な英単語集1


eBayイーベイで必須な英単語集2


eBayイーベイで必須な英単語集3


eBayイーベイで必須な英単語集4


eBayイーベイで必須な英単語集5


Favorite Blog

楽天レビュー日記 コア♪さん

© Rakuten Group, Inc.
X