人気記事ランキング
Tweet数ランキング

ウェブサイトでのアカウント情報の漏洩を防ぐ6つの手立て

2009.06.29 23:30 コメント数:[ 0 ]
  • このエントリーをはてなブックマークに追加

090623no_email_password_1.jpg


Facebook」、「Twitter」、「mixi」などのソーシャルネットワークはますます花盛り。同じ趣味を持つ仲間同士のネットワーキングとして、ちょっとしたビジネス情報の共有スペースとして、はたまた、しばらく音信不通となっていた旧友との意外なコミュニケーション復活の場として...。使い方は無数に広がっています。

しかし、便利だ! と無防備に喜んでばかりもいられません。米誌「New York Times」によると、ソーシャルネットワークなどのウェブサイトでユーザにメールアドレスやパスワードを入力させるケースは珍しくなく、これによって、自分の個人情報のみならず、友人・知人のメールアドレスまで知らぬ間に漏洩してしまっている可能性があるのだとか。

「New York Times」のライターAlina Tugendさんもこんな経験をした一人。

米国第3位のユーザ数を持つソーシャルネットワーク「Tagged」で知り合いになった2人のユーザから別々に「この画像を見てみて!」というメールを受け取ったのだそう。しばらく無視していたけれど、結局メールで勧められたとおり画像を見ることにし、操作画面の指示に従い、何気なく自分のメールアドレスとパスワードを入力したところ、画像はもはや存在せず、代わりに悪夢のような出来事が発生。彼女のメールアカウントに登録されていたすべての連絡先に「この画像を見てみて!」というメールが送信されてしまったそうです。

こんなスパムまがいのメール送信には2つの原因が考えられます。ひとつはユーザのネチケット。意図的にこの機能を使い、自分の連絡先に登録している全てのメールアドレスに向けて上の例のようなメールを送信するのは明らかにネチケット違反ですね。

しかし、より深刻な原因はウェブサイトそのものにあります。従来のフィッシングとも異なるコンタクトスクレイピングと呼ばれる技術で、ユーザのメールアカウントを介して連絡先に登録されている全てのメール情報をかき集め、そのウェブサービスを使うように促すメールを一斉送信してしまうのです。


090623no_email_password_2.jpg


「Tagged」の例で言うと、冒頭の画像でわかるとおり、確かに、Hotmail・Yahoo!メール・Gmail・AOLMailの4種類のウェブメールアカウントからTaggedに登録している友人を探す機能がついています。しかし「お友達にスパムメールを送っちゃう」という機能があることはどこにも明記されていません。ユーザの知らないところで、ユーザ自身の情報のみならず、ユーザの友人・知人のメール情報までも利用しているのは情報セキュリティ上、問題アリですね。また、この機能はチェーンメールの心理と同様、「せっかくメールもらったのに無視すると悪いかな...」という友人・知人の微妙な罪悪感をも巧みに利用しているそう。広告主や投資家からより好意的な評価を得るために、メディア価値を上げんとするウェブ運営者の目論見にまんまとしてやられているわけです。このようなスパム的機能は「MyLife.com」や「desktopdating.net」にもあるそうですよ。ご注意を。

それでは、このような機能から身を守るにはどうすればよいのでしょうか?「New York Times」の記事は以下の6点が挙げています。
 

  • ウェブサービスのユーザ登録で指示されているからといって、自分のメールアドレスやパスワードなどを安易に入力しない。

  • GmailやYahoo!メールなどのサイトのユーザ名やパスワードなどは他のウェブサイトで使わない

  • 同じユーザ名やパスワードを複数のウェブサイトで使わない。

  • 定期的に自分の連絡先リストを整理する。

  • コンタクトリストを持たないメールアカウントをウェブサービスのユーザ登録専用に設定しておく。

  • 複数のユーザ名・パスワードを安全に記録する際には、フリーソフト『1Password』、Firefoxアドオン「Sxipper」、Firefox拡張機能「Password Manager」、Appleのパスワード管理システム「Keychain」などのプログラムやツールを活用しよう。

いかがでしたか? 自分の情報のみならず、大事な友人・知人の情報を漏洩してしまうと、せっかくの友情や信頼まで失ってしまいます。便利にオンラインでつながれる世の中だからこそ、情報の管理は徹底することが必要ですね。このほか、パスワードの設定のコツとしては、ライフハッカー過去記事「より安全なパスワード設定のコツ」なども参考にしてみてください。


Typing In an E-Mail Address, and Giving Up Your Friends' as Well [NYT]

Adam Pash(原文/松岡由希子)

あわせて読みたい
コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集委員
早川大地 | URL
平田大治 | URL
横尾茜
小山龍介 | URL
編集長
常山剛 * | URL
編集部(問い合わせ先
松井亮太 *
安齋慎平 * | URL
まいるす・ゑびす | URL
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD | URL
伊藤貴之 | URL
ライター
eccentrics | URL
傍島康雄 | URL
ドサ健 | URL
山内純子 | URL
祐天寺ヨリエ
聖幸 | URL
山崎俊輔 | URL
美崎薫
カメきち | URL
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子 | URL
野本纏花| URL
田中二郎三郎
箱石昇平| URL
浅田資継| URL
enthumble| URL
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 * | URL
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!