ファイル1

 

トップ ページ 
個人情報管理 
セキュリティ診断 
セキュリティ設定 
自己防衛ガイド 
P-SEC事件簿 
お知らせ 
推薦サイト 
組織概要 

 

事件: 


パソコンを買って、インターネットを始めたばかりのSは、E-MailやWEBの楽しさに触れ、インターネットに夢中になり始めていた。パソコンの設定もよく分からずに買ってきたNECのPCの指示通りにプロバイダに加入したのだった。そんな頃、学生の時の友達Mと合コンに参加したのだった。

合コンで知り合いになったNという男は、見た目にはサラリーマン風で、25〜26才くらいで、特に遊び人風ということもなく普通の男だった。話をしていくうちにインターネットの話題になった。Sは、インターネットの話題でNの知識に驚かされ、また関心したのだった。それから、Sはパソコンやインターネットの関連で分からないことや疑問があれば相談にのってもらう良い友達として(特別な関係もなく)E-Mailでコミュニケーションをとる仲間になった。

事件が起きたのは、その半年後のことだった。友達のMに相談があると呼び出され聞かされた内容は、例の合コンのNにストーキングされているというのだ。それも、電話や待ち伏せで、気味が悪いほどMの行動を知っているというものだった。Sは、まさかあのNさんに限ってと信じられない気分ではあったが、Mが嘘をついているとも思えない内容であった。

約1ヶ月後、話は、とんでもない方向へ進展した。Mからの電話で「S、あんたがNに情報を流してるでしょ。」と言われたのである。SはMに直接会って話を聞いてみたところ、Sにしか相談していないことや、予定をNはすべて知っているというのだ。確かに、Sが情報をNに漏らしていると言われても仕方がないないようだった。

Sは、それまで知らなかったのだが、MとNは合コンの後にしばらくつき合っていたのだ。Mは、SがNに好意をもっていると思いこのことをうち明けずいた。そして、SはMとNの関係を知り、嫉妬しNに情報を流しているのだと思いこんでいたのだ。

 

真相:

状況からすると、SのメールがNに読まれていることは、漏れている情報の内容からほとんど間違いないと思われた。
Sのパソコンは、いつもインターネットに繋がっているはずもなく、ほとんどの場合に電源すら入っていないので、Sのパソコンから情報が盗み見されている可能性もないようだ。さらに、Sは、この事件が発覚してから、メールのパスワードを変更したが、やはり同じ状況が続いているというのだ。

1.メールサーバからの盗み見の可能性

Sのメールサーバは、某大手プロバイダの中にある。パスワードを変更しても盗聴されているという事が気になったが、一応分かる範囲でメールサーバにあるメールの状態を調べてみたが、特にSのメールを他人が読み出した形跡は見つからなかった。もし、NがISPにも入ってしまうようなリアルハッカーだとすると話は少しやっかいになりそうだ

2.メールのセキュリティ強化が....

Sは、メールのプライバシーやセキュリティについてとてもしっかりしたポリシーを持っている。「インターネットでは、相手がどんな人だか分からないし危険だから、自分の本当のメールアドレスを人に教えない方がいいんですよね」という言うほどであった。
ところが、ここに大きな落とし穴があった。実は、Sがこのようなセキュリティ常識を身につけたのはNのおかげだというのだ。
聞いてみると、Nはインターネットの危険性をSに教えてくれた。そして、「他人にメールアドレスを公開するときには、このアドレスを使うといいよ。そのメールはSちゃんの本当のアドレスに転送されるようになっているから」と言い xxxx@xxxxxxx.comというアドレスをSにくれたというのだ。
それだ、間違いない!

3.携帯電話にメールを転送

我々は、このアドレスに対して、メール転送先スキャナで調査をしたところ...すぐにJ-Phoneのメールサーバーから応答が帰ってきた。やっぱりそうだ。NはS宛のメールを、Sの本当のメールアドレスと自分の携帯電話の両方に転送していたのだ。

 

考察:

この事件は、とても重大な意味を持っているように思える。なぜなら、技術では解決できない人間の心理をついた巧妙な仕掛けだと言えるからだ。SとNとの詳細なやりとりは不明だが、親切にセキュリティを教えてくれるNの親切行為を「怪しい」と判断することはほとんど不可能ではないだろうか?Sさんの場合は、まだそれほどの被害は発生していなかったの不幸中の幸いかもしれない。

メールは他人に読まれているものだ

ということを念頭において行動するしかないのかもしれない

 

※事件の重大さを表現するために一部事実を変えて記しています


Copyright(c) 2000 P-Sec.NET All rights reserved
info@p-sec.net