- 締切済み
フリーメールへの第3者アクセス 等
素人な質問ですみません。 もしご存知な方あれば教えて頂けないでしょうか? (1)フリーメールアカウント(ヤフー、ホットメール等)に対し、第3者が不正にアクセスするケースは想定できるのでしょうか? 例えばPWも知らないのにメールの内容を把握する方法等です。 (2)IE6のインターネットオプションで履歴削除並びにオートコンプリートをはずして履歴削除および履歴が残らないように設定した場合でも、 履歴を見ることが可能なのでしょうか? 色々申し訳ございません。 何卒宜しくお願い致します。
- みんなの回答 (5)
- 専門家の回答
みんなの回答
- k-kayoko
- ベストアンサー率20% (30/146)
(1)だけですが、 ヤフーなどは パスワードを適当に該当しそうな物で入力していけば 偶然ヒットすることがあります。(ヤフー履歴に60件残りますが) なので PWは わかりにくいものにしてくださいとか 定期的に変えてくださいと 警告されるのです 私も実際に被害にあいましたが IPアドレスから 知り合いと一致したので その人で 警察のサイバー対策室に届けました
PC用ですが、自分はログインにロボフォームを使っています。 キーロガには対策になるかもしれません。IEとFireFoxに対応しています。 使うときはログイン編集エディタの表示の「パスワードを星印で表示」 に必ずチェックを入れておいてください。 1ヶ月経つと試用期限が切れて、登録できる件数が10件に減るので 注意して下さい。
- 参考URL:
- http://www.roboform.com/jp/
- 123isao
- ベストアンサー率54% (186/341)
(1)第3者に不正アクセスされることはよくあります。例えばヤフーの場合ログインIDはヤフーIDなので誰でもわかります。パスワードはソフトを使ってあらゆる文字の組み合わせで総当たりで調べればわかってしまいます。パスワードが4桁くらいならあっという間です。 ブルートフォースアタック: http://www.atmarkit.co.jp/aig/02security/bruteforceattack.html (2)履歴などを削除していればまず大丈夫ですが、すでに悪意のあるソフトがインストールされていれば見られる可能性はあります。キーロガが入っていればキーボードの入力履歴が特定の場所に保管されます。ウィルスやスパイウェアに感染していてもアクセス履歴を読み取られることがあります。 キーロガ: http://e-words.jp/w/E382ADE383BCE383ADE382ACE383BC.html
お礼
具体的なアドバイス誠に有り難うございます。 参考にさせていただきます。
専門家ではないので、詳細を申し上げることはできないのですが、 ログインにCookieを使用しないものの中には、中のメールを読め てしまうという話を聞いたことがあります。今は殆んどありませ んので注意は不要です。 ですが、「Man in the Middle」という通信経路を盗聴する攻撃が これに該当するかもしれません。 http://itpro.nikkeibp.co.jp/article/COLUMN/20070109/258271/ 他にも今後増加すると予想されているのが、 「クロスサイトスクリプティング」です。 実害例はあまり聞きませんが仕掛けられると、Cookieを抜かれる 等の被害にあいます。自分もネットショッピングやWebメール等 の作業中にはそれだけに集中して、他のページはなるべく開かな いようにしています。終わったら、全て情報を消去、再起動した 後に他のページを閲覧するようにしています。 http://ja.wikipedia.org/wiki/%E3%82%AF%E3%83%AD%E3%82%B9%E3%82%B5%E3%82%A4%E3%83%88%E3%82%B9%E3%82%AF%E3%83%AA%E3%83%97%E3%83%86%E3%82%A3%E3%83%B3%E3%82%B0 質問の2ですが、対策としては正しいので問題ないと思います。 心配でしたら、DataRecovery等で復活できないように消去してし まうのもいいかもしれません。 http://www.vector.co.jp/soft/win95/util/se382922.html
お礼
具体的なご説明誠に有り難うございました。 なんとか、対応を試みてみます。
- heinell
- ベストアンサー率35% (420/1172)
(1)スパイ映画に出てくるような通信傍受&暗号解読や、サーバへの不正侵入は天文学的な手間がかかるのでかなり非現実的。 これはフリーメールもプロバイダメールも全く同じ。 むしろフリーメールに多いSSL暗号化されたWEBメール(URLの最初がhttpではなくhttpsで始まる)は普通のメールソフト(POP3)よりよっぽど安全。 一番簡単なのは操作するパソコンに仕掛けをすること。 キーロガー(キー入力を全部記録したらIDやパスワードのキー入力も当然記録される) 画面キャプチャ(画面を定期的に保存されたら画面に表示されたメール内容も記録される) これをねらったウィルス・スパイウェアは最近の流行。 (2)上記の通り、IEの機能とは別に記録するソフトがあれば可能。 但し、両方とも本人に無断で行った場合、プライバシー侵害・個人情報保護・不正アクセス禁止などいろんな面で禁止する法律があります。
お礼
本当に有り難うございます。 実は少し困っていることがあり、今回ご質問させていただいた次第です。 有り難うございました。
お礼
有難うございました。 是非参考にさせて頂きます。