忍者ブログ
Calendar
<< 2024/09 >>
SMTWTFS
1234 567
891011 121314
15161718 192021
22232425 262728
2930
Recent Entry
Recent Comment
Category
381   380   379   378   377   376   375   374   373   372   371  
カテゴリ: | 2024-09-19 (Thu)
×

[PR]上記の広告は3ヶ月以上新規記事投稿のないブログに表示されています。新しい記事を書く事で広告が消えます。

 実際の話ですが、最近入会した団体から次のようなメールが届きました。文面などは変えてありますが、趣旨は同じです。

From: ○○○協会 <info@example.or.jp>
To: info@example.or.jp
Subject: 会員専用ページのご案内

新入会員各位

お世話になっております、○○○協会事務局です。
このメールは、Bcc で送信しています。

会員の皆様には専用ページを用意しております。

ログインIDは会員各自の本名、初期パスワードは K9e4r#L2 です。
こちらで http://www.example.or.jp/login.html からログインしていただき、
パスワード変更を行ってください。

よろしくお願いいたします。

 「メールの盗聴による不正アクセスのほかに、どのようなリスクがあるか、40字以内で述べよ。」と言ったら、情報セキュリティスペシャリスト試験のようですが、何がリスクでしょう?

 答えは、新入会員全員に共通の初期パスワードが設定されているため、他人に不正アクセスされるリスクがあることです。ログインIDは会員の本名で、初期パスワードは共通ですから、入会者の氏名を知ることができれば、他人が本人になりすましてログインできます。他人がパスワード変更すれば、本人がログインできなくなってしまいます。

 本人が先にログインしてパスワードを変更すればよいですが、初期パスワードを変更しない会員が相当数いるはずです。メールをきちんと読まない人、あまりインターネットを利用しない人、ログインしても初期パスワードを使い続ける人などです。

 そういうリスクのある運用ですので、事務局宛にメールで、初期パスワードは会員ごとに変えた方がよいと進言しました。すぐに今後は運用を改めますと返事がありましたが、リスクに気付かずに同様の運用をしているところは多いのではないでしょうか。

PR

コメント
お名前
タイトル
文字色
メールアドレス
URL
コメント
パスワード   Vodafone絵文字 i-mode絵文字 Ezweb絵文字
プロフィール
HN:
Keiji
性別:
非公開
カレンダー
08 2024/09 10
S M T W T F S
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30
最新コメント
[11/25 ぷらら]
[08/29 User Unknown]
[08/29 User Unknown]
[08/29 二村]
[08/29 User Unknown]
ブログ内検索
カウンター
アクセス解析
Template & Icon by kura07 / Photo by Abundant Shine
Powered by [PR]
/ 忍者ブログ