ニッコリーのあるある事件簿 シリーズ

「情報漏えい?疑惑」事件 その1 ~SSL、知る~

SSL 2017.07.05
SSL使ってないんだね?

ななこは、小さな会社の初心者Web担当。いつも笑顔がモットーの元気な女性です。ところが、ななこがWeb担当になった途端、彼女の周りではネットにまつわるさまざまな事件が起こり始めます。果たして、ななこは事件の謎を解き、自力で解決することができるのか。また、彼女に救いの手はあるのでしょうか。結末やいかに……。

 ある日、ななこは見知らぬお客さまからいきなりクレームを受けます。内容は「そちらの会社のサイトで資料請求をしたら、突然迷惑メールが来るようになった」とのことです。

情報漏えい?事件は突然に…

ななこ
ななこ

結局、原因が分からない……。困ったなあ。こんな時こそ「スマイル」でいたいのに。

あーあ、SSLを使ってなかったんだね。

ニッコリー
ニッコリー
ななこ
ななこ

うわ! モニターがしゃべった!?

僕、ニッコリー。君が呼んだんでしょ?「スマイル」って呪文を唱えたよね。

ニッコリー
ニッコリー
ななこ
ななこ

へ?呪文?確かに「スマイル」とは言ったけど……。それどころじゃない!

それにしてもトラブルだねぇ。Webサイトを運用するのにSSLも使っていないなんて、今時「甘~い!」としか言いようがないけどね。

ニッコリー
ニッコリー
ななこ
ななこ

ちょっと、そのSSLって何?SSLサイズの服なんて聞いたことないよ?

寒っ!洋服のサイズじゃなくてSSL。Secure Sockets Layer、つまりネット上でデータを暗号化する仕組みのことさ。

ニッコリー
ニッコリー
ななこ
ななこ

暗・号・化?スパイみたいなことするの?

ちょっと大げさだけど、ざっくり言うとそうだね。こんなマーク、ブラウザのアドレスバーで見たことない?

ニッコリー
ニッコリー
アドレスバーに表示される緑の鍵マーク
ななこ
ななこ

そういえば、見たことあるかも。

それがSSLを使っている印なんだ。「暗号化されているから安全ですよ」という印。

ニッコリー
ニッコリー
ななこ
ななこ

あ、うちの会社のサイトにはない! ということは、うちの会社のサイトは……、安全じゃなかったの?

そうなるね。セキュリティとしては脆弱性があるってことだね。

ニッコリー
ニッコリー
ななこ
ななこ

SSLを使っていないとどんなことが起こるの?

SSLがないリスク

大きなリスクとしては3つかな。まずは「なりすまし」されるリスク。サイトの運営者になりすまして、ユーザーの個人情報やクレジットカード情報などを抜き取って悪用される可能性がある。「フィッシング詐欺」などがその例になるね。

ニッコリー
ニッコリー
ななこ
ななこ

変装して盗むってこと? 怪盗みたい。

まぁ、犯罪だよね。次が「改ざん」されるリスク。例えば、お客さまからの注文情報などの通信データを書き換えてしまうこと。1つしか注文していないのに、悪意を持って改ざんされて100個になっていたらユーザーにとっても企業にとっても大きな被害になる。

ニッコリー
ニッコリー
ななこ
ななこ

それはひどい。そんなことされたら会社が潰れちゃう。

そうだよね。最後が「盗聴」されるリスク。データ通信を盗聴して、メールアドレスや住所などの情報を収集して悪用したり、名簿業者などに売ったりしてしまうこと。スパムメールが大量に送られたりするなど、犯罪のターゲットにされてしまう可能性がある。

ニッコリー
ニッコリー
SSLがないと起こりえる3つのリスク

安心・安全がキーワード

ななこ
ななこ

あ、もしかして今回のクレームの原因もそれかしら?

そうかもしれないね。だからこそSSLを使うことはとても大切なんだよ。こんなアンケート結果もある。

ニッコリー
ニッコリー
IPA 2008年度第2回 情報セキュリティに関する脅威に対する意識調査 報告書 より 別紙

SSLで保護されていないサイトには個人情報や決済情報を入力しない人が大多数だよね。これはユーザーが信用できないサイトへの入力をいかにしないか、という結果でもある。

ニッコリー
ニッコリー
ななこ
ななこ

ということは、SSLで保護されていないと、注文などもしてもらえないということ……?

そうなるよね。ブラウザにはSSLを検知する機能があるから、

ニッコリー
ニッコリー
SSLで保護されていないアラート例、「保護されていない通信、または危険」「保護されていません」「このWebサイトのセキュリティ証明書には問題があります」「この説毒ではプライバシーがほごされません」

なんてコメントが出たら、不安になってみんな入力をやめてしまう。これではせっかくのサイトが台無しになってしまう。

ニッコリー
ニッコリー
ななこ
ななこ

なるほど。逆にちゃんとSSLで保護されていればサイトとして信用できると思ってもらえるのよね。

そういうことになるかな。

ニッコリー
ニッコリー
ななこ
ななこ

だんだん謎が解けてきたわ。この事件の解決にはSSLが必要だっていうことが。

でも、解決するにはSSLについてもっと知る必要があるね。

ニッコリー
ニッコリー
ななこ
ななこ

そうか! じゃあ、もっとよく教えてよ。私、 早く解決して「スマイル」になりたいの!

ここまでをいったんまとめておくからしっかり覚えてね。それから、最近ではレンタルサーバーとSSLがセットになったプランなんかもあるみたいだから、見ておくといいよ。

ニッコリー
ニッコリー
ニッコリーまとめ
ななこの最初の事件はこのように幕を開けました。謎に迫るななこですが、この事件にはSSLのさらなる落とし穴が待っていたのです。この続きはまた次回。

関連ブログ

関連サービス