ゲストさんログイン

ウェブ検索

最新ニュース! クリックするほどよく分かる

livedoor ニュース

今週のお役立ち情報

【赤恥青恥セキュリティ】便利だから悪用される? 「クッキー」は甘いだけじゃない

クッキーって聞いたことありますか? 食べておいしいお菓子のクッキーとは違って、インターネットのクッキーは“甘い”だけではありません。

サイトで名前やアドレスなどを登録すると次にサイトを訪れた時に自動で入力されるなど、便利で快適さをくれるクッキーですが、逆に悪用されることもあります。

便利だからといって安心はできないクッキー。

今回は、そんな便利だけど甘くだけではないクッキーについてみてみましょう。

■クッキー(Cookie)
クッキー(Cookie)とは、ウェブサーバからブラウザを経由して利用者の端末に読み書きすることのできるデータのことです。
特定のウェブサイトが保存したクッキーは読み書きできるのは、その同じウェブサイトのみが読み書きできます。つまり、他のウェブサイトのクッキー情報を読み書きすることは禁止されています。

セキュリティ上の利用からウェブサーバが自由に利用者の端末にデータを読み書きすることには大きな制限があります。自由に読み書きできることを許してしまうと利用者の端末に保存されている重要な情報を勝手にウェブサーバ側で読み書きできてしまいます。

クッキーは主にウェブサイトの利用履歴/利用状況把握、セッション管理、利用者
情報などの管理に用いられることが多いです。また、セッションハイジャックと呼ばれる攻撃などにより、悪意ある第三者に盗まれる可能性もあるため、クッキーに個人情報やセッション情報、ID、パスワードなどの重要な情報を保存することは危険とされています。

さらに、悪意ある第三者に盗まれた場合、第三者が自分自身のクッキーの情報を盗んだクッキーの情報に書き換えて、元のクッキーの持ち主になりすまされる危険もあります。

■出典
クッキー(Cookie)
セキュリティ用語辞典 - ネットセキュリティ

■バックナンバー
あわわ…画面がウインドウだからけ! ブラクラってなんだ
フィッシング誘導される? 安全崩された「DNS」って
他人事じゃない 急増中の「サイバーテロ」の脅威
悪用され放題? 自分のパソコン「ゾンビ」になっていませんか
グローバルIPアドレス(Global IP Address)とは
【赤恥青恥セキュリティ】バックナンバー

コメントするにはログインが必要です
ログインしてください
投稿

前後の記事

ITアクセスランキング

注目の情報
アメリカン・エキスプレス
アメックスのカードは充実した人生を、心から楽しむ人の一枚。
旅や日常に存在するストレスや手間を取り除いてくれる心強い
サービスたちが、このうえない心地よさを届けてくれます。


あなたの世界が広がっていく。