情報セキュリティブログ ホーム > 大江戸セキュリティ戯画 > 第三幕 第一話 八九団参上!

粋でいなせなIT江戸日記 日立ソリュ^ションズ 大江戸セキュリティ戯画 第三幕 八九団参上編!

第三幕 第一話 『八九団登場!』

謎の男 「くっくっくっ・・・これで良しと。
あとはえどった~でつぶやきまくれば・・・っと。」

謎の女 「うふふ・・・さあ、どれだけ釣れるか見ものだわね・・・」

謎の獣 「キーッ!キーッ!」

コタロウ 「え? そんなものがあるのか。じゃ、俺も登録しとくかな~。」

コタロウ 「これで、よし!」

謎の男 「くっくっくっ... 姐さん、かなり釣れましたぜ?」

謎の女 「見事な手並みだったねぇ。 で、これからどうするんだい?」

謎の男 「くっくっくっ... 例えばこの使用者名を使えば...」

謎の女 「どうなるんだい??」

謎の男 「この通り、えどった~から電網手紙の宛先を入手できるんでさぁ」

謎の獣 「ウキーウキー!(これはすごいキー!)」

謎の女 「あんた、さすがだねぇ...」

謎の男 「くっくっく...この電網手紙の中から、過去に買い物をした電網店舗を探して...と」

謎の男 「この電網店舗の認証画面に、使用者名と鍵文字を入力すると...」

謎の女 「んふふ...お買い物の時間だねぇ」

謎の獣 「ウキーウキー!」

コタロウ 「お! 今日の運勢は大吉か~。
旦那様に褒められてお小遣いもらえたりして(笑)」

ヒコザエモン 「コタロウくん、仕事中に携帯をいじるのはほどほどにしろとあれほど...
もうすこし、まじめに仕事していただかないと。
お店も忙しいんですから...」

コタロウ 「(あ~、もうまた怒られた...)はい、すみません...」

ヒコザエモン 「早く、仕事に戻ってくださいよ」

コタロウ 「はい。わかりました」

コタロウ 「...あれ? なんだ? この請求は?」

コタロウ 「...新作の歌舞伎動画? そんなもの買ってないよ!!」

コタロウ 「え? 今度はTKD(東海道)53の新曲!?
買ってない買ってない!!」

スケハチ 「こんにちは~」

ヒコザエモン 「おや、スケハチさん。今日はどんな御用で?」

スケハチ 「いえ、ちょっと近くを通ったもので...」

コタロウ 「スケハチさん! 何とかしてください!!」

ヒコザエモン 「コタロウ、あなたはあれだけ言ったのにまだ携帯をいじって...」

コタロウ 「スケハチさん、突然、身に覚えのない請求書が電網手紙で届き始めたんです!」

スケハチ 「え? なんですって? とりあえず、落ち着いて。
詳しく話を聞かせてください」

コタロウ 「詳しくも何も、さっきからこんな電網手紙が何通も...」

スケハチ 「コタロウさんは何も買ってないんですね?」

コタロウ 「確かに以前この電網店舗で数回買い物をしましたが...
最近は使ってません! それに、こんなの興味無いし!」

スケハチ 「落ち着いて...。
とりあえず、ここに書いてあるお店の連絡先に連絡して、注文を取り消しましょう」

コタロウ 「は、はい!」

スケハチ 「...しかし、あの電網店舗のセキュリティはしっかりしていたはず...
他の所から情報が漏れたと考えるべきか...」

スケハチ 「注文取消しの電網手紙はもう送りました?」

コタロウ 「はい。送りました」

スケハチ 「あの電網店舗は信頼できるところです。
別のところからコタロウさんの情報が漏れた可能性が高いんですが...」

コタロウ 「あ~あ。大吉だったのに、とんだ災難にあっちまったなぁ...」

スケハチ 「大吉?」

コタロウ 「ああ、えどった~占いですよ」

コタロウ 「あれ...なんだ? このつぶやき...こんなの知らないぞ??」

スケハチ 「ちょっと見せてください」

スケハチ 「えどった~占いって、これですか?」

コタロウ 「ええ。この間登録したんですけどね。
でも、こんなつぶやきしてないですよ。
しかもほら、ついさっきつぶやかれてるし...」

スケハチ 「なるほど...コタロウさん、ちょっと携帯を貸してください」

スケハチ 「コタロウさん、ここで登録するときに入力した使用者名と鍵文字って、
えどった~で使っているのと同じ鍵文字じゃないですか?」

コタロウ 「ええ、そうですよ。えどった~の機能使うみたいですし...」

スケハチ 「やっぱり。ということは、ここで入力した情報を使えば、
コタロウさんのえどった~の登録情報が見れるわけですよね?」

コタロウ 「あ...っ!」

スケハチ 「えどった~の登録情報の中から、コタロウさんの電網手紙の宛先を入手したとして...
...コタロウさん、電網手紙の鍵文字、えどった~と同じものを使っているんじゃないですか?」

コタロウ 「はい。同じです...」

スケハチ 「ということは、ここで入手したコタロウさんの電網手紙の宛先と、
えどった~占いで入手した鍵文字で、コタロウさんが過去にやり取りした電網手紙が
全て見れるようになりますね」

コタロウ 「う...」

スケハチ 「過去の電網手紙から、電網店舗から送られてきたものを探し出して、内容を見ると、
その店舗でのコタロウさんの使用者名が書いてありますよね?」

スケハチ 「この電網店舗に登録した鍵文字が、他の電網頁と同じ鍵文字だったとしたら、
その鍵文字とこの使用者名だけで、電網店舗で買い物ができてしまいますよ」

コタロウ 「ああぁぁ...全部同じ鍵文字を使ってましたぁ...」

img01-01
twitter(ついったー)の情報を利用してサービスを提供しているtogetter(とぅげったー)の様なサービス連携サイトを利用する場合は、

img01-02
OAuth(おーおーす)という仕組みでの認証を利用しているサイトかどうか確認しましょう。

img02-02
OAuthというのは、信頼のあるサービス間でユーザーの同意のもとにユーザー権限を受け渡しする仕組みです。

OAuthは、次のような仕組みで、ユーザーの個人情報が漏洩する危険を防ぎます。

img02-02
1.WebサービスAと連携する、WebサービスBがあり、WebサービスBはWebサービスAにある個人情報を利用するサービスです。

img02-03
2.ユーザーがWebサービスBを使用する場合、WebサービスBは、WebサービスAから、未認可の「情報の使用許可証(リクエストトークン)」を受け取ります。

img02-04
3.WebサービスBは、発行された使用許可書(リクエストトークン)に認可をもらうために、ユーザーをWebサービスAに誘導します。

img02-05
4.WebサービスAは、誘導されてきたユーザーが、WebサービスBがユーザー情報にアクセスすることを許可するかどうか確認します。
WebサービスBがユーザー情報にアクセスすることを許可した場合、WebサービスAは、認可された「情報の使用許可書(リクエストトークン)」とともに、ユーザーをWebサービスBに誘導します。

img02-06
5.認可された情報の使用許可書(リクエストトークン)をもらったWebサービスBは、使用許可書(リクエストトークン)を利用して、特定の情報にアクセスします。

img02-07
この方法を利用すると、サービスB上でユーザーIDやパスワードの入力を行わないため、個人情報が漏洩する危険が少なくなります。

img01-03
twitter、SNSやWebメールなどのIDやパスワードを他のサイトで聞かれても、入力しないよう心がけましょう。

img01-04
今回のように、いろいろなサイトで、同じユーザーIDやパスワードをしようしていた場合、どこか1つでも情報が漏洩しただけで、全てのサイトから連鎖的に情報が漏洩する可能性があります。

img01-05
全てのサイトで別のID、パスワードを使用していれば、このようなりすくを回避することができます。
現在登録しているサイトやサービスで、同じID、パスワードを利用していないか、もう一度確認してみましょう。

スケハチ 「わかりましたか?」

コタロウ 「はい。勉強になりました」

スケハチ 「とりあえず、勝手に購入された品物に関しては、すぐにお店に連絡しましたから、
あとは電網手紙の鍵文字やえどった~の鍵文字、他の電網頁の鍵文字も変更しておきましょう」

コタロウ 「はい。急いでやります...」

スケハチ 「しかし、こんな悪事をする輩が出てくるとは...」

謎の男 「さてと、他に買っておきたいものはありやすか?」

謎の女 「そうねぇ...あとは、浪士組の新曲だろぉ? それと...」

謎の獣 「ウキーウキー!(腹減った! バナナ食べたいキー!)」

謎の男 「くっくっく...残念ながら、この電網店舗じゃバナナは売ってねぇよ。
足がつく物を買うわけにもいかねぇし、我慢しな」

謎の男 「ちっ! どうやら、この鍵文字は、盗んだのがばれて変えられちまったみたいですな。
でも大丈夫。他にも使用者名と鍵文字は大量にありやすから、それを使えば...」

謎の獣 「うきーっ! うきーっ!(映像や音楽じゃ、おいらのおなかは満たせないキー!) 」

謎の男 「うるさいなぁ...ちょっと待てって...」

謎の男 「くぅ~っ...なぜだ...」

謎の男 「□△※○*%☆...」

謎の女 「ん? どうしたんだい? 浪士組の新曲はまだかい?」

謎の女 「...なんだい? こりゃ...」

謎の女 「きぃぃぃ!!あたしら、八九団を甘く見るんじゃないよぉ! 覚えておいで~!!!」

大江戸セキュリティ戯画トップへ戻る

お楽しみコンテンツ

  • 大江戸セキュリティ戯画
  • セキュリティ虫めがね
  • セキュリティいろはかるた
  • セキュリティ炎のコマ キャンペーン

注目のキーワード

iPhone版はコチラ
モバイル版はコチラ

バックナンバー

2010年9月30日以前に公開されたコンテンツについては、本文中の社名は当時のもの(日立システムアンドサービス)となっております。