暗号化

生成AIのリアルタイム回答は傍受されやすい(単語長からの解読) AIの話題

生成AIのリアルタイム回答は傍受されやすい(単語長からの解読)

ユーザーの質問に対する生成AIの回答を傍受すると、暗号化されていても単語の長さが推測できたようです。しかも、単語の長さの情報だけでも、データ解析によってある程度AIの回答内容を復元できたそうです。これは、生成AIがリアルタイムに回答を表示するために、細切れにデータを送信する性質が原因になっています。「解読可能」であっても実際には条件が厳しいので、ふつうに生活していたら、そこまで気にする必要はないです。ただ、生成AIとのやり取りは、たとえ通信が暗号化されていても、外部から見られ...
「S/MIME方式」とは?(メールの暗号化と署名) スマホ基礎

「S/MIME方式」とは?(メールの暗号化と署名)

「S/MIME」は、メールの内容を暗号化したり、送信者の電子署名を付加したりすることで、メールの機密性と整合性を守る技術です。基本的には利用者のメールソフトで対応する必要があります。メールの傍受や改ざんを防ぎたいもともとメールは平文で送信されたため、通信路上で内容を盗み見られる可能性があります。また、送信者が本物かどうかの確認も難しいのが実情です。S/MIMEはこれらの問題を解決し、安全なメール送受信を可能にします。S/MIMES/MIMEは、「Secure / Multip...
[LINE] レターシーリングはどんなセキュリティなの?(共通鍵交換と暗号化) SNS

[LINE] レターシーリングはどんなセキュリティなの?(共通鍵交換と暗号化)

LINEの「レターシーリング」では、送信者・受信者の2人だけが共有する秘密鍵を、Diffie-Hellman方式で生成し、メッセージの暗号化と復号を行います。それ以前のメッセージはLINEサーバでいったん平文にしていた送り直す方式でした……。ちなみに、LINEの「レターシーリング」では、楕円曲線Diffie-Hellman方式。まぁ、従来が怖い話ではあるんだけどね。(参考)メッセージの安全性新時代:Letter Sealingレターシーリングとは?「レターシーリング(Lett...
機種変更後にLINEメッセージが届かなくなった(キーフィンガープリントが違う) SNS

機種変更後にLINEメッセージが届かなくなった(キーフィンガープリントが違う)

最近 機種変更した友人からのLINEメッセージが届かなくなりました。両者のトークルームで表示されるキーフィンガープリントが異なっていたため、暗号化の問題が疑われました。結局、キーフィンガープリントの不整合の問題は直せなかったので、アカウントを作り直すことになりました。YouTube動画でも話しています。機種変更した相手からメッセージが届かなくなった友人がiPhoneからAndroidに機種変更した際、私にLINEメッセージが届かなくなりました。相手の画面を見せてもらうと、メッ...
「ソルト化ハッシュ」とは? わかりやすさ重視

「ソルト化ハッシュ」とは?

「ソルト化ハッシュ」は、各人のパスワードなどにランダムな文字列を付与してから、ハッシュ値へと変換したものです。この「それぞれの元データに付与したランダムな文字列」が「ソルト(salt:塩)」です。通常のハッシュ化とレインボーテーブル攻撃パスワードなど機密データは、通常 ハッシュ値に変換して記録されます。ユーザー元データMD5 ハッシュ値Apassword01af88a0ae641589b908fa8b31f0fcf6e1Bpassword0251d25b4ae8ce20ad2...
「FTP」から「FTPS」に移行するには? とりあえずのメモ

「FTP」から「FTPS」に移行するには?

自分のホームページを作っているのですが、最近 プロバイダから「FTP から FTPS に移行するから、設定を変更するように」という通知が届きました。どういう意味なのでしょうか?「FTP」と「FTPS」は、どちらもホームページのデータファイルを転送するときの方式のことです。「FTPS」では、FTPを拡張したもので セキュリティ保護がついています。これまでのFTPの通信では転送中のファイルは暗号化されていなかったのですが、FTPSではSSL/TLSによって暗号化して送るようになり...
「Apple ID 設定をアップデート」が頻繁に表示されるのは?【iOSの更新・安全性の低いWi-Fi】 iPhone

「Apple ID 設定をアップデート」が頻繁に表示されるのは?【iOSの更新・安全性の低いWi-Fi】

最近、「Apple ID 設定をアップデート」という通知がよく表示されます。そのたびにパスワードを入力していますが、頻繁にあるので気になっています。どうしてでしょうか?基本的には通知のたびに、「設定」から Apple IDのパスワード入力すれば大丈夫です。ただ、頻繁に通知が表示されるなら、基本システム(iOS)の調子が悪いのかもしれません。まずは、「ソフトウェアアップデート」で最新の状態になっているか確認しましょう。また、接続している Wi-Fi ルーターが古い場合にも、警告...
「インターネットVPN」とは?(IPsec) わかりやすさ重視

「インターネットVPN」とは?(IPsec)

「インターネットVPN」は、インターネット通信を暗号化するための仕組みです。ざっくり言うと、公衆 Wi-Fi からインターネットにアクセスするときに、途中経路で情報漏えいすることを防ぎます。「テレワーク」で、社外から社内システムにアクセスするときには、通信の暗号化が必要になります。インターネットは「開かれた通信網」「VPN」っていう言葉を見かけるんだけど、なんなのかな?インターネットのセキュリティで、必要みたいなんだけど……。もともとインターネットは、不特定多数のユーザーが利...
Windowsのシステムを修復しようとしたらBitLocker暗号化されていた【Dell Vostro 15-3568の事例(2)】 インターネット小話

Windowsのシステムを修復しようとしたらBitLocker暗号化されていた【Dell Vostro 15-3568の事例(2)】

起動できなくなったPCを修復するために、USBメモリの回復ドライブから起動しました。しかし、内蔵HDDが暗号化されていてアクセスできません。タブレットからMicrosoftアカウントにアクセスして「回復キー」を見つけると、やっと修復作業に取り掛かることができました。最近のパソコンのデータ保護は強固なんだね。もし、MicrosoftアカウントのID・パスワードを控えてなかったら、手も足も出ないところだったんだ。◆ 前回はこちら。内蔵HDDがBitLocker暗号化保護されている...
[Gmail] 返信メールで赤いセキュリティ警告が表示された スマホ基礎

[Gmail] 返信メールで赤いセキュリティ警告が表示された

Gmailでは、メールを暗号化して送信しています。しかし、キャリアメールなど送信先サーバによっては、TLSに対応していないこともあります。暗号化されていないメールは、途中経路で第三者に内容を見られる危険性があります。プライバシーに関わる情報は含めないようにしましょう。
偽サイトのセキュリティ証明書を読む:「Amazonプライム会費の支払いに問題がある」という偽SMS(amrazoin.com) インターネット小話

偽サイトのセキュリティ証明書を読む:「Amazonプライム会費の支払いに問題がある」という偽SMS(amrazoin.com)

SMSからAmazonの偽ログインページが表示されました。しかし、偽サイトなのに、セキュリティ証明書があります。今回は、偽サイトのセキュリティ証明書から、インターネットを支える CDN の仕組みを見ていきます。Amazonの偽ログインページが表示された「Amazonプライム会費の支払い方法に問題がある」とするSMSが届きました。リンク先は「amrazoin.com」という「いかにも偽物!」というURL。案の定、Amazonのログインサイトを模した偽のページにアクセスしました。...
[iPhone] 自宅のWi-Fiで「暗号化されたDNSのトラフィックをブロック」という警告が出たらどうする?(プライバシーに関する警告) インターネット小話

[iPhone] 自宅のWi-Fiで「暗号化されたDNSのトラフィックをブロック」という警告が出たらどうする?(プライバシーに関する警告)

急に iPhoneのWi-Fi設定に「プライバシーに関する警告」が表示されました。DNSトラフィックの暗号化に失敗したことを示していました。もし、公衆Wi-Fiを使っている場合なら注意が必要ですが、自宅のWi-Fiでは大きな問題ではありません。iPhoneの要求するセキュリティの基準が上がってきました。もしかすると、今後のルーターやプロバイダーは対応するのが「スタンダード」になるかもしれません。YouTube動画でも話しています。似た話で「プライベートWi-Fiアドレスがオフ...
どうして Windows XP でインターネットに接続できないの?【JWordプラグインが破損】(Let’s note CF-W7の場合) インターネット小話

どうして Windows XP でインターネットに接続できないの?【JWordプラグインが破損】(Let’s note CF-W7の場合)

家のパソコンをインターネットにつなごうとしたら、「プラグインが破損」というメッセージが表示されて進まないの。どうしてなのかな?よく、「古いパソコンはセキュリティの問題があって、インターネットにつないではいけない」と言われますが、なんか腑に落ちないですよね。今回は、Windows XP パソコンでインターネットに接続できなかった事例をもとに、実際にどんな問題点があるのか、みてみましょう。ポイントJWord プラグインは、サービス終了しているので、アンインストールする。Inter...
[Mac] 安全性の低いセキュリティ(WPA)【古いルータのセキュリティとmacOS】 インターネット小話

[Mac] 安全性の低いセキュリティ(WPA)【古いルータのセキュリティとmacOS】

Macで Wi-Fi に接続をするときに、たまにパスワードが正しいのに、うまく接続できないことがあります。接続を直すときに Wi-Fi のセキュリティ警告に気づきました。今回は、macOSが古いルータのセキュリティ(WPA)を非推奨にしていることを見てみます。ポイントmacOS Big Surでは、WPAのWi-Fi はセキュリティ警告の対象になった。macOSのアップデートでネットワークプロファイルのセキュリティが、WPAからWPA2に書き換えられている可能性がある。古いル...
[iPhone]「au Wi-Fi アクセス」と「au Wi-Fi 接続ツール」の違いを比較した(フリーWi-Fiスポットにつなぐアプリ) インターネット小話

[iPhone]「au Wi-Fi アクセス」と「au Wi-Fi 接続ツール」の違いを比較した(フリーWi-Fiスポットにつなぐアプリ)

iPhoneのシステム アップデートには、Wi-Fi接続が必要です。家庭にWi-Fiがない場合には、キャリアのWi-Fiスポットを利用する選択肢もあります。以前に「au Wi-Fi接続ツール」について説明したことがあります。この感想で「au Wi-Fiにつなぐのは、こんなに大変でなかった」というコメントをいただきました。調べてみると、「au Wi-Fiアクセス」という新しいアプリが2020年9月にできていて、こちらを利用すると、スムーズに接続できることがわかりました。今回は、...
問合せフォームでスマホのメールアドレスは伝わるの? 【プライバシーとHTTPリクエスト】 インターネット小話

問合せフォームでスマホのメールアドレスは伝わるの? 【プライバシーとHTTPリクエスト】

問合せフォームからの入力内容は、メール経由ではなく、ウェブサイトのサーバーに直接送信されます。相手に伝わるのは、フォームに入力したメールアドレスだけです。このHTTPリクエストは、セキュリティ保護によって暗号化されるのが一般的です。通常は個人を特定するためには、IPアドレスなどの情報だけでなく、プロバイダへの「情報開示請求」などの司法手続きが必要になります。ただし、たとえば「自分の会社の告発をするために社内ネットワークから書き込む」とかだと、IPアドレスやアクセスログから特定...
[iPhone] 接続はプライベートではありません?【勝手にフリーWi-Fiに接続してしまったら】 インターネット小話

[iPhone] 接続はプライベートではありません?【勝手にフリーWi-Fiに接続してしまったら】

「接続はプライベートではありません」と表示されるのは、フリーWi-Fiにつながってしまっている場合が多いです。
LINEトーク内容を暗号化して保護するには?  【Letter Sealingの設定】 とりあえずのメモ

LINEトーク内容を暗号化して保護するには? 【Letter Sealingの設定】

LINEメッセージの暗号化について確認してみましょう。LINEサーバに保存されるメッセージを自動的に暗号化すれば、送信相手以外に読めなくできます。ポイントLINEのメッセージは、設定で暗号化できる。過去のメッセージは暗号化されない。暗号化していても、インターネット上のやり取りには、常にリスクがある。ほとんどの人は初期設定でオンになっていますよ。トークの暗号化設定LINEの個人情報って大丈夫なのかな?LINEの個人情報保護について、いくつか気になるニュースがありました(2021...