https://forbesjapan.com/articles/detail/79618
初めてアクセスしたウェブサイトでは「Cookieの使用に同意しますか?」と聞かれることがよくある。
次回からはサインイン手続きが省略されて簡単に入れたり、前に閲覧した内容が示されたりと、何かと便宜をはかってくれるのがCookieだ。
Cookieはそれらの情報を先方に教えることなく、自分のデバイス内で管理する仕掛けなので安全とされてきた。
ところが、このところCookieの盗難被害が急増している。まったく油断もスキもありゃしない。
Webサイトにアクセスするたびに、いちいちユーザーIDとパスワードの入力を求められるのはウザイと、
ウェブブラウザーの開発で知られるプログラマー、ルー・モントゥリは、ユーザーのデバイスにサインイン情報のメモを残すHTTP Cookieというシステムを開発した。
アメリカの中華料理屋さんなどで最後に出てくる、割ると中からおみくじが出てくるフォーチュンクッキーのように、
ごく短いテキストをデバイスに埋め込むことから「クッキー」と呼ぶようになったそうだ。
ユーザーがウェブサイトにアクセスすると、先方がデバイス内に自分が残したクッキーを見て、「こりゃ○○様、毎度お世話になってます」と招き入れてくれるというイメージだ。
Cookieは個人情報だが自分のデバイス内にあるから他人にはわからない……、はずだった。
しかし、世界でVPNサービスプロバイダーを展開するNordVPNの調査では、2025年4月23日〜4月30日の間に世界で流出したCookieは約940億件、
日本だけでも約2億5000万件の流出が確認された。それが闇で売買されているというのだ。
Cookieが盗まれると、まずはフィッシング詐欺などでの個人情報の悪用が考えられる。
また、ショッピングサイトに本人になりすまして入る「セッションハイジャック」が可能になり、ヘタをすれば登録してある本人のクレジットカードで買い物をされてしまう。
攻撃者は専用のソフトウェアを使って自動的にCookieを抜き出すのだが、ウソのフリーソフトのインストーラーやメール添付のプログラムなどで送り込まれる。
もっとも狙われているのは、ユーザー数が多く常時サインインした状態で使うことが多いGoogle、YouTube、Microsoftなどのサイトだ。
ウェブサイトがCookieを残していいかどうかユーザーに尋ねるようになったのは、欧州連合のGDPR(一般データ保護規則)が施行された2018年からのことだ。
それまではウェブサイトは勝手に黙ってCookieを残していくのが普通だったから、今思えば厚かましいったらありゃしない。。
さて、もうCookieも安全ではないとわかれば対策を講じる必要がある。
NordVPNのサイバーセキュリティ専門家、アドリアヌス・ワーメンホーフェン氏は、次の4つの対策を提唱している。
※続きはソースで
探検
あなたのGoogleアカウントも標的に Cookieの盗難被害が急増、闇で売買 Cookie盗難と乗っ取りの手口 [ごまカンパチ★]
■ このスレッドは過去ログ倉庫に格納されています
2025/06/09(月) 19:06:37.81ID:Hacd4sLa9
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【東京】清潔感がない?タイル直置きのドーナツに賛否 「I'm donut?」運営会社「運用の改善を含め検討」 ★2 [少考さん★]
- 大企業「冬ボーナス」初の平均100万円超え 業績好調で4年連続プラス 来年の春闘前に賃上げの動きも [煮卵★]
- 立花孝志党首を不起訴 百条委員長の兵庫県議への名誉毀損容疑など [少考さん★]
- 【西東京・母子4人死亡】亡くなった知人男性の携帯電話 母親の車内から見つかる 事件3日前「体調不良で会社を休む」会社に欠勤連絡 ★2 [ぐれ★]
- 【茨城】ビニールハウスで大麻を栽培 グエン被告ら4人を逮捕・起訴 [シャチ★]
- 【サッカー】町田ゼルビア 黒田監督の「パワハラは認定されておりません」Jからけん責処分、誹謗中傷には「然るべき法的措置」 [久太郎★]
- 【悲報】自民党大臣経験者「ああやっちゃった😰人選ダメだって…高市は友達少ないからなあ」政府高官の核武装発言で [359965264]
- 高額療養費制度、自己負担の上限額を最大38%引き上げへ 厚生労働省の見直し案 [668970678]
- 【悲報】N党立花孝志、不起訴 [963243619]
- 【悲報】高市「来年1月にも会いたい!🤩」トランプ「無理!」高市「じゃあ3月に行く!🥺」トランプ「…」 [359965264]
- 🏡くこは夜更け過ぎに⛄、ちゅちょへと変わるだろう👶🎄🔔
- 【悲報】白浜町、パンダの被り物した飼育員に笹の葉を食べさせるイベントを開催してしまう😢 [616817505]
