• ベストアンサー

SSL未適応での個人情報の送信の危険性について

 ある懸賞に応募していて、セキュリティの警告がでました。今時めずらしく、応募送信が、「SSL未適応のため、第3者が自由に閲覧可能である」と警告がでました。  そこで、SSL未適応で住所姓名電話等の個人情報を送信すると、第3者はどうやってその送信を閲覧できるのでしょうか?。危険度はどのくらいなのでしょうか?。  もう手遅れなのですが、いいやと思って、送信しちゃいました。ずいぶん昔はそういうサイトも多数ありましたが、ちょっと心配なので、教えてください。よろしくお願いします。  危険度によっては、二度と送信しないつもりです。

質問者が選んだベストアンサー

  • ベストアンサー
  • K66_FUK
  • ベストアンサー率22% (188/824)
回答No.2

ここ最近、ソニー関連の会社がハッカーから大規模ハッキングを受け、史上最大規模の個人情報流出がありました。 国際企業ですらこのありさまですので、個人規模の懸賞サイトのセキュリティは、ミジンコと言っていいでしょう。 で、送信情報閲覧の方法ですが、無線LANなら、LAN内に侵入して送受信されたデータを専用のハッキングツールで解凍するなど、考えられます。 あとは、PCにハッキングや情報を盗むウイルスやスパイウェアを仕込み、そこから盗み出す。 あなたと懸賞サイトのルートの間にハッカーのサーバーを経由させて情報を盗む。 ZoneAlarmというフィヤーウォールツールを使えばわかりますが、ネットはほっとけば「BOT型」というハッキング方法であらゆるPCに侵入を試みます。 私もログを見たら、1年で7万件位の不正侵入の痕跡がありました。もちろん、全部はじいていますが。 SSLなしだと・・・危険かなぁ。 住所氏名電話番号程度は、電話帳というNTTがやっている情報公開雑誌もあることですし。 懸賞サイトそのものが、情報を抜くサイトであるという認識はお持ちですか? SSLすらやっていないサイトは、悪質なんじゃないかな。 ネットの懸賞サイトは、ほぼ100%情報を抜くためのものですよ。 たぶんこれから、そのサイトからすごい量のDMが来るようになります。 そういうサイトには近寄らないほうがいいと思います。 今回の件は、あなたを狙って情報を意図的に抜くというスーパーハッカーでもいない限り、大丈夫だと思います。 PCのセキュリティもしっかりしていれば、通常の利用では問題はないです。

monster_1
質問者

お礼

早速のご回答ありがとうございます。明快で分かりやすいです。大変参考になりました。今後二度とSSL非対応のサイトには送信しないでおこうと、決意しました。重ねてありがとうございました。

その他の回答 (2)

noname#137719
noname#137719
回答No.3

インターネットは情報を入れたバケツリレーのようにして、あなたの所からサーバーまで情報をリレーしていきます。 http:// で始まるアドレスは、情報は暗号化されません。 そのためバケツリレーの途中に悪い人が居た場合、 ・情報の内容が盗まれる ・情報の内容が書き換えられる といった問題が発生する可能性があります。 http://以外にも、例えば暗号化していないメールなども同じです。 https://で始まるアドレスでは情報が暗号化されます。 そのため、バケツリレーの途中で誰かに中身を見られても暗号化されていて何のことだかさっぱり分かりません。 また、書き換えるとそれが分かる仕組みも同時に備えているため、サーバーに届いたとき中身が書き換わっていたらそれも分かります。 https://なら、途中のルートは安全と言う事ですね。 ではその先はどうかというと、サーバーに保存された情報がきちんと管理されているか、その情報を適当に暗号化されていないメールで送ったりしたら全く意味が無いですよね。 相手の業者がどのように管理するかにかかってきますし、httpsで送信したら情報は流失しない、なんて事はありません。ほとんど無関係です。 具体的な手順は書けませんが暗号化されていない情報を盗む場合、通常経由している所に成りすます、経由地点を増やしてそこで盗む、送り先(サーバー)を自分のものと置き換える、ちゃんと暗号化されていない無線LANから盗む、LANケーブルに細工して盗む、といった方法があります。 サーバーに侵入して情報を盗むというのが多いですが、これはhttpsや暗号化とは無関係です。

monster_1
質問者

お礼

早速のご回答ありがとうございます。明快で分かりやすいです。大変参考になりました。今後二度とSSL非対応のサイトには送信しないでおこうと、決意しました。重ねてありがとうございました。

回答No.1

専門用語を控えます。 http://から始まるのは普通郵便。 つまり紛失も保障無いし、どこのルートで配達されるか保証なし。 https://から始まるサイトは、暗号化されて送られる書留郵便な感じ。 確実に届けて頂きますし、万一の場合は保証あり。 はっきりと言います。 http://で始まるウェブサイトでは、二度と個人情報は入力しないでください。 そういう企業は信用しないで下さいということです。 あまり言いたくないけれど、5千円も出せない素人サイトです。 SSL対応なんて、企業の信用というか基本ですよ。

monster_1
質問者

お礼

早速のご回答ありがとうございます。明快で分かりやすいです。今後二度とSSL非対応のサイトには送信しないでおこうと、決意しました。重ねてありがとうございました。

関連するQ&A