Garbage Script on Goo BLOG

某SIerの"元"研究者 兼 情報Security技術者"F.Koryu"の日常の雑記置き場

たとえ「*.go.jp」からのメールでも信頼してはいけない

2008-05-07 13:28:02 | セキュリティ(エンドユーザ向け)
たとえ「.go.jp」からのメールでも注意を - @IT
一次ソース(IPAからの報告)はココ

4/16に実際にIPAから警告された「IPAからのメールになりすましたメール」の事例をネタにして、差出人(From:)欄が公的機関(*.go.jp)のメールであっても「変な(※1)」メールには注意が必要と〆ています。

ココを見ている方は耳タコでしょうが、Eメールにおける差出人(From:)欄は「自己申告」であって簡単に偽装できる事から、容易に信頼してはいけません。

……結局のところ、(携帯電話のメールも含めて)現状のEメールのシステムってのは、インフラとしては非常に信頼性の低い(※2)モノである事を念頭に置いた上で、「At your own risk」で活用して下さいってところに落ち着くんでしょうね。
---
(※1)最近は「不審な」という言い方より、コッチの方が「言い得て妙」という思いがあるのですが、如何でしょ?
(※2)元々「(インターネットの商用公開以前の)システムを分かっている人が使えるシステム」を(継ぎ接ぎしつつ)延々と使い続けているという点で、信頼性は低い……と。


最新の画像もっと見る