• ベストアンサー

IDやパスワードを抜かれる?

Yahooメールにログイン中に、他のタブで他のサイトを開いた場合、クッキーなどから YahooのIDやパスワードやメールなどの情報を抜かれることはあるのでしょうか。 ブラウザはIE8およびFirefox3.5です。 もし危険であれば、毎回ログアウトして一時ファイルを削除してから他サイトを開いたほうがよさそうですが どうなのでしょうか。 よろしくお願いします。

noname#101289
noname#101289

質問者が選んだベストアンサー

  • ベストアンサー
  • heinell
  • ベストアンサー率35% (420/1172)
回答No.3

補足に対する回答です とりあえず見るだけなら馬鹿みたいに難しいことじゃありません。 試しにWindowsキーを押しながらRキーを押して、名前を指定して実行ダイアログを開き 名前欄に shell:Cookies と入力してOK押せばクッキーの一覧は出てきます。 最近のブラウザはフィッシング対策で警告だしたり止めたりするかな?そこまでは調べてないのでわかりませんが。 #例えばファイルのアップロード操作は、ブラウザだけだと手動でファイルを選択しないとダメ。全自動操作ゼロでは送信できません。 少なくともブラウザだけでは不可能でも、ちょっと不正な仕掛けを入れるつもりなら、入手は比較的楽な部類だと思います。 でも、そのクッキーのファイルを開いてみれば解りますが、大概重要そうな情報は暗号化されてると思います。 なので「入手できても読めない」んです。 今では容易に使えるけど、解読はかなり非現実的な難易度という暗号化手法はあります。 興味があったら「公開鍵暗号」ってのを勉強してみてください。 キーロガー(キーボード入力の内容をそのまま記録するプログラム)だったら、パスワードを暗号化されない状態でキーボードから打ち込みますので、こういう暗号解読の手順が無いので楽なのです。 余談1 実際は高度な技術を使って盗み見るより、うかつな人の情報を盗んだほうが数が多いので楽というのが現実。 未だオレオレ詐欺に引っかかる人は存在してるというように、厳重なものに挑むより危機管理意識が低い大多数の人を狙うほうが儲かるんです。 最大のセキュリティホールは、常に「操作する人間」。これを狙わない手はないです。 余談2 どのサイトを訪れているか?だけなら同様の手順で shell:History 使えばいいです。 とりあえずサイト名を得るだけなら暗号化されてないので、先日の楽天の件にしてもこの手で何とかなっちゃってるのかもしれないですね。

noname#101289
質問者

お礼

どうもありがとうございました。

その他の回答 (2)

  • heinell
  • ベストアンサー率35% (420/1172)
回答No.2

普通の手段じゃ無理です。 但し、そのパソコンにキーロガー等の仕掛けがしてあるなど、「普通」じゃない状態ならいくらでも危険性はあります。

noname#101289
質問者

お礼

どうもありがとうございました。

noname#101289
質問者

補足

お答えいただきありがとうございます。 Yahooのプライバシーの考え方というところには >広告主やその他の会社が、Yahoo! JAPANのクッキーを参照することはできません。 と書かれています。 ただ、ちょっと事案は違いますが 「楽天が同社の検索サイトにアクセスした利用者のパソコンから、他社サイトにアクセスした履歴に関する情報を収集し、 広告配信に利用している」という記事を読んでから、訪れたサイトはブラウザにある情報をある程度自由に入手することが 可能なのかなと思い質問させていただきました。 アクセス履歴は他サイトが勝手に読めるけれども、一時保存されているhtml(WEBメールも含む)やクッキー等のファイルやセッション情報等には アクセスできないということでしょうか。 もしご存知でしたら教えていただけるとありがたいです。

  • violet430
  • ベストアンサー率36% (27472/75001)
回答No.1

基本としてはあり得ないです。 ウイルスやスパイウェアなどに冒されていれば別です。

noname#101289
質問者

お礼

どうもありがとうございました。

noname#101289
質問者

補足

お答えいただきありがとうございます。 Yahooのプライバシーの考え方というところには >広告主やその他の会社が、Yahoo! JAPANのクッキーを参照することはできません。 と書かれています。 ただ、ちょっと事案は違いますが 「楽天が同社の検索サイトにアクセスした利用者のパソコンから、他社サイトにアクセスした履歴に関する情報を収集し、 広告配信に利用している」という記事を読んでから、訪れたサイトはブラウザにある情報をある程度自由に入手することが 可能なのかなと思い質問させていただきました。 アクセス履歴は他サイトが勝手に読めるけれども、一時保存されているhtml(WEBメールも含む)やクッキー等のファイルやセッション情報等には アクセスできないということでしょうか。 もしご存知でしたら教えていただけるとありがたいです。

関連するQ&A

  • Safari4 ID・パスワード自動入力がきかない

    本日はじめてSafari4を使用しております。それまではFireFox3をメインブラウザとして使用していました。 Safariの動作が快適なのでFireFoxから乗り換えようと思っているのですがID・パスワードの自動入力がききません。環境設定上で自動入力タブの「ユーザ名とパスワード」の項目へチェックを入れてから、ID・パスワードを入力するサイト上でログインすると、保存しますか?といった旨のメッセージは表示されるのですが、保存がされていないようです。 FireFoxであればログアウト後、ID・パスワードを入力するページのID入力フォーム上でダブルクリックするとプルダウンで保存したアカウントが表示されていたのですが、Safariではそのような方法で自動でログインできないのでしょうか?ちなみにSafariに「自動入力」というアイコンがあったのでクリックしたのですが、「自動入力機能はフォームに入力できませんでした」というメッセージが表示されます。 とにかく、一度入力後はログアウト(自動ログアウト)しても、FireFoxのようにボタン一発でID・パスワードが入力できるようにならないでしょうか。

    • 締切済み
    • Mac
  • ID、パスワードを記憶する?

    gooにログインする際にID、パスワードを入力しますが「ID、パスワードを記憶する」にチェックを入れてるにもかかわらず、記憶してくれません。 終了するときはログアウトはせずブラウザを閉じてます。 他のサイトではちゃんと記憶してくれてるのにナゼ? ちなみに自動で入力するツールは使うつもりありません。

  • ID・パスワードの自動表示について

    ID・パスワードを自動表示させたいです。 最初にID・パスワードを入力するサイトへログインする際、 「Windowsにパスワードを保存しますか?」と出たので、「いいえ」を選択しました。 その後、やはり面倒なので自動表示をさせたく、 「ツール」→「インターネットオプション」の「コンテンツ」タブで、「オートコンプリート」ボタンより全てチェックをしてみましたが、 一度ブラウザを閉じてしまうとやはり残っていません。 ログアウトはせず、ブラウザの閉じるボタンで閉じても同じです。 解決方法はありますでしょうか。 よろしくお願いいたします。

  • ヤフーIDとパスワードの保存

    XPでIE7を使っています。 教えてgooやグーグルのIDは、一度ログインしたらオートコンプリート機能や「パスワードを保存」にチェックを入れて保存できるのですが、マイヤフーのIDとパスワードのみがログアウトしたら、毎回入力しないとログインできません。 (次回からIDの入力を省略の欄にもチェックは入れています) なぜなんでしょう? 教えてください。

  • 一つのブラウザで、複数のヤフーIDが同時に使えるか

    今、ウィンドウズ7で、IE9と、グーグルクロームを使っています。 主に、ヤフーメールと、ヤフオクで使ってますが、 複数のIDを持っており、同時並行でどれも使っているため、 もし、可能であれば、一つのブラウザで、複数のヤフーIDが同時に 使えればと思っています。 これは可能ですか。 現状では、別IDを使う際に、わざわざ、やはりログアウト、ログインして 使ってまして、かなり、毎回手間です。 宜しくお願いします。

  • 価格.comでIDとパスワードが記憶されない

    表題の通りですが、価格.comのログインページで IDとパスワードが記憶されず毎回入力してログイン しなければならず、たいへん面倒です。 ログインページ https://ssl.kakaku.com/auth/id/login.asp 他のサイトではIDとパスワードは記憶できるのですが、 価格.comは記憶されないようなのです。 「ブラウザを閉じてもログインしたままにする」 のチェックを入れても駄目です。 どうすれば記憶させられるのか、わかる方いらっしゃいましたら お教えください。 閲覧環境は、MacでFirefox16を使っています。

  • パスワードの記憶

    パスワードの記憶 ブラウザは、IEとFirefoxを使っています。どちらかというとFirefoxの方をメインで 使っています。そこで、ホットメールや各サイトにログインする際のユーザーネームや、 パスワードを記憶させて次回からすぐいちいち毎回入力しないようにしたいのですが、 パスワードを記憶させるっていうところをチェックしても、次の時はやはり入力しなくては いけなくなってしまいます。IEでもFirefoxでも記憶出来たこともあったんですが(全てではありませんが)何かの拍子にまたその記憶モードが解除されてしまい、また毎回パスワードなどを打ち込まなくてはならなくなってしまいます。ユーザーネームやパスワードを記憶させるにはどうしたら良いのでしょうか?

  • ログイン画面に入れない

    ログイン画面に入れない オンラインゲームや検索エンジンサイトなどブラウザでログインを行いたいのですが、 たとえばヤフージャパンでメールなどログインする時、 IEでやると毎回「Internet Explorerではこのページは表示できません。」 と表示され、ログイン画面に入ることができません。 メールはFirefoxでログインし見ることはできるのですが、 ゲームなどIEじゃないとログインできないものもあって困っています。 FirefoxのIEタブでも同様です。 常に使ってるブラウザじゃないのでいつからかもわかりません・・・。 つなげる方法はありませんか?

  • FirefoxのIDやパスワードのエクスポートについて

    FirefoxのIDやパスワードのエクスポートについて Firefoxのブラウザを使用しているのですが、USBで自分の環境を持ち運べるようにFirefoxPortableを使用しています。 HTMLのエクスポートでブックマークはコピーできたのですがID・パスワードなどクッキーを保存するにはどうしたらいいでしょうか?

  • ユーザーIDがわからなくなってしまいました。助けてください。

    馬鹿な話なのですが、とある無料メールアドレスを使っていて、どこにもそのユーザーIDを記録せずログアウトし、そのまま他のIDで新規にログインしてしまいまえのIDがわからなくなってしまいました。 捨てアドだったらいいのですが、友達とのやり取りのメールなどがありできればもう一度ログインしたいです。パスワードはわかっているのでIDだけわかれば いいのですが、クッキーなどどこかに記録が残っていませんでしょうか。ドキュメントファイルなどを探しましたが、素人でちんぷんかんぷんでした。 どうか詳しい方、よろしくお願いします。

専門家に質問してみよう