セキュリティ

[LINEブラウザ] 「このサイトは安全でないため閉じてください」 【This Connection is Not Private】(emxdgt) インターネット小話

[LINEブラウザ] 「このサイトは安全でないため閉じてください」 【This Connection is Not Private】(emxdgt)

LINEアプリでニュースを見ていたら、「このサイトは安全でないため閉じてください」と表示されました。ただし、ニュースサイトそのものが「危険」なわけではありませんでした。配信されているネット広告のセキュリティ証明書に問題があって、警告が表示されていたからです。基本的に気にしないでも大丈夫ですが、もし不安なら「戻る」で一つ前の画面に戻ってください。「このサイトは安全ではないため閉じてください」ニュース記事を読んでいると、いきなり白い画面に変わり「このサイトは安全ではないため閉じて...
「保護されていないウェブサイト」とは?(SSL/TLSとHTTPS) インターネット小話

「保護されていないウェブサイト」とは?(SSL/TLSとHTTPS)

「保護されていないウェブサイト」では、入力した個人情報が盗まれる危険性があるため注意が必要です。ウェブサイトのアドレスが「https://」で始まる場合、SSL/TLSが使用されており、データが保護されています。「SSL/TLS」は、インターネット上でのデータ送受信を暗号化し、安全性を高める技術です。セキュリティ警告が表示されたら?アドレスバーに「セキュリティ警告」が表示されるのは、「SSL/TLS非対応サイト」に接続していることを示しています。どうすると詐欺サイトに引っかか...
LINEトーク内容を暗号化して保護するには?  【Letter Sealingの設定】 とりあえずのメモ

LINEトーク内容を暗号化して保護するには? 【Letter Sealingの設定】

LINEメッセージの暗号化について確認してみましょう。LINEサーバに保存されるメッセージを自動的に暗号化すれば、送信相手以外に読めなくできます。ポイントLINEのメッセージは、設定で暗号化できる。過去のメッセージは暗号化されない。暗号化していても、インターネット上のやり取りには、常にリスクがある。ほとんどの人は初期設定でオンになっていますよ。トークの暗号化設定LINEの個人情報って大丈夫なのかな?LINEの個人情報保護について、いくつか気になるニュースがありました(2021...
[e-Tax] 確定申告でマイナンバーカードで認証するための準備についてまとめてみた【5つのセットアップ】 #PR含む

[e-Tax] 確定申告でマイナンバーカードで認証するための準備についてまとめてみた【5つのセットアップ】

ポイント3つのインストールと2つのブラウザ拡張機能の追加が必要だった。全部でインストールするもの(Edgeの場合)ICカードリーダライタのドライバ(メーカーによる)国税庁の「事前準備セットアップファイル」マイナポータルAP用インストーラ「マイナポータルAP」拡張機能「e-Tax AP」拡張機能※ブラウザにGoogle Chromeを使う場合は、インストーラや拡張機能のファイルが違うので、リンクが違います。何を使うかで細々と違うので注意まずは、やりたいことを整理することが大事で...
iPhoneで2段階認証の設定にしたい(Apple IDの2ファクタ認証) インターネット小話

iPhoneで2段階認証の設定にしたい(Apple IDの2ファクタ認証)

なんとなくiPhoneのセキュリティが心配。「2段階認証」ってどうしたらいい?iPhoneで利用するApple IDには、個人情報が保管されます。第三者に不正にアクセスされないために、2段階認証の設定をしておきましょう。ポイントパスワードだけではサインインできなくなる。電話番号で確認コードを受け取る必要がある。不正アクセスをかなり予防できる。2ファクタ認証を有効にするApple IDでは、2段階認証のことを「2ファクタ認証」といっています。「設定」 ー「Apple ID」ー「...
パスワード管理ノートの書き方・作り方 【アカウント管理の基本】 #PR含む

パスワード管理ノートの書き方・作り方 【アカウント管理の基本】

パスワードがいろいろあって、わからなくなってきたよ。どうやって整理したらよいかな?個人でパスワードを管理するときは、まずは「パスワードノート」から始めてみるのもオススメです。印刷用PDFダウンロード(A4横 両面 3x2x2)パスワードノートって何?自分で手帳にパスワードを書いている人も多いですが、後から見直して「なんのパスワードなのか」わからなくなることがよくあります。だんだんとごちゃごちゃになってしまうんですよね。パスワードノートは、自分のアカウント・パスワードを整理する...
申込サイトで他人の個人情報が表示された? 【サーバ キャッシュの落し穴】 インターネット小話

申込サイトで他人の個人情報が表示された? 【サーバ キャッシュの落し穴】

通常は、「自分の入力したデータは、フォーム画面に残らない」のですが、ウェブサーバの設定ミスで個人情報が流出したケースはあります。過去のニュース報道を具体的に整理しながら、「キャッシュ」について考えてみましょう。ポイント・サービス会社の設定のミスで、個人情報が流出したことがある。・個人では防ぎようがないので、通知があればパスワードを変更する。・ただし 善意の人も気づくので、問題の表面化と解決は早い。サーバーのキャッシュ設定(キョードー東京の事例)実際に、「ほかの利用者の個人情報...
【注意】 「ロボットではない場合は[許可]をクリック」の偽物(ブラウザの通知許可) わかりやすさ重視

【注意】 「ロボットではない場合は[許可]をクリック」の偽物(ブラウザの通知許可)

インターネットの検索結果をクリックしたら、間違った「許可」をさせようとするページが表示されました。変なメッセージが送られてくる原因を調べると、なんとなくで「許可」をしていた場合があります。今回は、「通知の許可」の意味と解除の仕方について、考えてみましょう。YouTube動画でも話しています。「ロボットではない場合はをクリックします」インターネットの検索結果を見ていたら、次のような表示がありました。ロボットではない場合はをクリックしますLoad14.biz が次の許可を求めてい...
iPhoneで迷惑メールを開くだけでウイルス感染するって本当? 【ゼロデイ攻撃とアップデート】 iPhone

iPhoneで迷惑メールを開くだけでウイルス感染するって本当? 【ゼロデイ攻撃とアップデート】

iPhone のメールを開くだけで マルウェア(悪いアプリ)が入ってくることは、まず ありません。確かに、政府機関や大企業など、サイバー攻撃の対象になるような場合は 気をつける必要があります。しかし、通常 個人の iPhoneであれば、そのような心配は少ないです。定期的にアプリの更新をしていれば、対処としては十分です。もちろん、迷惑メールは開かないに越したことはありません。それは、「ウイルスに感染した!」などと嘘の表示をしてくることが多いからです。ここで慌てて 偽のセキュリテ...
Chromeのパスワード自動生成のしくみ 【Googleアカウントのパスワード管理】 アカウント

Chromeのパスワード自動生成のしくみ 【Googleアカウントのパスワード管理】

先日、パスワードの決め方について説明したときにGoogle Chromeのパスワード自動生成・保存を紹介しました。パスワードのクラウド管理にはリスクもありますが、総合するとメモなどよりも安全なのではないかと考えています。今回は、Googleアカウントのパスワード管理のしくみについて、便利さとリスクについて見てみましょう。この記事ではAndroidスマートフォンを対象にGoogleアカウントのパスワード管理を説明しています。iPhoneの場合は、「iCloud キーチェーン」と...
メルカリのパスワードの再設定メールが届かない 【5分ほど待つ必要あり】 とりあえずのメモ

メルカリのパスワードの再設定メールが届かない 【5分ほど待つ必要あり】

メルカリのパスワード再設定メールの送信を依頼してから到着までに約5分ほどかかりました。いくら待ってもメールが届かない場合は、迷惑メールフォルダを確認する必要があります。パスワード再設定画面では新しいパスワードのみを入力し、メールアドレスや電話番号の入力は不要です。メルカリのパスワードを忘れてしまって、再設定をしたもののなかなかメールが届かなくてハラハラしました。パスワード再設定はセキュリティの基本なので、レポートしてみます。メルカリのパスワードが必要なときフリマアプリ「メルカ...
潜入!Amazonを偽装する偽サイトに引っかかってみた 【フィッシングサイトの実例】 インターネット小話

潜入!Amazonを偽装する偽サイトに引っかかってみた 【フィッシングサイトの実例】

今回は、迷惑メールが来てすぐにリンクを開いて、実際に偽サイトで操作できましたので、レポートします。ポイント偽サイトにデタラメなパスワードを入れてみた。パスワード入力直後にブラウザが警告してくれた。偽のクレジットカードの認証画面も出てきた。注意通常は、迷惑メールのリンクやボタンはクリックしないでください!検証にあたっては、個人情報などを入れていない端末を利用しています。本物のAmazonからのセキュリティ警告の場合はこちら。また「アカウントの確認」と称するメールが届いたこれまで...
会計ソフトのログインパスワードが悪用されないか心配な時【クラウドとローカルのセキュリティ】 インターネット小話

会計ソフトのログインパスワードが悪用されないか心配な時【クラウドとローカルのセキュリティ】

最近ではデータのバックアップするために、インターネットをつないで預けることが増えました。インターネット上のバックアップ先のことを「クラウド」と言ったりもします。インターネットといえば、心配になるのがセキュリティ。最近 何かとニュースもあり、どこでパスワードが漏れるかわかりません。もし「誰かにパスワードが見られてしまったら……」と心配にもなりますよね。とはいえ、闇雲に不安に思うよりも、気をつけるべきポイントを知っておく事が大事です。今回は、会計ソフトのセキュリティについて考えて...
【SSL】 古いスマートフォンがセキュリティ保護されたウェブサイトにアクセスできなくなる理由 【ルート証明書とAndroid OS】 わかりやすさ重視

【SSL】 古いスマートフォンがセキュリティ保護されたウェブサイトにアクセスできなくなる理由 【ルート証明書とAndroid OS】

古いスマートフォンが一部のウェブサイトに接続できなくなる、という話を聞いて、びっくりしました。それも、「セキュリティ保護」が関係している、ということです。理由について調べてみると、ふだん厄介な「システム・アップデート」が大事なことがわかりました。どのスマートフォンが?どのウェブサイトを?こんなニュースを目にしました。2016年にリリースされた「Android 7.1 Nougat」以前のAndroidを搭載している古いスマートフォンは数多く存在する。だが、2021年9月1日以...
iPhoneで「ソフトウェア・アップデート」、どうしたらよい? 【設定アプリとiOS】 iPhone

iPhoneで「ソフトウェア・アップデート」、どうしたらよい? 【設定アプリとiOS】

iPhoneを使っていると、たまに「ソフトウェア・アップデート」という通知が表示されます。これは、Appleから基本システム(iOS)の最新版が公開されたからです。新しく見つかった不具合などが修正されているので、早めに更新しておきましょう。更新には、Wi-Fi 環境が必要です。現在は モバイルデータ通信でもできました(追記:2024-01-27)。ソフトウェア・アップデートの意味は?「設定」アプリに赤い印がついているよ。これは、iOSという基本システムの「更新」のお知らせです...
クレジットカードのWEB明細でセキュリティ警告が表示された 【VISAのVPass】ウェブサイトの信憑性の調べ方 インターネット小話

クレジットカードのWEB明細でセキュリティ警告が表示された 【VISAのVPass】ウェブサイトの信憑性の調べ方

クレジットカードは、一番セキュリティが大事です。そんなクレジットカードに関する手続きで、「セキュリティ警告」が出てくるとびっくりしますよね。今回は「セキュリティ証明書」を通して、ウェブサイトの信憑性の確認の仕方について説明します。QRコードからWEB明細の登録をする毎月届くクレジットカードの明細書。ちょっと前(2020年8月)なんですが、その封筒の中に、「WEB明細」登録のお願いのハガキが入っていました。いろんな紙の明細書が有料になっています。ペーパーレス、デジタル化ですね。...
デジタル通帳アプリのはじめ方とセキュリティ 【滋賀銀行を例に】 インターネット小話

デジタル通帳アプリのはじめ方とセキュリティ 【滋賀銀行を例に】

ATM に通帳を確認しようと思うと、平日に時間を取らないといけませんよね。相手から振込みをしてもらったかなど、すぐに確認したい取引もあって、「通帳アプリ」を利用しています。紙の通帳もなくなっていくようですし、デジタル通帳の使い方を確認してみたいと思います。 通帳アプリの3つの機能私の使っている通帳アプリ(滋賀銀行と京都信用金庫)には、こんな3つの機能があって、画面下のタブで切替えます。【ホーム】通帳記入を確認できる【お金管理】家計簿として入力したり、集計したりできる【サービス...
「CVCの代わりに Windows Helloを使用しますか?」(インターネットの買い物とWindowsセキュリティ) Windows

「CVCの代わりに Windows Helloを使用しますか?」(インターネットの買い物とWindowsセキュリティ)

オンラインショッピングの途中で「CVCの代わりにWindows Helloを使用しますか?」という画面が表示されました。これは、ブラウザ(Google Chrome)がカード情報を記憶し、Windows Helloで本人確認をすることで、次回以降の入力を簡略化する機能です。 「Windows Hello」は、指紋認証や顔認証などを使って安全にサインインできる、Windowsのセキュリティ機能です。環境Windows 10、Google ChromeWindows Helloと...
Twitterに電話番号を登録しても大丈夫? 【注意点と削除の仕方】 SNS

Twitterに電話番号を登録しても大丈夫? 【注意点と削除の仕方】

Twitterアカウントには、電話番号を登録しないといけないわけではありません。しかし、アカウントが「ロック」された場合は、電話番号の認証が必要になります。電話番号はいったん登録しても、後でアカウント設定から削除することができます。たまたまTwitterを利用していたところ、電話番号を確認するメッセージが表示されました。ということで、この記事ではTwitterの電話番号の登録について整理してみましょう。【追記】Twitterから個人情報の流出がニュースになりました…(2022...