シェアしていただけると嬉しいです!→
このエントリーをはてなブックマークに追加

2014/9/12 六時五分:Googleアドレス流出?チェックサイトを利用するより二段階認証を!

六時五分ITニュース
Gmailが流出した!?って慌てないようにしましょうね。

あっちこっちで放送されているのですが、ちょっと冷静に。

まず、ロシア語のビットコイン関連の掲示板に、Gmailなどのメールアドレスとパスワードが500万件アップされたとのことなのですが、なぜが、そこにHotmailやYahoo!メールも含まれているらしい。

ということは、GmailがGoogleのサイトから漏れたのではないかな?と思われるわけです。

Googleもこれに対して、Googleから漏えいしたことはないとしていますし、実際にログインできるものは2%程度としています。さらに、該当するユーザには通知をしているとのこと。

さて、ここから、ちょいとややこしい話なのですが、この掲示板にアップされている500万件のアドレスに自分のアドレスがあるのかどうかチェックできるサイトが登場。

Googleが運営しているのではない、第三者がはじめたサービスなのですが、「気になる人は、ここでチェックしましょう!」みたいに拡散しています。

これ、いろいろな意味で危ない。


その1
 調べるために入力するメールアドレスはどのように使われる?

ひょっとしたら、悪意をもって作ったサイトだと、メルアドを収集する目的で立ち上げているかもしれません。場合によっては、メールアドレスとパスワードを入力させるかもしれません。

その2
 結果は信用できる?

善意で運営しているサイトもあると思いますが、とはいえ、そのチェックした結果をどこまで信用していいのか・・・。
500万件のリストを正しくチェック、もれなくチェックしているのかは、分かりません。プログラムにミスがあるかもしれないですし、500万件のリストってのに漏れがあると、掲載されていないって安心していいかどうか・・・。


とまあ、慌ててそういうサイトでチェックするのは危険かも・・・。

それと、ここからが肝心なことなのですが、

そんなサイトでチェックしたとして、なかったから安全って安心していいのかってことと、万が一あったから、どうするのか?ってことまで考えていますか?

そのリストに掲載されていないとしても、後日、「新たに500万件が公開された!」なんて記事が出てくるかもしれませんし、このリストにないからといって、自分のアドレスとパスワードが漏えいしていないという証拠ではありません。

さらに、そこにあったとして、何をするのかというと、パスワードを変更するしかないですよね。

どっちにしても、他のケースと同じですが、こういうことが起きるから、パスワードを変更するってことになるのです。

そして、Googleの場合は、2段階認証といって、ログインに携帯に認証コードを送り、それを入力するという方法があります。


Google 2段階認証プロセス


「毎回、携帯メールでやるのは面倒じゃん!」って場合にも、別のPCでログインしようとしたときにのみ、再度確認って方法もあります。ブラウザのクッキーの機能を利用して、今までログインしたことのないパソコン(正しくはブラウザ)であった場合にのみ、再度、携帯メールでの確認を要求するというもの。

これだと、万が一、パスワードが漏えいしても、他のパソコンでログインしようとしても、携帯メールを受信できなければ、ログインできません。

ということで、だんだんややこしくなってくるセキュリティですが、こういう方法をとっておくしかないですよねぇ・・・


本日、取り上げた記事

Gmailアドレスとパスワード約500万件が流出か 




            
このエントリーをはてなブックマークに追加

もし、『マインドセット』を胡散臭いと
思っているのなら、成功することは出来ません。
その理由が全て公開されています。

>>『Catch The Mind』は、ここをクリック<<



コメント
コメントする








   

search this site.

calendar

S M T W T F S
   1234
567891011
12131415161718
19202122232425
262728293031 
<< March 2017 >>

  

ビジネスでもなんでも、自分で自分を引き上げるスキルが重要。
特に、これからは感情をコントロルする技術を持たないと人工知能に負けてしまいます・・・
だからコーチングって重要なのです。
 ↓↓↓
私に2日間くれたら、あなたを行動力のみなぎる人間にかえてみせます。それをノーリスクで証明させてください。
クリス岡崎MOVEコーチング認定講座




運営者:足立明穂

京都のど田舎で、半農半ITしてるフリーランスのITコンサルタント。
時々、東京や大阪の大都会にもいきます(笑)。
プロフィールはこちら

質問は、随時こちらのフォームで受け付けています。御遠慮なく御相談ください。24時間、土日も祝日も受付中!



新刊、出ました!


  ビットコインについて、文系の人でも分かるように解説しました。
『お金』や電子マネー、ポイントと何が違うのかといったことも丁寧に説明しています。




『ビットコイン解説本2<投資編>』読者特典はこちら!

週刊ITトレンドX
Podcastで毎週水曜日に配信中!
公式Facebookページでは、質問も受け付けています!⇒ここ


Twitter
@Tahishinishi


Facebook
足立明穂(フィード購読できます)

PodCast番組『ITニュース六時五分』
毎朝ITニュースをピックアップして解説。
これで、あなたも知ったかぶりできる!w
ここをクリック!




ウィルス対策はやっておきましょう

ウィルス対策をしておかないと被害者ではなく加害者にされることに!
でも、軽いウィルス対策ソフトでないと、パソコンが重たくて・・・。そこで、これ
無料体験版はこちらから
無料体験版はこちらから

中古ドメインの威力って半端ないですよ

 



初心者が中古パソコンを買うならここですよね
ソフマップ・ドットコム

selected entries

categories

archives

recent comment

  • 脳をコントロールすることで戦争が無くなる??
    エンドウ
  • なぜライティングテクニックだけでは、うまくいかないのか… その秘密、知りたくないですか?
    足立 明穂
  • なぜライティングテクニックだけでは、うまくいかないのか… その秘密、知りたくないですか?
    ラウ
  • 所得200万で46万の健康保険料を支払わないといけない寝屋川市!
    らら
  • スーパー堤防は、スーパー無駄遣いか?
  • 2014/9/11 六時五分:iPhone6を発売も中国勢にはいずれ負ける?
    足立明穂
  • 2014/9/11 六時五分:iPhone6を発売も中国勢にはいずれ負ける?
    ぬふふ
  • 2014/9/1 六時五分:旅行予約サービスの利用調査で分かったレスポンシブデザインがダメな場合
    ぬふふ
  • 2014/8/9 六時五分:GoogleがHTTPSを重視。SSL証明の変な営業が激増する予感
    足立明穂
  • 2014/8/9 六時五分:GoogleがHTTPSを重視。SSL証明の変な営業が激増する予感
    ぬふふ

recent trackback

recommend

ビットコイン解説本2 <投資編>
ビットコイン解説本2 <投資編> (JUGEMレビュー »)
足立 明穂
ビットコイン解説本の第二弾。今回は、興味はあるけど、実際はどういうことなの?って質問が多かった<投資編>!
ビットコインの投資って、どんなメリット・デメリットがあるのか、何が起きているのかを知りたいあなたに!

recommend

ビットコイン解説本
ビットコイン解説本 (JUGEMレビュー »)
足立 明穂
amazon「投資・金融・会社経営」部門で書籍や雑誌も抑え、1位になりました。ありがとうございます。
6/23の1日セールでは、有料Kindle本の中で1位になりました。感謝!
ビットコインって何かを知りたい人は、必読!分かりやすく解説しています。

recommend

記憶に残る自己紹介とは? (ADVENTURE BOOKS)
記憶に残る自己紹介とは? (ADVENTURE BOOKS) (JUGEMレビュー »)
足立明穂
社会人の自己紹介なんて、学んだことないですよね? だから、教えましょう!

links

profile

others

mobile

qrcode

powered

無料ブログ作成サービス JUGEM

神戸の浮気調査なら原一探偵 薄毛対策にはナノインパクトプラス