<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>福岡のweb制作会社 デジタイド &#187; セキュリティ</title>
	<atom:link href="https://www.digi-tide.com/knowledge/security/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.digi-tide.com</link>
	<description></description>
	<lastBuildDate>Tue, 29 Mar 2016 06:22:51 +0000</lastBuildDate>
	<language>ja</language>
		<sy:updatePeriod>hourly</sy:updatePeriod>
		<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.8.12</generator>
	<item>
		<title>パスワードは役立たず！？２段階認証を今すぐ導入せよ！</title>
		<link>https://www.digi-tide.com/knowledge/security/3335/</link>
		<comments>https://www.digi-tide.com/knowledge/security/3335/#comments</comments>
		<pubDate>Mon, 02 Jun 2014 17:37:43 +0000</pubDate>
		<dc:creator><![CDATA[まっつん]]></dc:creator>
				<category><![CDATA[お役立てくださいまし～]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Dropbox]]></category>
		<category><![CDATA[Evernote]]></category>
		<category><![CDATA[iPhone]]></category>

		<guid isPermaLink="false">http://www.digi-tide.com/?p=3335</guid>
		<description><![CDATA[中国からのGoogleアカウントに対する乗っ取り攻撃が多発中とのこと。 ほら、また他人事だと思っているでしょ？ iPhone または Android を使用している人全員に関係あるんですよ。 2013年のネットバンキング &#8230; <a href="https://www.digi-tide.com/knowledge/security/3335/" class="more-link">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>中国からのGoogleアカウントに対する乗っ取り攻撃が多発中とのこと。<br />
ほら、また他人事だと思っているでしょ？<br />
iPhone または Android を使用している人全員に関係あるんですよ。</p>
<p>2013年のネットバンキングでの不正アクセスにより被害総額は約14億600万円だったそうです。インターネット犯罪は皆さんが思っている以上に身近なものになっています。</p>
<p>そんな中、インターネット大手サービスではパスワード認証に別の本人確認ステップを加える2段階認証の利用でセキュリティの強化をユーザーに呼びかけています。</p>
<p><span id="more-3335"></span></p>
<blockquote><p>
あなたが考えている以上にパスワードを盗むことは簡単です</p>
<p>次のようなよくある行為では、いずれもパスワードが盗まれる可能性があります。<br />
・複数のサイトで同じパスワードを使用する<br />
・インターネットからソフトウェアをダウンロードする<br />
・メールの本文にあるリンクをクリックする</p>
<p>以下より引用<br />
Google2段階認証プロセス<br />
<a href="http://www.google.co.jp/landing/2step/">http://www.google.co.jp/landing/2step/</a>
</p></blockquote>
<p>だそうです。</p>
<p>２段階というと、原付の２段階右折が思い浮かぶ方も多いと思いますが（どうでもいい）、２段階認証とは通常のパスワード認証に加えて、本人であることを別のプロセスで確認するために、初めてアクセスする端末または普段アクセスしない端末からのアクセスがあった際に、予め登録した携帯電話やメールアドレスに認証コードを送信して、それをユーザーに入力させるという認証方式です。</p>
<p>つまり、パスワードを知っていてなおかつ本人が所有する端末からのアクセスなら、「まず本人と思って間違いないでしょう」という理屈ですね。<br />
そう考えるとこぞって大手サービスが導入して使用を呼びかけているのも頷けます。</p>
<p><img src="http://www.digi-tide.com/wp/wp-content/uploads/2014/05/b0208365d6c73fdb104869a69b2e08d01.gif" alt="2段階認証の特徴" width="660" height="330" class="alignnone size-full wp-image-3353" /><br />
こちらはGoogleの2段階認証の説明です。<br />
<br class="none"><br />
とりあえず iPhone および Android を使用している方は、Apple ID か Googleアカウントを保有していますので、これらの2段階認証だけは今すぐ設定してしまいましょう。</p>
<p>Apple ID の設定方法<br />
<a href="http://support.apple.com/kb/HT5570?viewlocale=ja_JP&#038;locale=ja_JP">公式サイト</a><br />
<a href="http://www.appbank.net/2014/02/22/iphone-news/757568.php">APPBANK</a> ※詳しい設定の解説</p>
<p>Googleアカウントの設定方法<br />
<a href="http://www.google.co.jp/intl/ja/landing/2step/">公式サイト</a><br />
<a href="http://www.ajaxtower.jp/gmail/2step-verify/index1.html">APPBANK</a> ※詳しい設定の解説</p>
<p>ちなみに設定後の認証には認証アプリをお手持ちのスマホにインストールすると非常に楽になります。<a href="http://www.ajaxtower.jp/gmail/2step-verify/index5.html">認証アプリについてはこちら</a>で詳しく解説されています。</p>
<p>↓Googleの場合はこんな感じです。<br />
<img src="http://www.digi-tide.com/wp/wp-content/uploads/2014/06/c562d68b6829fc0d12787c47b52465b0.gif" alt="Google2段階認証用iPhoneアプリ" width="300" height="533" class="alignnone size-full wp-image-3373" /></p>
<p>また、重々注意していただきたいことがあります。<br />
大概のサービスで2段階認証の設定時に発行される、いざという時に役に立つ合言葉のようなもの（Apple IDなら「復旧キー」、Googleアカウントなら「バックアップ確認コード」という名称）を安全かつ確実に管理しなければなりません。</p>
<p>よくありがちなパターンでこの合言葉をスマホに保存して、その後にスマホ自体を紛失すると、認証に使用されるデバイス（スマホ）と合言葉を同時に失くすことになり、とても面倒臭いことになります。合言葉は紙などにメモして保管（更にそのメモを写メってスマホにも保存）するようにしましょう。<br />
<br class="none"><br />
その他に比較的利用者が多いと思われる以下のサービスも2段階認証に対応しています。<br />
Dropbox　Evernote　Facebook　Microsoft　Twitter　Yahoo!Japan<br />
もちろん今後も2段階認証を導入するサービスはどんどん増えていくと思います。</p>
<p>自分が利用しているサービスの中でも特にセキュリティを意識すべきものは優先的に設定を済ませておきましょう！</p>
]]></content:encoded>
			<wfw:commentRss>https://www.digi-tide.com/knowledge/security/3335/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Heartbleedの発覚から１ヶ月。今だからこその呼びかけ。</title>
		<link>https://www.digi-tide.com/knowledge/it-web/3103/</link>
		<comments>https://www.digi-tide.com/knowledge/it-web/3103/#comments</comments>
		<pubDate>Thu, 08 May 2014 07:53:43 +0000</pubDate>
		<dc:creator><![CDATA[まっつん]]></dc:creator>
				<category><![CDATA[ITニュース]]></category>
		<category><![CDATA[IT・Web全般]]></category>
		<category><![CDATA[お役立てくださいまし～]]></category>
		<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[流行り・話題・旬]]></category>

		<guid isPermaLink="false">http://www.digi-tide.com/?p=3103</guid>
		<description><![CDATA[※先に言っておきます。この記事は専門的な話ではありません。 4月初旬に発覚したOpenSSLの致命的なバグ「Heartbleed」 業界を震撼させたのはもちろん、影響の範囲がかなり広かったこともあり、連日多数のメディアで &#8230; <a href="https://www.digi-tide.com/knowledge/it-web/3103/" class="more-link">続きを読む <span class="meta-nav">&#8594;</span></a>]]></description>
				<content:encoded><![CDATA[<p>※先に言っておきます。この記事は専門的な話ではありません。</p>
<p>4月初旬に発覚したOpenSSLの致命的なバグ「Heartbleed」<br />
業界を震撼させたのはもちろん、影響の範囲がかなり広かったこともあり、連日多数のメディアで取り上げられ、一般層にもある程度周知が広まったと思っていました。<br />
しかし、数日前に<span class="big">「あーやっぱりそんなもんか。」</span>と、改めて社会のセキュリティへの意識の低さを知る出来事がありました。</p>
<p>そんな低い意識が少しでも変われば、という思いも込めて・・。</p>
<p><span id="more-3103"></span></p>
<p>つい先日、数カ月前まで業界で働いていた友人と会った際にふと聞いてみました。<br />
「少し前にセキュリティ関連で深刻なバグが見つかって、凄い騒ぎになってたの知ってる？」彼の答えはＮＯ。<br />
一般層ならまだしも、まさか数カ月前まで業界にいた人間さえも知らないとは。。</p>
<p>また、おそらくは知ったところで「自分には関係ない」と思ってしまう（無意識も含め）のでしょうね、社会全体に加えてこの個々の意識の低さもどうにかしなければいけませんね。<br />
更に夜の23時頃に放送されている某ニュース番組のキャスターが、番組内でこのバグの特集のＶＴＲが流れた後にスタジオ内で残念なコメントをしてました。</p>
<p><span class="bigger">「こういった問題が発生したら、まずはユーザーが各自でパスワードを変更するなどの対策をきちんとやらないといけない。ということですね。特に日本人はセキュリティの意識が低いですからそこを変える必要がありますね。結局私も変更してませんからね。」</span></p>
<p>あり得ない。専門家ではないにしても対策を呼びかける側の立場にいるメディアの人間がそんなことを公言するなんて。</p>
<p>メディア結局は自分自身が気付かないと意味がないのでしょうね。<br />
今からでも遅くはありません。今これを読んでいる皆さんは気付いてください。</p>
<p>今回のバグに対して大手サイトはもちろん、小規模サイトでもまともな管理者であれば、既に対策を講じているはずですが、それで安心してはいけません。何故ならこのHeartbleedというバグはハッキングに利用されても痕跡は残らないのです。<br />
となると「対策済み」と謳われていても、それが意味するのは「既に対策はしたものの、当該SSLを導入してからこれまでの間にどれだけ被害があったかはわかりません。」ということになります。</p>
<p><span class="bigger">つまり、あなたの個人情報も盗まれた可能性が大いにあります。</span></p>
<p>多くの方が色々なサービスで同じパスワードをログイン情報に使用しています。<br />
どこか一箇所であなたのパスワードが盗まれたとすれば、あなたになりすまして他のサイトにログインするのは簡単です。</p>
<p><span class="big">1.家の鍵をコピーされた可能性があります。<br />
2.今なら無償で新しい鍵穴と交換します。<br />
と言われたら、鍵を交換しますよね？では対策しましょう。</span></p>
<p>以下のサービスについてはパスワードの変更をした方が良いとされています。<br />
使用されている方はすぐに変更しましょう。</p>
<p>Google　Gmail　Facebook　Instagram　Tumblr　Pinterest　Dropbox</p>
<p>次に、これを機にあなたが利用している主要webサービスのパスワードも変更しましょう。理由は先に述べた通りです。</p>
<p>そして、今後はほんの少し意識を変えて定期的に変更するようにしましょう。<br />
できなければ定期的ではなくても構いません。年に一度または数年に一度でも構いません。兎に角まずは意識を少しでも変えることが大切です。</p>
<p>最後に10年近く前に同じ会社で仕事をしていたことがある友人の話。<br />
なんと、当時私が社内システムに設定した全社員共通のパスワードと同じパスワードを、自社のシステムのパスワードに使用しているとのこと。</p>
<p><span class="biggest">「だって忘れたら困るから♪」</p>
<p>誰か彼を救ってください・・・。</span><br />
<img src="http://www.digi-tide.com/wp/wp-content/uploads/2014/05/e1d7726ed93a09b02d4d6e8e3d52a5c7.jpg" alt="頼りない鍵" width="660" height="330" class="alignnone size-full wp-image-3120" /><br />
※彼のセキュリティの意識レベルはこの鍵と一緒です。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.digi-tide.com/knowledge/it-web/3103/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
