SSブログ

So-netメールの設定は大丈夫?(3) [ソフト一般]

今回は、デフォルトの電子メール設定の危険性を解説したいと思います。

デフォルトの電子メール設定とは、『So-netメールの設定は大丈夫?(1)』 で述べた、Outlook 2013 が自動的に設定してしまう設定のことです。

g_アカウントの詳細設定(危険).png


『インターネット電子メールの設定』 が、メニュー階層の奥深くにあるので、使い慣れない人は、たどり着くのも難しく、危険な状態が放置されてしまう恐れがあります。設定方法については、『So-netメールの設定は大丈夫?(2)』 にありますので、参考にしてください。

それでは、この設定がいかに危険なものなのか、論より証拠、見てもらった方が早いです。これは、Outlook 2013 でメールを送受信したときに、ネットワーク上に流れる情報をキャプチャーしたものです。(いろいろ危険な情報がたくさんありますので、加工しています)

sPOP3_TCP110_log_plane.png
拡大画面はこちら

お気づきでしょうか?はい、パスワードがそのまま平文で、ダダ漏れなんです!

sPOP3_TCP110_log.png
拡大画像はこちら


衝撃的なので、抜粋しましょう。

sPOP3_TCP110_log_enlarge.png


つまり、あなたの端末と So-net のメールサーバとの経路の間にネットワークに流れる情報をキャプチャーするツールがあれば、誰でも、あなたのアカウントを乗っ取ることができるのです。

ただ、ネットワーク上にはたくさんの情報が流れているので、その中から必要な情報だけを抜き出すのはかなり難しいことです。しかし、あなたの情報を、多大なコストを払ってでも知りたいと思う人がいれば不可能なことではありません。(余談ですが、パスワードを忘れてしまった場合は、このキャプチャツールは便利です。。^^;)

それでは、新しい設定ではどうなっているでしょうか?

h_アカウントの詳細設定(安全).png


キャプチャツールで、同じようにみてみましょう。

sPOP3_TCP995_log.png
拡大画像はこちら


はい、お分かりですね。どこにもユーザー名もパスワードも見当たりません。赤線の中がそのやりとりなのですが、すべて暗号化されていますので、外部からは伺い知ることができないのです。

sPOP3_TCP995_log_enlarge.png


これで、新しい設定がいかに安全かが、確認できました。
世の中、油断は禁物。インターネットを安全に楽しむためにも、ネットワークの設定は、自己責任で、きちんと確認しないといけませんね。







マスタリングTCP/IP 情報セキュリティ編

マスタリングTCP/IP 情報セキュリティ編

  • 作者: 齋藤 孝道
  • 出版社/メーカー: オーム社
  • 発売日: 2013/09/01
  • メディア: 単行本(ソフトカバー)



Hacking: 美しき策謀 第2版 ―脆弱性攻撃の理論と実際

Hacking: 美しき策謀 第2版 ―脆弱性攻撃の理論と実際

  • 作者: Jon Erickson
  • 出版社/メーカー: オライリージャパン
  • 発売日: 2011/10/22
  • メディア: 単行本(ソフトカバー)




nice!(41)  コメント(2)  トラックバック(0) 
共通テーマ:趣味・カルチャー

nice! 41

コメント 2

足立sunny

ソネットのウエブメール保管箱に入れていたのに、いつのまにか保管箱が空になっていたのは、まいりました。メールの設定は、きちんとこまめにしないとと、反省しました。
ウエブ上のものには、危険がいぱいですね。

by 足立sunny (2013-12-23 02:01) 

ハマコウ

ありがとうございます
パソコン音痴のわたしにも 危険性が分かりました
by ハマコウ (2013-12-23 18:02) 

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。