今回は、デフォルトの電子メール設定の危険性を解説したいと思います。

デフォルトの電子メール設定とは、『So-netメールの設定は大丈夫?(1)』 で述べた、Outlook 2013 が自動的に設定してしまう設定のことです。




『インターネット電子メールの設定』 が、メニュー階層の奥深くにあるので、使い慣れない人は、たどり着くのも難しく、危険な状態が放置されてしまう恐れがあります。設定方法については、『So-netメールの設定は大丈夫?(2)』 にありますので、参考にしてください。

それでは、この設定がいかに危険なものなのか、論より証拠、見てもらった方が早いです。これは、Outlook 2013 でメールを送受信したときに、ネットワーク上に流れる情報をキャプチャーしたものです。(いろいろ危険な情報がたくさんありますので、加工しています)


拡大画面はこちら

お気づきでしょうか?はい、パスワードがそのまま平文で、ダダ漏れなんです!


拡大画像はこちら


衝撃的なので、抜粋しましょう。




つまり、あなたの端末と So-net のメールサーバとの経路の間にネットワークに流れる情報をキャプチャーするツールがあれば、誰でも、あなたのアカウントを乗っ取ることができるのです。

ただ、ネットワーク上にはたくさんの情報が流れているので、その中から必要な情報だけを抜き出すのはかなり難しいことです。しかし、あなたの情報を、多大なコストを払ってでも知りたいと思う人がいれば不可能なことではありません。(余談ですが、パスワードを忘れてしまった場合は、このキャプチャツールは便利です。。^^;)

それでは、新しい設定ではどうなっているでしょうか?




キャプチャツールで、同じようにみてみましょう。


拡大画像はこちら


はい、お分かりですね。どこにもユーザー名もパスワードも見当たりません。赤線の中がそのやりとりなのですが、すべて暗号化されていますので、外部からは伺い知ることができないのです。




これで、新しい設定がいかに安全かが、確認できました。
世の中、油断は禁物。インターネットを安全に楽しむためにも、ネットワークの設定は、自己責任で、きちんと確認しないといけませんね。







マスタリングTCP/IP 情報セキュリティ編

  • 作者: 齋藤 孝道
  • 出版社/メーカー: オーム社
  • 発売日: 2013/09/01
  • メディア: 単行本(ソフトカバー)



Hacking: 美しき策謀 第2版 ―脆弱性攻撃の理論と実際

  • 作者: Jon Erickson
  • 出版社/メーカー: オライリージャパン
  • 発売日: 2011/10/22
  • メディア: 単行本(ソフトカバー)