プロが教える店舗&オフィスのセキュリティ対策術

例えば会社のパソコンで、各サイトからID・パスワードを入力して、重要なやりとりを
する場合でも、そのパソコンの管理者は、そのIDやパスワード、あるいは入力された
重要な内容を把握できるのでしょうか?

パソコン管理者が社員とはいえ、重要な情報を知られる事はまずいのですが・・。
お教えください。

A 回答 (3件)

普通はわかりません。



ホームページのID,パスワードはhttpsで暗号化されているのであればパケットキャプチャしてもすぐにはわかりません。
暗号化されずに送受信されているのであればパケットキャプチャではプレーンテキストとしてみることが出来ます。

また、ブラウザによってはID/パスワードを保存しておき自動表示するものもありますが、そういう機能を使用しているのならマスターパスワードを設定しておけばパスワードを知らない他人が勝手にパスワードを知ることはほぼ出来ません。
※Firefoxだとそういうセキュリティ機能があります。
サイトのパスワードとマスターパスワードが同じだと、どちらかのパスワードが漏れれば被害が拡大するのは理解できますよね?


第三者がネットワーク上の情報を把握しようと思ったらそれなりの仕掛けを作って常時稼動させておかなければいけません。
自分のパソコンにそういう仕掛けがあるかどうかはタスクマネージャで起動しているプロセスを自分で把握しておかないと見破ることは至難の業です。これはウィルス対策にも通用する手段です。
    • good
    • 0

通信しているパケットをすべてキャプチャするとか、そのユーザーのPCにキーボードキャプチャのソフトを忍ばせておけば、分かることは分かります。

ネットワーク管理者は「その気になれば」ネットワーク上でやってることは全部分かるんです。

ただ、パケットをキャプチャしても、そこから実際に「パスワード」として送られているパケットを同定して解析することは、物理的に物凄く大変です。多分「明治神宮のお賽銭に名前を書いておいて、後でそれを探し出す」より遥かに大変かと。キーボードキャプチャのソフトを忍びこませることは、ある意味ハッキング行為そのものですから、通常は犯罪行為の確証を得るみないなことにしか使いません。

ということで、通常の業務でさらりと分かる、なんてことは無いです。分かるとすれば、あなたをターゲットととして本気で狙っている場合だけです。
    • good
    • 0

当然分かりますよ。


アナタが仕事・私用で出したメール内容の一言一句も 管理者であれば開くことが出来ますし
ログもとってあるでしょう。

ただ、システム管理者の原則では、社より依頼があった場合でないと 個人の情報を
勝手に見たり、そのことを他人に教えたりすると 会社罰ではなく刑事罰になりますので
話の種に人のパスワード開示したり データトレースするような真似をするやつには
100%情報管理者職にはつけません
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!