→KIKAKUYA HOME

http://www.kikakuya.net/MediaK

ビジネスのサプライズがいっぱい!|mediaK 企画屋情報発信サイト|mediaK

トップページ
企画屋ジャーナル
サイバーセキュリティー入門
メールサーバ管理でお困りの方
今月のTipsバックナンバー


ワンクリック詐欺にご注意を

メールのあれこれ

メールが送信できない?Port25ブロックに対応したメールソフト設定方法

個人情報保護法に適応!SSLで、安心のサイト作り

SubmissionPort対応!OutboundPort25Blockingに対応!

迷惑メール送信対策の
プロバイダに対応!


消費税総額表示について
企画屋「企画ネタblog」企画の種を無料配布
Top > 今月のTipsバックナンバー > 2009/11
今月のTipsバックナンバー
= 2009年11月号 = 一覧へ戻る

便利なネット通販での注意!


■ネットショッピングの普及

ここ10年で、パソコンが一般家庭へ爆発的に普及したおかげか、インターネットの流通業界も変貌を遂げ、ネットショッピング・ネット通販という言葉にも、さほど特別感は無くなったように思えます。今や大手企業も数多く参入し、ブランド物・特産品、果てはボールペンなどといった文房具まで、実に様々なものがインターネット内で販売されております。ところで、こういったインターネットでの通信販売を利用する際、皆さまは「Cookie」という言葉を目にした事はありませんか?


■時折見かける「Cookie」って?

『あら、美味しいの?』という言葉が聞こえてきそうですが、もちろん、お菓子などではありません。IT用語としてのCookieとは、サイトの管理者、または提供者が、Internet ExplorerなどのWebブラウザより、訪問者のパソコンへ一時的にデータを書き込んで保存させてしまう仕組みの事を指します。よく、通信販売サイトなどでは、サイトへログインする為にID・パスワードを入力する必要がありますが、そのデータを記録する事が出来るシステムの事をCookieと言うのです。


■便利な「Cookie」の穴

機能的に便利な事も多い反面、Cookieにも、やはりいくつかの問題点があるようです。例えば、上記述のように、IDとパスワードの入力をしログインに成功した場合、セッションIDという物が割り当てられて、Cookieとして私達に通知されるのですが、このセッションIDを全く知らない赤の他人に盗聴され「なりすまし」「乗っ取り」をされてしまう可能性があります。


■セッションハイジャック対策

こういった「なりすまし」「乗っ取り」の行為を「セッションハイジャック」と言いますが、これを予防するには、SSLなどで暗号化を行っているサイトで必ず購入する必要がありそうです。また、OSなどに最新のパッチを適用していたり、ログイン情報のログ解析をこまめに実施しているサイトなども有効かと思われます。WEB掲載されている商品を購入する前に、一度サイト周りをよく確認してみるのも、後の憂いを断つ意味で大事な事なのかもしれませんね。



投稿者 企画屋BLOG担当: 2009年11月10日 15:00


トラックバック

このエントリーのトラックバックURL:





Copyright(c) KIKAKUYA Inc. All rights reserved.

企画屋編集部 Media K