10月のカレンダー

12345
6789101112
13141516171819
20212223242526
2728293031

最近のコメント

各月の日記

えりー@Freesiaさんの日記

(全員に公開)

2015年
05月24日
22:57

セキュリティのお話

いきなり唐突ですが。
この鍵マークって気にしたことありますか?



超要約すると、(変なエラーが出てない限り)この鍵マークが付いてるページに入力するデータは、おおよそ大抵の場合に他の人に盗み見されることなく安全に処理されてますよ、って意味です。


じゃあ普段使う公式ページの方はというと、

ついてませんねえ。つまり不用心なんでしょうか?


というと、そんなことは無く、公式ページのログイン枠部分は実際には別のアドレスのページで、直接表示すると、

ちゃんと付いてます。どちらも安全です。


と、まあ、つまり普通に使ってる限りはどちらも安全なんですね。



ですが、何かのきっかけ、つまり悪意ある人が覗き見をしようとした場合、この鍵マークを偽装するのはかなり困難です。
(偽装できる方法が見つかればまず間違いなくニュースになります)
なので、覗き見されてると鍵マークが付かない訳です。
(ついでに言うと、https://ではなくhttp://とかになります)

ということは、アトラクションセンター直ログインだと不正アクセスがあったときに気づきやすいですが、ECO公式からだと気づきにくいという事です。




でもOTP使ってるし安全だよ、とか思ってる人、違います。
gunghoIDをログアウトしないかぎり、一度入力すれば何度でもCCできますよね?

もし、自分のPCに表示されてるページが、悪意ある人に中継されてたらどうでしょう。自分は普通にゲームにログインできます。その裏で悪意ある人が別のキャラでログインすることも可能です。
OTPだって絶対安全ではないです。


まあ、中継できる可能性がある環境って、ネカフェとかの公衆回線とか、セキュリティレベルの低い無線LANとかそんななので、有線で自宅で専用回線とかならほぼ無いと思いますが。


ネカフェとかだと公式ページからのログイン避けて、アトラクションセンターできちんと鍵マーク確認してからのほうが安心ですね-、って話でした。
  • 雑記