• ベストアンサー

ログイン画面が表示されました

iPhoneのSafariからホームページを閲覧する際、 "○×△.comにログイン ログイン情報はセキュリティ保護されて送信されます。" "○×△.comにログイン パスワードは暗号化されずに送信されます。" の2種類のメッセージを見かけました。 前者の方ではキャンセルをクリックしてもホームページは閲覧出来ましたが、 後者の方ではすぐに戻されました。 (誤って空白のままログインをクリックしたらエラーが発生) なぜこのような現象が起きたのでしょうか。 何も入れていない状態で誤ってログインをクリックしたら不正アクセスなのでしょうか?

質問者が選んだベストアンサー

  • ベストアンサー
回答No.1

>ログイン情報はセキュリティ保護されて送信されます。" >パスワードは暗号化されずに送信されます。" これは、サイトがSSLをありか、なしかでしょう。 URLがhttpsで始まるのがSSLありです。 >前者の方ではキャンセルをクリックしてもホームページは閲覧出来ましたが、 >後者の方ではすぐに戻されました。 これは、サイト制作者がどう作ったかによるので、 今回に関しては、たまたまそう言う設定のサイトだったというだけです。 >何も入れていない状態で誤ってログインをクリックしたら不正アクセスなのでしょうか? 「不正に入手したID/パスワードを使用してログインした」が 成り立ちませんから、不正アクセスではないです。 ただアクセスをしただけにすぎません。 また、検索ボットが毎日いろいろなサイトを巡回してます。 ただアクセスしただけで不正アクセスなら、 検索ボットは全部が、犯罪になってしまいますが、 そうはなりません。 不正なID/パスワードを使っていないので、問題がないのと同じです。

noname#248589
質問者

お礼

不安が解消しました。 回答ありがとうございました。

noname#248589
質問者

補足

ありがとうございます。 もう一点だけ補足させていただきます。 今回のケースは、写真のような画像で空白のまま誤ってログインをクリックしたら、 Authorization required というエラーメッセージが表示されました。 ですが、別のサイトではIDとPWを空白のまま誤ってログインをクリックしても、通常通り表示されました。 なぜこのような現象が起きたのでしょうか。 IDとPWを入力せずに閲覧出来たのですが、 不正アクセスと誤解されそうで怖いです。 勿論、脆弱性を突いてアクセスはしていません。

その他の回答 (2)

回答No.3

先ほども言いましたが、 不正に入手したID/パスワードをいれてないのだから、 アクセス制御は、なかったと言えばOKです。 (何か言われてたらですが、普通は言われることすらもないでしょうが) 何か前にも、インジェクション攻撃に興味を持ってる人が いた気がしますが。 今回はそれ以前の、BASIC認証ですし。 あまり深く考えなくてよいかと。

noname#248589
質問者

お礼

ありがとうございました。 少し安心しました。

回答No.2

>今回のケースは、写真のような画像で空白のまま誤ってログインをクリックしたら、 >Authorization required というエラーメッセージが表示されました。 英語の通りです。 「認証を必要としています」なので、 何も書いていないなら、それで正常ですよ! ただ、サイト管理者が「空文字」(空白のパスワードをわざと設定しているケース)もありますが、 この場合でも、アクセス制御をしているとは、みなされないので、 入れたとしても、気にしなくてもOKですよ。 実際、サーバーに本気で攻撃するなら、BASIC認証は狙いませんし。 (ちなみ、今回の質問はBASIC認証と言います)

noname#248589
質問者

お礼

ありがとうございました。 少し気にし過ぎました。

noname#248589
質問者

補足

ベーシック認証で空白のまま(何も入れずに)誤ってログインボタンをクリックして Authorization required が表示されず、 何事も無かったのように閲覧出来た場合、 不正アクセスなのでしょうか。 ※ 適当な文字列や脆弱性のSQL文は入れていません。

関連するQ&A