今月の呼びかけ(2014年10月)

10月1日(水)IPAより以下の呼びかけが行われた
  クウラドサービスからの情報漏えいに注意!

2014年9月、【iCloud】から多数の画像が流出した
  被害者の【iCloud】のアカウント情報(Apple IDとパスワード)を入手した
    何者かが【iCloud】に不正ログインし、保存されていた写真データを窃取した

(1)クラウドサービスの欠点
  クラウドサービスとは
    インターネットを通じてデータ保管やソフトウェア利用を提供するサービスの総称
    インターネットに接続できる端末なら、全ての端末から同じサービスを利用できる

  クラウドサービスのアカウント情報(IDとパスワード)が悪意ある第三者の手に渡ってしまうと
    ・スマホで写真を撮ると、クラウドサービスは自動的に写真をアップさする
    ・悪意ある第三者はアップされた写真を黙ってダウンロードする
      これが知らない間に繰り返される

(2)クラウドサービスを利用する際の注意点
  適切なアカウント管理を行う
    ・安易に推測できるパスワードを使用しない
    ・パスワードを使い回さない
    ・IDとパスワードの入力は、確実に本物と判断できるサイト上でのみ行う(フィッシング対策)
    ・セキュリティオプション(ログイン通知、二段階認証など)を積極的に採用する
  クラウドサービスを理解した上で慎重に判断する
    ・利用するクラウドサービスの特性を理解して、使用の判断を慎重に行う
      アップロードする対象を必要のあるものに限定する
        写真、メール、連絡先、カレンダー等々が考えられる


Comments

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください