<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2001/11/03 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2001/11/03/</link>
    <description>Recent content in 2001/11/03 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Sat, 03 Nov 2001 00:00:00 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2001/11/03/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>ニセ者現れる(-_-メ)</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20011103.htm</link>
      <pubDate>Sat, 03 Nov 2001 00:00:00 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20011103.htm</guid>
      <description>&lt;p&gt;いつものように&lt;a href=&#34;http://www.nifty.com/&#34; target=&#34;SubWindow&#34;&gt;NIFTY&lt;/a&gt;にアクセスすると、宛先不明によるエラーメールが6件も届いていた。&lt;/p&gt;&#xA;&lt;p&gt;「一昨日誰かにメール送ったっけ？」と思ってエラーの発信元を見ると心当りの無い&lt;span class=&#34;Strong&#34;&gt;&#34;@msn.com&#34;&lt;/span&gt;など。しかも添付された本文を読むと英語....。何となくDMメールのようではあるが内容的には????。誤配信で迷いこんだかなぁ？と思いながら&lt;span class=&#34;Strong&#34;&gt;&#34;From:&#34;&lt;/span&gt;を見るとやっぱり自分のメールアドレスだ....？&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Dangerous&#34;&gt;げっ!! NIFTYのパスワード盗まれたか??&lt;/span&gt;と思ったが、SMTPヘッダをチェックしていくとどうやら&lt;a href=&#34;http://www.nifty.com/&#34; target=&#34;SubWindow&#34;&gt;NIFTY&lt;/a&gt;から発信されたワケでは無いようだ。という事はパスワードを盗まれたわけでなく、メーラーの&lt;span class=&#34;Strong&#34;&gt;&#34;From:&#34;&lt;/span&gt;設定で&lt;span class=&#34;Topics&#34;&gt;なりすまし&lt;/span&gt;されただけか。という事でまずひと安心とはいえ、こればっかりはメールアドレスを変えて非公開にするしか防ぎようが無い。&lt;/p&gt;&#xA;&lt;p&gt;&lt;span class=&#34;Note&#34;&gt;取り敢えずはこれ以上エラーメールが飛んでくるのも邪魔臭いので、後ろ向きの対策として&lt;a href=&#34;http://www.nifty.com/&#34; target=&#34;SubWindow&#34;&gt;NIFTY&lt;/a&gt;宛に関しては送信者が&lt;span class=&#34;Strong&#34;&gt;.jp&lt;/span&gt;以外のe-mailをすべて拒否するように設定しておく。&lt;/span&gt;&lt;/p&gt;&#xA;&lt;p&gt;郵便の差出人を偽る事が簡単なのと全く同じように、現状のe-mailでも&lt;span class=&#34;Strong&#34;&gt;&#34;From:&#34;&lt;/span&gt;を偽る事は簡単である。これは化石のような既知のSMTP問題で、セキュリティホールほど致命的では無いのだが、特別な技術が不要で誰にでも簡単にできる事、更にエラーメールなどが返ってこない限り本人には気がつかないという点ではセキュリティホールよりも邪悪だと言えよう。&lt;/p&gt;&#xA;&lt;p&gt;なお今後は自己防衛として&lt;span class=&#34;Person&#34;&gt;YANO&lt;/span&gt;のメールにはすべて&lt;a href=&#34;http://pgp.iijlab.net/&#34; target=&#34;SubWindow&#34;&gt;PGP&lt;/a&gt;による電子署名を添付するので、必要があれば&lt;a href=&#34;http://pgp.iijlab.net/&#34; target=&#34;SubWindow&#34;&gt;PGP&lt;/a&gt;に対応したメーラーとTopページにリンクしてある&lt;span class=&#34;Topics&#34;&gt;PGP公開鍵&lt;/span&gt;で&lt;span class=&#34;Person&#34;&gt;YANO&lt;/span&gt;の署名を確認して欲しい。&lt;/p&gt;&#xA;&lt;p&gt;ちなみに&lt;a href=&#34;http://pgp.iijlab.net/&#34; target=&#34;SubWindow&#34;&gt;PGP&lt;/a&gt;はメールの暗号化もでき&lt;span class=&#34;Note&#34;&gt;(ていうか、こっちがメイン)&lt;/span&gt;、一部報道によると先の同時多発テロでテロリスト側の連絡手段として使われた可能性がある&lt;span class=&#34;Note&#34;&gt;(参照:&lt;a href=&#34;http://internet.watch.impress.co.jp/www/article/2001/0925/zimmer.htm&#34; target=&#34;SubWindow&#34;&gt;PC Watch&lt;/a&gt;)&lt;/span&gt;という事からも、間違っても他人に読まれたくないプライベートなメール交換にも効果絶大である。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
