バーチャルオフィスのinsquare|TOP > インスクエアメルマガ バックナンバー


TOP >> ;『Open SSLの不具合に関して』 インスクエア ビジネスニュース Vol.521

『Open SSLの不具合に関して』 インスクエア ビジネスニュース Vol.521

■[ インスクエア ビジネスニュース ]━━━━━━━━━━━━━━━━■

 世代を超えて起業が日本を元気にする!
 エイジレスな起業支援のインスクエアが送る【 最新!ビジネス情報 】
 http://in-sq.com
■━━━━━━━━━━━━━━━━━━━━━[vol.521] 2014/04/19━━■
‥‥◇◆ 目次 ◆◇‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥‥

01:本日のコラム…『 Open SSLの不具合に関して 』
/ 松澤 和重(株式会社CNETメディアサービス)

02:プレゼント企画
  最新トレンドセミナー【無料ご招待】
  元『日経トレンディ』編集長による、「いまどきのヒット商品・サービス
のトレンドと法則」

03:その他お知らせ
1 インスクエアの最新情報
   ・サポーターに実演販売プロモーター登場
   ・インスクエア上野、横浜関内のご案内

━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
01 ┃ 本日のコラム - 『 Open SSLの不具合に関して 』
━━┃……………………………………………………………………………………
  ┃ / 松澤 和重(株式会社CNETメディアサービス)
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
こんにちは。ITサポーターの松澤です。
今日は土曜日版ですが、またちょっと小難しい内容かもしれません。

2週間ほど前から、インターネット上のサービスを利用する際に用いられる暗
号化通信のサーバー側プログラム(Open SSL)に不具合が見つかったというニ
ュースが話題となっています。

一番代表的な使われ方はウェブサイトをアクセスする際の通信内容の暗号化で
す。ユーザーIDやパスワード、クレジットカードなど、個人情報をサーバー
側に送信する際にその内容を暗号化します。

私は立場的にその内容については大きな関心がありますが、被害者になるとい
う点からはいつも他人事のように思っていました。しかし、今朝、ある銀行系
カード会社がその問題で情報が漏洩したというニュースがあり驚きました。

私はそのカード会社のクレジットカードを所有しており、しかも数日前に利用
したからです。この、数日前に利用したというのがポイントです。

今回の暗号化通信の不具合は、サイトに侵入してデータを盗むというものでは
なく、通信を見張っていて情報を盗むか、サーバーのメモリ上に残っているデ
ータを盗みとるという手口です。カードを所有していてもサービスを利用しな
ければ恐らく被害にあうことはないと思われます。逆に、利用してしばらくは
情報がサーバーのメモリ上にありますので、盗まれる可能性があるわけです。

で、私は小口の決済はクレジットカードを利用しますので、数日前もネットで
利用しました。ですから、もしかして被害にあったかもしれないなと思ったの
ですが、たぶん大丈夫でしょう。というのは以下の理由からです。

ネットショップのクレジット決済の方法はいくつかありますが、今回の大手カ
ード会社のトラブルは、恐らく決済のときにクレジットカード会社のウェブサ
イトに移って決済する方式のものではないかと推測します。この場合、決済に
ついてはカード会社側に責任があります。

それに対し、たとえばアマゾンなどはすべてアマゾンサイトの中ですべてを完
結しています。この場合、責任はネットショップ側にあります。

今回のカード会社の発表は、カード会社が被害にあいそれを公表していますの
で、恐らく前者の方式の決済方法ではないかと推測します。で、私事ですが、
私はアマゾンとJPRSでカードを利用しましたので、恐らく被害にはあってい
ないと思えるわけです。

いずれにしても、暗号化が破られる恐れがあるという脅威が発見されたので、
インパクトはかなり大きいものだと思います。Windows XPのサポート終了よ
りもこちらの方が深刻です。YahooやGoogleなど、大手のサービス会社もす
ぐに対応状況をアナウンスしていましたので、その影響の大きさがわかります。

しかし、冷静になって実際にどの程度の脅威があるかを考えてみます。ウェブ
サイトの最も大きなリスクは情報漏えいであり、その手法はセキュリティホー
ルを突いてサイトに侵入し、データベースの情報を丸ごと盗み取るといったこ
とです。SQLインジェクションなどは代表的な手口でしょう。

これは個人的な意見ですが、今回の暗号化通信の不具合よりも、データベース
の情報を盗まれる方が被害は大きいと思います。先にも述べましたが、暗号化
通信の不具合は、サイトを直近でアクセスしたことがなければ恐らく実害はな
いと思われますが、データベースは一度でもサイトを利用したり、会員登録し
た情報が蓄積されている可能性があるからです。

面白いのは、いつもPCのセキュリティ関係では騒がれるマイクロソフト社が、
今回は胸を張って「大丈夫!」と言っている点です。今回不具合が見つかった
Open SSLはLinux系やUnix系で多く使われています。そして、これらは無料
なので、ウェブサーバーの世界ではWindows以外のOSが多く、この点が今回
はマイクロソフト社に有利なようです。

ちなみに、私もOpen SSLを使ったセキュアサイトを一つ運営していますが、
チェックしたところも問題ありませんでした。正直ほっとしました。セキュリ
ティ問題というのは、直接的な被害よりも風評被害の方が大きいですから、注
意したいものです。

なお、Open SSLの不具合については以下がわかりやすく、参考にしました。

http://itpro.nikkeibp.co.jp/article/COLUMN/20140413/550222/

——————————————————————-
▼プロフィール:
・インスクエア公式サポーター IT担当
・氏名:松澤 和重(まつざわ かずしげ)
 http://www.cnet-media.co.jp/contact
・所属:(株)CNETメディアサービス 代表取締役
 http://www.cnet-media.co.jp
———————————————————————

━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
02 ┃ 【無料招待】最新トレンドセミナーご招待
━━┃……………………………………………………………………………………
  ┃ 消費トレンドから時代を読みとる
  ┃「いまどきのヒット商品・サービスのトレンドと法則」
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
インスクエア通信は「起業プラットフォーム」として最新ビジネス情報をお届
けしています。

20年続いたデフレの波に変化が現れ始めました。いままでの常識が通用しな
くなる、いままでの価格戦略は見直さなければならない。・・この変化の中で
起業家は新しい課題への対応を見つけなければ生き残れません。

そこで今回は、元日経トレンディ編集長北村森様をお招きして、「いまどきの
ヒット商品・サービスのトレンドと法則」というまさに今聴きたい講座をご用
意させていただきました。
インスクエア利用会員様は【無料ご招待】させていただきます。奮ってご応募
ください。定員になり次第修了とさせていただきます。
(セミナーパンフレット)

http://in-sq.com/other/seiwakai_atoffice_kyoudoukaisaisemina-_20140514.pdf

■アットオフィス・清和会共同開催 講演セミナー

「いまどきのヒット商品・サービスのトレンドと法則」
—-消費者をどう“びっくりさせる”か

お客様が答えを持っているから聞く・・・しかし消費者に何が欲しいか聞いて
その通りに作っても正解は出ない。作り手と買い手の間にはとても深い溝があ
る。消費者におもねず、見くびらず、居場所を求めすぎて迷子にならずという
3原則が大事だ。そしてカギとなるのが「消費者をびっくりさせる」というス
タンス。「そんな馬鹿な!」「そこまでやるか!」「分かっていたのに!」と思
わせて成功した商品やサービスの発想、そしてグローバル時代を勝ち抜く日本
独自の商品開発、サービスはどこにポイントがあるのか。消費トレンドから時
代を読み取る。

■講 師 北村 森氏
(商品ジャーナリスト、サイバー大学客員教授、元『日経トレンディ』編集長)

1966年富山県生まれ。慶應義塾大学法学部卒業。92年日経ホーム出版社に入
社。編集者兼記者として、「ホテルや旅館、飲食店の覆面チェック」「携帯電話
の実使用チェック」をはじめとした各種商品テスト記事の制作・執筆に長年携
わる。
2005年「日経トレンディ」編集長に就任、07年同誌の発行人を兼務。「消費者
がおカネで買えるものすべてをテーマに据える」を旗印に、編集長就任時に低
落傾向にあった同誌の販売部数を大きく立て直すことに成功する。08年日経
ホーム出版社を退職。
09年幻冬舎に入社。10年フリージャーナリストとなる。編集者として活動す
る傍ら、テレビ、ラジオへの出演も精力的に続ける。ソフトバンクなどが設立
したインターネット上の「サイバー大学」では、ITマーケティング論の講座
を担当している。

■日 時  2014年5月14日(水) 14:00~15:30
■会 場  アットビジネスセンター東京2階206号室
(JR「東京」駅八重洲口より徒歩6分)
     http://abc-kaigishitsu.com/tokyo_yaesu/access.html
■参加費
・インスクエア会員、アットビジネスセンター会員・・・無料ご招待
・一般の方・・・事前予約 10,000円/当日 15,000円/学生 3,000円

■定 員  50名限定
■お申込み
 http://in-sq.com/other/schedule.html
 5月14日のイベントの申し込みをクリックしてください。
【無料特典2】
この講演に無料参加できる方は、インスクエア会員かアットビジネスセンター
の利用会員ですが、抽選でメルマガ読者も10名様を特別招待したいと思います。
お申し込み時にクーポンコードに「無料希望」とお書きください。当選の連絡
をもって抽選結果発表とさせていただきます。

ご質問等ございましたら、
お気軽にご連絡ください!03-6868-4344 まで。
(セミナーパンフレット)

http://in-sq.com/other/seiwakai_atoffice_kyoudoukaisaisemina-_20140514.pdf

━━┳━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
03 ┃ その他のお知らせ
━━┃……………………………………………………………………………………
  ┃ 1. インスクエア最新情報
  ┃ 2. インスクエア上野、横浜関内のお知らせ
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
≪インスクエア最新情報≫
□ サポーターに目利きリスト登場 □
インスクエアには、サポーターという組織があるのをご存知ですか?
めったに出会えないその道のプロに相談できる出会いを作ります。
今回は「TVショッピングのプロ 目利き人」です。
「目利きリスト」ってなんだ?って思われる方どうぞこちらのレポートを
ご覧ください。

http://in-sq.com/event/?p=166

≪インスクエア上野、横浜関内のお知らせ≫
横浜エリアのビジネスゾーン関内に『インスクエア横浜関内』
上野駅近く不忍の池を見下ろす絶好のビジネス環境に
『インスクエア上野』がオープン。

この二つの施設には初の試み盛りだくさん
いままでのレンタルオフィスの感覚を覆すコストパフォーマンスです。

ワンランク上の大人のデザインなのに超格安
  横浜関内 http://in-sq.com/kannai/index.html
  上野  http://in-sq.com/ueno/index.html

窓面が多い大型施設 抜群の明るさ

低価格ハイグレードのコストパフォーマンス

W1400の大型デスクでゆったり執務

※ただ今オープンキャンペーンを実施しています。【無料特典】多数あります

この機会に是非見学にお越しください
お問い合わせは、03-6868-4344 まで。

★インスクエア 関連WEBサイト★
【インスクエア池袋公式サイト】
 http://in-sq.com/index.html
【オフィス探しのポ-タルサイト】
 http://www.at-office.co.jp/
【レンタル会議室探すならアットビジネスセンター】
 http://abc-kaigishitsu.com/
【インスクエア公式サポーター 営業支援担当(株)東京事務所】
 http://www.tokyojimusyo.com/
【ビジネスコンテンツアグリゲーション(株)PDBマーケティング】
 http://www.p-db-m.com/
【インスクエア公式サポーター IT担当(株)CNETメディアサービス】
 http://www.cnet-media.co.jp/
■━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━■
インスクエアでは、世代を超えたビジネス情報・国境を超えた
アジア最新情報、営業支援情報など有益なビジネス情報をお届けいたします。

メルマガ購読申込はこちら http://melmaga.in-sq.net/

関連記事

« 6月 2024 5月 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31