フリー・メールに関するセキュリティー
Last update 2010/05/01 23:49
GmailやYahoo!メールがあぶない
私はGmailやYahoo!メールを主に使っているんですけれど、考えてみたらこれらのメールって、パスワードを総当たりしていけば(Aから始めて、AA、AB・・・と試していくこと)、必ずクラックされますよね?
私のGmailやYahoo!メールには、毎日数十通のスパムメールが届きます。
つまり世界中に私のメールアドレスは知られているわけです。
後はパスワードを手に入れれば、私のGmailはハッカーにすべて内容を知られてしまいます。
「私のメールアドレスは、友達しか知らないよ」
って思うかもしれませんが、世界中のスクリプトキディ(クラック用のソフトを使って悪いことをする人のこと)達にメールアドレスを知られるのは、簡単です。
たとえば、クラッカーは、a@gmail.com からはじまって、 aa@gmail.com、ab@gmail.comのように何十万、何百万のメールアドレスにソフトを使って一斉にメールを出します。
その中で存在しないメールアドレスは、サーバーから「そういったメールアドレスは存在しません」という返事が返ってきます。
この返事が返ってこなかったメール イコール 誰かのメールアドレスになるのです。
メールアドレスが判明したら、今度は同じようにパスワードを1から総当たりしていきます。
4桁程度の数字のパスワードであれば、最高でも9999回アタックすればばれます。
専用のソフトを使えば、数分でばれるでしょう。
たいていの人は、メールアドレスを、銀行やFX会社に登録してあります。
あなたのメールアドレスもそうでしょう。
仮に私がハッカーだとしたら、私は入手したメールから銀行口座のIDとパスワードが記載されたメールを探し出します。
あるいは銀行やFX会社に、パスワードを忘れたので、パスワードを送ってくれ。とメールするかもしれません。(よくパスワードを忘れた場合はこちらっていうリンクがありますよね)
後はメールアドレスの持ち主にばれる前に、すべての銀行口座からお金を引き出して、おさらばです。
ばれるといけないので、公衆無線LANが使える場所で引き出すかもしれませんし、ネット喫茶で引き出すかもしれません。
もしかしたら、外国からそのようなことをされるかもしれません。
というわけで、私はGmailやYahoo!メールのログイン用のパスワードを複雑なものに変更しました。
たぶん、10桁ぐらいの数字交じりのパスワードだったら、そう易々とクラックされないでしょう。
銀行やFXのようなサイトでは、3回以上パスワードを間違えたら、しばらくログインできなくなりますが、GmailやYahoo!メールにはそうした制限がありません。
なので、クラックされないためには複雑なパスワードにするしかありません。
でも、忘れてしまうんじゃないか?と思うかもしれません。
そこでおすすめなのが、私が行っているのが、パスワードを文章にしてしまうことです。
たとえば・・・
「寝るのが好き」
これをローマ字にすると
「nerunogasuki」
これだけで12文字です。
自分の好きな行為、食べ物にしておくと、忘れにくいですよね。
数字を加えるともっといいかもしれません。
「21時には寝たい」
ローマ字になおすと
「 21jinihanetai 」
どうでしょう?
仮にこれをメモ帳に書き留めておいても、まさかこれがパスワードとは誰も思わないでしょう。
セキュリティーの落とし穴
ただ、ネットブックやノートパソコンは、そもそも盗まれる可能性があるという最大のセキュリティー的な問題を抱えています。
そのため、特に女性は野外でノートパソコンを使ったりするときは、ひったくりに遭わないようにする注意があります。
また、私のまわりでクラッキングされた例で一番多いのが、友達関係が犯人だったパターンです。
別れた彼氏が、元カノのメールアドレスやメッセンジャーのIDを使って・・・とか、ネット友達に送られてきた画像にウイルスが仕込まれていたとか。
そんなの特殊な例でしょ?って、すごい多いです。
現金を引き出されたなんて例は今のとこありませんが。
私の友達で、女の子にふられた腹いせに、その女の子の実家に電話をかけて脅した。なんて人がいました。
その友人は、一般常識のある友人ですが、人間、男女関係にもめたりするととんでもないことをするのは、太古からかわらない気がします。
意外と危険は身近に潜んでいるかもしれませんよ。
って、私も注意しないと・・・
プロバイダーのメール
中にはいまだにプロバイダーから提供されたメールアドレスを使っている人がいるでしょう。
アウトルックエクスプレスを使って受信するタイプのメールアドレスです。
ところがこちらも気をつけないといけません。
これらのプロバイダーから提供されたメールは、パソコンにメールをダウンロードしてから読むという最大の問題をはらんでいます。
メールの送り主がウイルスを添付してきたら?
メールを受信した時点でダウンロードしてしまうので、もっと注意が必要です。
|
Yahoo!ブックマークに登録 2010/05/01 23:49 | | |