- ベストアンサー
eonetセキュリティ対策に関する疑問
- eonet光ファイバーを利用しているが、セキュリティ対策について疑問がある。
- 最近、マイポータルに新機能が追加されたが、セキュリティ面に対する不安がある。
- 質問をサポートに問い合わせたが、明確な回答が得られなかった。
- みんなの回答 (3)
- 専門家の回答
質問者が選んだベストアンサー
(1)eonetが私のPCのCookieを無断で閲覧できるのでしょうか。 できるとなれば私の他のデータも閲覧できるということに なるでしょうか。 ブラウザのCookieは、WEBページが閲覧者に発行する訪問チケットのようなものです。 WEBサイトのWEBマスターはブラウザに発行したCookieを自由に閲覧できます。 他のデータは閲覧できません。 (2)上記(1)が法律上問題ないとした場合でもユーザーの 裁量で削除ができるCookieを対象にセキュリティ対策をし、 いちいち「不正アクセスがあったかもしれませんので ご注意下さい」とのメールが届くのがセキュリティ対策と してベストな方法なのでしょうか。 ベストではありませんが、使用者のセキュリティの為に「努力していますよ」 という姿勢を見せたいというのが本音でしょう。 セキュリティの対策としては「不正アクセスが発生した後に、情報が届く」というお粗末な対策です。 とはいえ強固なセキュリティ態勢を採用すると、ユーザーにとってはもっと不便で面倒臭い仕様になると思います。
その他の回答 (2)
- aero1
- ベストアンサー率73% (2702/3675)
「Cookieとは【クッキー】 - 意味/解説/説明/定義 : IT用語辞典」 http://e-words.jp/w/Cookie.html まず、cookieが何であるかを知ってみてはどうでしょうか。 (既にご存知でしたらいいですが・・) >eonetが私のPCのCookieを無断で閲覧できるのでしょうか。 「Cookieを受け入れる設定方法」 http://support.biglobe.ne.jp/settei/browser/win-ie9/fbsw9_001.html cookieは、ログイン時等の認証に使われるのでサイト側も閲覧というか情報を知る事はあります。 ブラウザの設定で何処まで強化したり緩くしたりするかは、ユーザーが行えます。 >できるとなれば私の他のデータも閲覧できるということになるでしょうか。 cookieは、認証の為にサイト側が知る事ができますが、他のデータまで知られるとか漏洩する事はないです。 >「不正アクセスがあったかもしれませんのでご注意下さい」とのメールが届くのがセキュリティ対策としてベストな方法なのでしょうか 知らせが後で届いては遅いですが・・ 今回のシステムの変更は、「マイポータルサイト」にログインした事を知らせる目的で、もし自分はログインしていないのにその通知がきたら不正なアクセスがあった可能性を知る為の事だと思いますので、親切なサービスに思えます。 何にしても、ログインに必要なIDやパスワード等やパソコンその物の管理はユーザに責任がありますので、根本的なセキュリティ対策はユーザー側で確実に行っておく必要があるのだと思います。 サイト側の問題で、ユーザー情報が漏えいした場合は別な問題ですが・・。
お礼
aero1さん、ご助言有難うございました。 今日までcookieとは便利であって不便なもの、 ゴミとなってたまるので定期的に削除するもの との認識しかなく、勉強になりました。 でも、今回のeonetの措置は余計なお世話の 極みということもよーくわかりました。 紙の請求書に戻したほうが精神的にいいようですね。
> eonetが私のPCのCookieを無断で閲覧できるのでしょうか。 ブラウザの設定によりcookieの読み書きは禁止することが可能です。 あなたが禁止しているのに、読み取られることはありません。 逆に許可しているのなら読み書きできますが。 例外を考えると、あなた自身がcookieをメールなどで送信した場合や、ブラウザに脆弱性があり攻撃を受けて盗まれる場合、ウイルスなどのマルウェアがcookieを取得し送信する場合などが考えられます。 > セキュリティ対策としてベストな方法なのでしょうか。 ベストではないでしょう。 ネットバンキングの乱数生成機などを使った認証を毎回行うのが今の時点ではベストに近いと思いますが、これも100%ではありません。 それに乱数生成機はタダではないですし、送るには送料もかかりますから、これを請求したら払いたくないという利用者さんも多そうです。 入力も面倒ですから、苦情が殺到しそうですね。 安全にすればするほど不便になりますので、バランスを考える必要があるのではないでしょうか。
お礼
scQ6さん、早速のご解説・ご助言、有難うございます。 ということは1.Cookieは削除しては駄目、2.不正アクセスを チェックするため連絡先メールを登録必須ということですね。 一方で私のパソコンそのもののセキュリ対応に対しeonetは どうしてくれるのでしょうね。
お礼
ouserさん、早速のご解説・ご助言、有難うございます。 ということは1.Cookieは削除しては駄目、2.不正アクセスを チェックするため連絡先メールを登録必須ということですね。 一方で私のパソコンそのもののセキュリ対応に対しeonetは どうしてくれるのでしょうね。