<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>2007/04/19 on Yano&#39;s digital garage</title>
    <link>https://www.bravotouring.com/~yano/archives/2007/04/19/</link>
    <description>Recent content in 2007/04/19 on Yano&#39;s digital garage</description>
    <generator>Hugo</generator>
    <language>en-us</language>
    <lastBuildDate>Thu, 19 Apr 2007 22:24:26 +0900</lastBuildDate>
    <atom:link href="https://www.bravotouring.com/~yano/archives/2007/04/19/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>APOPの脆弱性</title>
      <link>https://www.bravotouring.com/~yano/diary/it/20070419apop.htm</link>
      <pubDate>Thu, 19 Apr 2007 22:24:26 +0900</pubDate>
      <guid>https://www.bravotouring.com/~yano/diary/it/20070419apop.htm</guid>
      <description>&lt;table align=&#34;right&#34; class=&#34;Landscape&#34;&gt;&#xA;&lt;tr&gt;&#xA;&lt;td&gt;&lt;img alt=&#34;西国寺のサクラ&#34; src=&#34;https://www.bravotouring.com/~yano/images/2007/20070419.jpg&#34;/&gt;&#xA;&lt;/td&gt;&#xA;&lt;tr&gt;&#xA;&lt;td class=&#34;PhotoMemo&#34;&gt;4/8 &lt;span class=&#34;Point&#34;&gt;尾道市&lt;/span&gt;、西国寺にて&lt;/td&gt;&#xA;&lt;/tr&gt;&#xA;&lt;/tr&gt;&#xA;&lt;p&gt;今朝の&lt;span class=&#34;TvTitle&#34;&gt;『とくダネ！』&lt;/span&gt;のオープニングトークで取り上げられたのに一番驚いた、&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0704/19/news049.html&#34; target=&#34;SubWindow&#34;&gt;APOPの脆弱性&lt;/a&gt;。簡単に言うとメールを読み出す時のパスワードが知られてしまうと言う問題。&lt;/p&gt;&#xA;&lt;p&gt;しかし、欠陥云々の前に実際には&lt;span class=&#34;Software&#34;&gt;APOP&lt;/span&gt;すらあまり使われていない実態に注意して欲しい。&lt;/p&gt;&#xA;&lt;p&gt;つまり&lt;span class=&#34;Strong&#34;&gt;A&lt;/span&gt;の付かない一般的な&lt;span class=&#34;Software&#34;&gt;POP&lt;/span&gt;はパスワードそのものが無防備にもネットワーク上を裸で流れているというリスクがあまり意識されていないように思える。もちろん、電線や光ファイバーの中の話なので目視で見えるというものではないが、LANケーブルやディスプレイの漏洩電磁波から意外と簡単にデータが復元できたりする事も知られているので、実は少しスキルのある人がやろうと思えば意外と簡単にできてしまうと思った方がよい。例え&lt;span class=&#34;Software&#34;&gt;APOP&lt;/span&gt;でパスワードは守れても、メール本文は暗号化されないので内容は読み放題だ。&lt;/p&gt;&#xA;&lt;p&gt;言うまでもなく無線LANならラジオを聞くのと同じくらい簡単に受信できるのは知っての通り。だから&lt;span class=&#34;Software&#34;&gt;WEP&lt;/span&gt;等で全体を暗号化するわけだが、その&lt;span class=&#34;Software&#34;&gt;WEP暗号&lt;/span&gt;も&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0704/05/news033.html&#34; target=&#34;SubWindow&#34;&gt;わずか60秒で&lt;span class=&#34;Emergency&#34;&gt;破られる&lt;/span&gt;&lt;/a&gt;事態になっており、ほとんど無意味。&lt;/p&gt;&#xA;&lt;p&gt;&lt;a href=&#34;http://sonic64.com/2006-01-30.html&#34; target=&#34;SubWindow&#34;&gt;ニンテンドーDSを繋げるために&lt;span class=&#34;Software&#34;&gt;WEP&lt;/span&gt;を後生大事に使っている人は特に危険&lt;/a&gt;なので、ニンテンドーDSとは別にパソコン用のアクセスポイントを分けて一刻も早く&lt;span class=&#34;Software&#34;&gt;WPA&lt;/span&gt;や&lt;span class=&#34;Software&#34;&gt;WPA2&lt;/span&gt;に強化すべきだ。&lt;/p&gt;&#xA;&lt;p&gt;つまり現実問題として無線も有線も&lt;span class=&#34;Emergency&#34;&gt;盗聴&lt;/span&gt;されるリスクは意外と大きいわけで、パスワードだけでなく&lt;span class=&#34;Topics&#34;&gt;全体をちゃんと暗号化すべき&lt;/span&gt;というのが結論。&lt;/p&gt;&#xA;&lt;p&gt;というわけで、&lt;span class=&#34;Software&#34;&gt;POP/SMTP over SSL&lt;/span&gt;を使いましょう。…もっとも、ユーザーがいくら頑張ってもサーバーを提供するプロバイダーが対応してくれないと無理なのが痛いところだ。でも個人情報漏洩事件華やかなりしこのご時世、その程度の危機意識しかないないような危ういプロバイダーには三行半を突きつけ、より安全なとこへ乗り換えるのもいい機会じゃないかと思う。&lt;/p&gt;&#xA;&lt;p class=&#34;Reference&#34;&gt;【参照】&#xA;&#x9;&lt;br/&gt;●ITmedia &lt;a href=&#34;http://www.itmedia.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.itmedia.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/enterprise/articles/0704/05/news033.html&#34; target=&#34;SubWindow&#34;&gt;無線LANのWEP暗号、60秒でクラッキング&lt;/a&gt; 2007年4月5日&#xA;&#x9;&lt;br/&gt;┣&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0704/09/news018.html&#34; target=&#34;SubWindow&#34;&gt;暗号化技術WEP、今度こそ最期を迎えるか&lt;/a&gt; 2007年4月9日&#xA;&#x9;&lt;br/&gt;┗&lt;a href=&#34;http://www.itmedia.co.jp/news/articles/0704/19/news049.html&#34; target=&#34;SubWindow&#34;&gt;APOPにパスワードが漏れる脆弱性&lt;/a&gt; 2007年4月19日&#xA;&#x9;&lt;br/&gt;●日経ITPro &lt;a href=&#34;http://itpro.nikkeibp.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://itpro.nikkeibp.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://itpro.nikkeibp.co.jp/article/NEWS/20070419apop/268800/&#34; target=&#34;SubWindow&#34;&gt;メール受信の「APOP」方式にパスワード漏えいの危険性&lt;/a&gt; 2007年4月19日&#xA;&#x9;&lt;br/&gt;●nikkansports.com &lt;a href=&#34;http://www.nikkansports.com/&#34; target=&#34;SubWindow&#34;&gt;http://www.nikkansports.com/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.nikkansports.com/general/p-gn-tp0-20070417-185672.html&#34; target=&#34;SubWindow&#34;&gt;ランエボ盗み暴走、持ち主引きずり殺す&lt;/a&gt; 2007年4月17日&#xA;&#x9;&lt;br/&gt;●西日本新聞 &lt;a href=&#34;http://www.nishinippon.co.jp/&#34; target=&#34;SubWindow&#34;&gt;http://www.nishinippon.co.jp/&lt;/a&gt;&#xA;&lt;br/&gt;┗&lt;a href=&#34;http://www.nishinippon.co.jp/nnp/local/fukuoka/20070417/20070417_052.shtml&#34; target=&#34;SubWindow&#34;&gt;車盗難保険金　外形的立証で請求可　最高裁初判断　福岡高裁に差し戻し&lt;/a&gt; 2007年4月17日&#xA;&lt;/p&gt;&#xA;&lt;/table&gt;</description>
    </item>
  </channel>
</rss>
