花咲爺やの気まぐれ通信

日々の出来事等を き・ま・ぐ・れ・に発信

パソコンサークルの昨日の勉強会で、「Webブラウザの鍵マークはもはや信頼の証ではない」と聞いて・・・

2019年08月08日 | パソコン関係



個人情報を入力するWebサイトでは、個人情報の漏洩を防ぐ為に
Webブラウザに、鍵マークが表示されているのを確認する様にと
今迄は何度も教えて貰いましたが、昨日行われたパソコンサークルの勉強会では
米国の政府組織である「インターネット犯罪苦情センター(IC3)」は
今年の6月に、「Webブラウザのアドレスバーに鍵のアイコンあるいは『https』と云う
表示が有ると云う理由だけでWebサイトを信頼しないで下さい」と注意を呼びかけていて
「鍵マークが表示されていれば安全」と云う、HTTPSの神話は崩壊したと講師が話されて
今迄の常識が変わってしまい、爺やは驚いてしまいましたが・・・



HTTPSに対応したWebサイトは、サーバー証明書をWebブラウザーに送信し
鍵のアイコンあるいは「https」と云う表示が有ると云うだけでWebサイトとWebブラウザー間の
通信は暗号化されて通信の盗聴は防げますが、これだけではそのWebサイトが信用出来る事には成らず
実際、HTTPSに対応した偽サイト(フィッシング詐欺サイト)は多数出現していて
セキュリティーベンダーの米フィッシュラブズ(PhishLabs)に依れば、偽サイト全体に占める
HTTPS対応サイトの割合は、昨年の四半期には49%に成ったと云われていて
凡そ半分のサイトが、HTTPS対応の偽サイトで有ったと云う現実を踏まえて
Webサイトを信頼出来なくなったと云う訳で、HTTPSに対応していても信用出来ないのは
サーバー証明書には、「ドメイン認証(DV)」と「組織認証(OV)」、「EVSSL」の3種類が有って
その中でも「ドメイン認証(DV)」は、ドメインの所有者(管理者)で有る事だけを確認して
運営組織(企業)の有無を確認していないので、Webサイト運営組織が実際に存在するかの確認が無く
特定の組織を名乗っていても本当かどうか、信頼出来るかどうか分からないにも係わらず
OV証明書やEV証明書と同じ様に鍵マークが表示されていて、また取得料金も無料~低額料金で
簡単に取得出来る事から、人を騙す為に偽サイト(フィッシング詐欺サイト)が
「ドメイン認証(DV)」を取得して、HTTPSに対応したWebサイトを開設する事に成り
ますます、サイトの善悪判断が難しく成っていますが・・・



昨日勉強会では「フィッシング対策協議会」のHP内に在ります
ウェブサイトのセキュリティを確認するソフト「Check website security」の紹介も有りましたので
本日当ブログのhttpsアドレスをコピーし、このソフト内に張り付けてチェックをすると・・・



HTTPSに対応したサイトの中でも最も厳しい、実在確認等の審査を
「組織認証(OV)」よりも厳しく行う「EV(Extended Validation)」で有る事が確認出来ましたので
今後おかしいと思ったURLは、このソフトを使いサーバー証明書を確認して判断しようと思っでいます


コメント (5)    この記事についてブログを書く
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする
« 久しぶりにフリーソフト「Spe... | トップ | 猛暑の中で、涼しげな名前の... »
最新の画像もっと見る

5 コメント

コメント日が  古い順  |   新しい順
Unknown (呑兵衛あな)
2019-08-10 19:21:27
情報ありがとうございます。
私のブログにても再掲させていただきました
返信する
御願い (呑兵衛あな)
2019-08-11 09:50:28
「フィッシング対策協議会」のHP内で紹介されている「Check website security」のURLを教えていただきたいのです。
私が検索している結果では、英語版しかヒットしませんでした。
https://ssltools.digicert.com/checker/views/checkInstallation.jsp
返信する
Webブラウザの鍵マーク (花咲爺や)
2019-08-11 09:53:51

呑兵衛あなさん、おはようございます^^

爺やは、今回の勉強会でこの件に付いて学ぶ迄
ブラウザに鍵マークが有れば安心だと思っていて
サイバー認証には、DVとOV,EVSSLの3種類があるとは知らず
人を騙す為に偽サイト(フィッシング詐欺サイト)は
認証の受け易い「ドメイン認証(DV)」を取得して
HTTPSに対応したWebサイトを開設を開設していることが分かり
今回は大変勉強に成りました。
返信する
「Check website security」のURL (花咲爺や)
2019-08-11 10:12:35
呑兵衛あなさん、おはようございます。

お問い合わせ頂きました「Check website security」のURLは
爺やの場合も、同一の英語版ですが
爺やが使用していますブラウザは「Google Chrome 」なので
拡張機能の中の「Google翻訳」を利用していますので
画面が日本語表にと成っていますが
検索されたURLで間違いないと思います。
返信する
ありがとうございます (呑兵衛あな)
2019-08-11 11:06:08
>拡張機能の中の「Google翻訳」を利用

なるほど、そのような使い方も有りですね。
勉強になりました
返信する

コメントを投稿

パソコン関係」カテゴリの最新記事