Ads By Google
firefoxのパスワード機能について
ブラウザはFirefoxを使っています。firefoxのパスワード機能を使ってショッピングサイトなどにログインする毎に毎回マスターパスワードを入力してログインしていました。しかし、最近は、何の設定変更もしていないのにサイトに入る時に最初に一回だけマスターパスワードを入力するだけで、あとは、そのサイトをログアウトしたあと、再度、ログインするために、ログインページを出したときには、毎回、自動ですでに入力されています。このようにすると、万が一、スパイウェアとかハッカーが侵入したときにIDとかパスワードを盗まれる可能性があるのではないでしょうか。このように、ログインページを開いたら、自動でIDとパスワードがはいるような場合、セキュリティ上、どんな問題があるのですか。ちなみにパソコンは自分だけがつかっていて、他の人がつかうことなありません。よろしくお願いします。
2007-01-03 09:48の質問
この質問と回答を読んで役に立った場合は「役に立つ質問」に投票してください。投票が多い質問は、役に立つ質問一覧に掲載され、より多くの人に見てもらうことができます。
回答(1)
1.
2007-01-03 12:15:41

何の設定変更もしていないのにサイトに入る時に最初に一回だけマスターパスワードを入力するだけで、様々な情報がクッキーに記憶されてるのだろうと思います。
もしログインに必要な情報があなたの頭にしっかりと記憶されているなら、そのサイトに係わるクッキーを消してみると症状がかわるでしょう。
スパイウェアとかハッカーが侵入したときにIDとかパスワードを盗まれる可能性があるのではないでしょうか。はい、もちろんあります。ですから、セキュリティ・フィックスされた最新版の利用を心がけましょう。
ところで、ここで少し脱線させてください。色々な異見もありますが、ハッカーのひとりとして、ハッカーという言葉の誤用は不快です。悪いことする連中はハッカーの風上にもおけません。そこで、悪意のハッカーをあえて、クラッカーと呼びかけようという動きもあるようですが…。言いたいのは、ハッカーが悪人とは思わないでください。悪いハッカーもいるのは否定できませんが。
ログインページを開いたら、自動でIDとパスワードがはいるような場合、セキュリティ上、どんな問題があるのですか。あなたが、アンチウィルスやアンチスパイウェア対策、さらにはセキュリティ・フィックスをまめに施すといった一般的な対策をきちんとしていたと仮定します。様々なシチュエーションがあると思いますが、一例だけあげると、使う筈がない他人があなたのPCを使ってしまった場合を考えてみてください。Windowsのログインに必要なパスワードの暗号強度はあまり高くありません。要するに簡単に外せてしまいます。あとはブラウザを立ち上げるだけ、もし、クッキーにIDが残っていれば、そのサイトはマスターパスワードなしでログインできてしまうかも知れませんね。
Ads By Google
コメント(2)
#1. Altair☆
2007-01-03 12:20:16
Firefoxに限らず、他のブラウザでも状況は五十歩百歩。信頼できるサイトから信頼できるセキュリティフィックスをまめに入手することは重要でしょう。
もし、あなたが社会貢献型のハッカーなら、脆弱性を発見し次第、それを関連プロジェクトに報告し、必要な対策をプロジェクトを介して開示しましょう。
#2. g7zs
2007-01-03 15:15:40
万が一、スパイウェアとかハッカーが侵入したときにIDとかパスワードを盗まれる可能性があるのではないでしょうかこれについては、パスワードを保存する設定にしている以上、全く保存しない状態より危険は高くなっています(FirefoxでもIEでもOperaでもSafariでも...)。
もっとも、勝手に入力されてしまう現状よりは幾分もマシなのかもしれませんが...



