
No.6ベストアンサー
- 回答日時:
No.3でです。
> 「ログイン中」でも「ログアウト中」でも、攻撃者がネット上でパスワードを盗む盗みやすさは同じですか?
まず、質問者様はネットワーク上で「誰か、または狙った人のログインパスワードを盗み取る」ということを誤解されていると思います。
正規のWebサイト、例えば会員登録しそのIDとパスワードを入力しないと使用できないようにしてあるWebサイトそのもの自体にアクセスしてログインを行う場合、ログインする人がパソコンやスマートフォン上で入力したIDとパスワードをネットワーク上の何処かで待ち構えていて盗み取る・・・というのは非常に困難です。
殆どは本物とそっくりな見ばえの偽サイトを設け、そのアドレスを示したログインを誘う内容のメールを対象者に送り付け、メールを見た人がそのアドレスをクリックするなどして偽サイトに行って正規のIDとパスワードを使ってログインすることで盗み取る・・・ということをします。
また、ログインのIDとパスワードはそれらを画面入力してログインを行う際だけ利用者側からサーバへ送られるだけで、その後そのWebサイトを利用している間は利用者とサーバーとの間でやりとりされることはありません。
加えて、ログインを要するWebサイトではIDとパスワードを送信するログイン操作の画面からログアウト完了の画面までの間は暗号化通信をしています。
利用者側からサーバーへの通信も、サーバーから利用者側への通信も暗号化されていてこの間で誰かが通信内容を盗み見ても「何が何だかわからない」となるだけです。
・・・ということですので、No3に書きましたように質問者様が使われているパソコンやスマートフォンを何らかの方法で入手し(←早い話が盗み取るということ)かつ、質問者様がWebブラウザやスマートフォンのアプリにIDとパスワードを記憶させ次回利用時にそれらを入力しなくてもIDとパスワードの入力欄に値が表示されるよにしているようなことがなければ、そうそう不正使用されることはありません。
ただし! 不正利用しようとする物はIDもパスワードでも網羅的に入力してログインを破ることをする場合もあります。多くのサーバーはそうした短時間に繰り返しログインを試みる相手の通信を拒む仕組みを用意しますが、管理不行き届きのサーバーはそうした防御処置を行っていないこともあります。そういうサーバを使っているところの会員で有った場合は上にしめしたような注意をしていても不正ログインをされてしまうリスクがあります。
まぁ、ちゃんとした会社や組織が運営するサーバーであればそういったリスクは低いので、気軽にあまり知られていない超マイナーな組織の会員にならないという注意も必要でしょう。
参考まで。
>殆どは本物とそっくりな見ばえの偽サイトを設け、そのアドレスを示したログインを誘う内容のメールを対象者に送り付け、メールを見た人がそのアドレスをクリックするなどして偽サイトに行って正規のIDとパスワードを使ってログインすることで盗み取る・・・ということをします。
なるほど。
>・・・ということですので、No3に書きましたように質問者様が使われているパソコンやスマートフォンを何らかの方法で入手し(←早い話が盗み取るということ)かつ、質問者様がWebブラウザやスマートフォンのアプリにIDとパスワードを記憶させ次回利用時にそれらを入力しなくてもIDとパスワードの入力欄に値が表示されるよにしているようなことがなければ、そうそう不正使用されることはありません。
「実物が盗まれる&入力欄表示がある」と危ないという訳ですね。
>ただし! 不正利用しようとする物はIDもパスワードでも網羅的に入力してログインを破ることをする場合もあります。
再びのご回答、ありがとうございました。
No.4
- 回答日時:
どんなサイトなのかにもよりますが当たり前ですがお金の絡むところは
全てログアウトですね!
それ以外は私は放置してそのままです。
自分用PCですから。
ログインするときに色々面倒ですよね(笑)
No.3
- 回答日時:
誰かが質問者様のパソコンやスマートフォンを何らかの方法で入手して・・・という場合であればログアウトしておいた方が安全です。
ただし、WebブラウザやスマートフォンアプリにログインIDとパスワードを記憶させ、ログアウトしてあっても次回利用時にログイン画面のログインIDとパスワードの入力欄にしっかりその値が入力された状態の画面が表示される・・・という使い方をしているなら安全ではあえりません。
なお、質問者様のパソコンやスマートフォン以外の機器から質問者様のログインIDとパスワードを破って不正ログインするという場合はログアウトしておくことに意味はありません。つまりリスクは変わりません。
参考まで。
早速のご回答、ありがとうございます。
>なお、質問者様のパソコンやスマートフォン以外の機器から質問者様のログインIDとパスワードを破って不正ログインするという場合はログアウトしておくことに意味はありません。つまりリスクは変わりません。
「ログイン中」でも「ログアウト中」でも、攻撃者がネット上でパスワードを盗む盗みやすさは同じですか?
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
pixivでロム専・登録したばかり...
-
Steamのアカウントにログインで...
-
インスタの乗っ取り解除につい...
-
カカオで退会せずに、アプリだ...
-
携帯電話を解約してもSMSの受信...
-
YouTubeが毎回ログインしないと...
-
企業の問い合わせフォームに、...
-
ユニクロやGUのシフト管理アプ...
-
「そのメールアドレスはすでに...
-
~@live.jpのメール受信につい...
-
彼氏が携帯のパスワードを急に...
-
メールアドレスを人に教えるの...
-
ログアウトと閉じるとの違い
-
インスタの捨て垢で友達のスト...
-
YahooIDをパスワード形式にした...
-
インターネットカフェでCD書き...
-
LINE TCBというところからLINE...
-
Excelのセルにユーザー名...
-
CSVファイルを添付するときにパ...
-
WPS office のシリアル番号の確...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
不正ログインされました。対応...
-
Excelのセルにユーザー名...
-
CSVファイルを添付するときにパ...
-
インスタの乗っ取り解除につい...
-
Steamのアカウントにログインで...
-
メールを返信したら、英語のメ...
-
verify@twitter.comから、メー...
-
ユニクロやGUのシフト管理アプ...
-
カカオで退会せずに、アプリだ...
-
pixivで新規登録しようと思い、...
-
YouTubeが毎回ログインしないと...
-
「そのメールアドレスはすでに...
-
「@」(アットマーク)の無いメ...
-
runas実行した時にきかれるパス...
-
インスタのアイコンについてるN...
-
携帯電話を解約してもSMSの受信...
-
インスタの捨て垢で友達のスト...
-
Excelを開くと、上画面に「サイ...
-
Twitterの こうしたアク...
-
メールアドレスを人に教えるの...
おすすめ情報