• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:SSLに対応していないフォームからのデータ送信について)

非SSL環境でのデータ送信の安全性について

このQ&Aのポイント
  • 大規模MMORPGでのアカウントハッキングが流行しており、送信内容がSSLで保護されていないことが気になる
  • 非SSL環境からのデータ送信の安全性について疑問がある
  • 専門家による回答を希望

質問者が選んだベストアンサー

  • ベストアンサー
  • mizutaki
  • ベストアンサー率33% (111/333)
回答No.1

SSLとは通信する際に情報を暗号化する手法です。 だから、パケットを調べて盗聴するという類の対策にはなりますが、 ハッキングはサーバ側を狙うのが基本なので、 通信の質を上げるSSLとはちょっと十八番違い。 SSL以上にサーバ側でちゃんとしたセキュリティ対策をしているかとか、 システムの質そのものが重要。 まぁ、問題をずっと放置してるという事らしいですし、そういうゲームをやる時は、例え盗まれても後悔しないように、浅くやるのがいいですね。

全文を見る
すると、全ての回答が全文表示されます。

関連するQ&A

  • SSLの信頼性について

    ネット販売の代金決済にSSLによる暗号化通信があります。以前に知人がクレジットカードによるSSL決済でURLのプロトコルhttpsの確認、右下タスクトレイ上に鍵マーク確認、カギマークから発行元証明書の確認もしたようです。しかし結果して悪用されたそうです。その話を聞いて私はネット上のSSLを信頼していません。下記についてご助言を頂きたいと思います。 (1)ブラウザで公開鍵で暗号化し、送信したデータが    通信経路上で秘密鍵が盗取されてデータが復元さ   れ、情報盗取されることは可能でしょうか。 (2)証明書の発行元の偽装は簡単に行えるのでしょう    か。 (3)発行元が本人(法人)であることは何で確認すれば    安全でしょうか。以上お願いいたします。

  • 送信はできているみたいなのですが・・・

    アウトルックで文書ファイルやJPGなどを添付して送信したときに、 エラーメッセージが出るようになりました。 仕事で使っているので先方に確認すると、届いているとの事。 ただし同じ物が2回届いたりしているみたいです。 ウィルスバスター2008が入っています。受信は問題ないのですが 何が原因かがわかりません。 ちなみにエラーメッセージは [送信トレイ] フォルダからメッセージを開けませんでした。 アカウント : 'gaea.ocn.ne.jp', サーバー : 'gaea.ocn.ne.jp', プロトコル : SMTP, ポート : 25, セキュリティ (SSL): なし, エラー番号 : 0x800420C8 何かお分かりでしたら宜しく御願いいたします。

  • 「SSLプロトコルの検査機能」の安全性について

    Q1.「ESET Smart Security8」の設定で「SSLプロトコルを常に検査する」をONにするとブラウザのURL欄の鍵印をクリックしてサーバ証明書を確認すると、発行者が「ESET SSL Filter CA」となっていますが、これは、Superfishの様に、勝手にサーバ証明書を発行していると云う事ですか? ESET社が正規の認証局であっても、アプリで都度、サーバ証明書を発行するのは、Superfishi行為と云えるのでは? 一方、「SSLプロトコルを検査しない」をONにすると、オルジナルの正規の「VeriSign社のサーバ証明書」が表示されます。 Q2.「ESET Smart Security8」の仕様では、「SSLプロトコルを常に検査する」場合は、検査対象の「サーバ証明書」は使用出来ないので、代替としてESET社の「サーバ証明書」を使用すると云う事ですか? この仕様が非常に判り難く、納得がいかないのですが? 検査対象の「サーバ証明書」が検査OKであれば、何故、オリジナル原本の「サーバ証明書」が使用出来ないのですか? そもそも、ESET社の「サーバ証明書」は、当該サーバの安全性を保証・認証するものではないですよね? あたかも、Superfishの様に、勝手にアプリ用の「サーバ証明書」を都度、発行して、オリジナル原本の「サーバ証明書」に上書きしている様にしか見えませんが? Q3.Superfishの様に、「ESET Smart Security8」のESET社製「サーバ証明書」が、クラッカー犯罪者に抜き取られて、SSL通信が傍受・漏洩していると云う危険性はないのでしょうか? 本件の安全性を立証するバックデータで説明頂けると助かります。 Q4.「SSLプロトコルを常に検査する」機能は、クラッカー犯罪者がSSLプロトコルでマルウェアをダウンロードさせる様な行為を防御する為ですよね? この機能をOFFにすると「SSL通信では、一切、防御機能は働かずに、マルウェア等の被害を受けるリスクがある」と云う事ですか? それとも、この機能は、「サーバ証明書」の真偽だけをチェックしているだけですか? ※OKWaveより補足:「ESETセキュリティ ソフトウェア シリーズ」についての質問です。

  • OutlookExpress6で送信のみ出来ない

    OutlookExpressでnifty、ヤフー、ホットメールの送受信をやっていますが、 今日の午後から急に送信のみ出来なくなりました。 niftyのアドレスだけ送信できないのであれば、 なんらかのトラブルもあるかもしれませんが、 ヤフーのアドレスも送信のみできません。 ホットメールのみ、送信は出来ます。 http://support.microsoft.com/kb/881600 上記URLのマイクロソフトの説明を読みきちんとやりましたが、 送信のみ出来ません 以下エラーメッセージです サーバーと通信しようとして、タイムアウトが発生しました。 アカウント : 'mo■■■', サーバー : 'smtp.nifty.com', プロトコル : SMTP, ポート : 25, セキュリティ (SSL): なし, エラー番号 : 0x800CCC19 サーバーと通信しようとして、タイムアウトが発生しました。 アカウント : 'm■■▼', サーバー : 'smtp.mail.yahoo.co.jp', プロトコル : SMTP, ポート : 25, セキュリティ (SSL): なし, エラー番号 : 0x800CCC19 設定の時間も少し長くしましたがだめでした。 OutlookExpressの最適化もやってみました。 あと、考えられる事はありますでしょうか? 宜しくお願いいたします。

  • メールの受信はできるのですが、送信ができません。

    送ろうとすると サーバーへの接続は失敗しました。 アカウント : 'A', サーバー : 'B', プロトコル : SMTP, ポート : 25, セキュリティ (SSL): なし, ソケット エラー : 10060, エラー番号 : 0x800CCC0E と表示され、送る事が出来ません。 設定は何もいじっていませんのに、突然送る事が 出来なくなりました。 送信棚には2つのメールしかありません。いずれの簡単な文字のデータです。 宜しくお願い致します。

  • SSLに対応した送信フォームをつくるには?

    このたび社内運営サイトでSSLを導入しようと検討しています。 送信された情報をメールソフトで受信したいのですが、この時きちっとSSLが効いた状態で受信させたいのが希望です。 PGPに対応したセキュアな送信フォームの制作が必要なようですが、プログラム言語は何が一番セキュアレベルが高く制作出来るでしょうか?(例えばPHPが良いとか)。 そしてその時、その言語で「スクリプト混入問題」を解消できるように(完全解消が無理ならばどこへ出してもおかしくないレベルに)プログラミングしたいのですが、良い教科書はないでしょうか? 現在したいと思っているのは、データベースと連動するまではなく、送信フォームから送信された情報を社内のメールソフト(Eudra)で受信し、あとはアナログで情報を社内へまわすといった形です。カード決済となるとサービスを利用していくのですが、今はそれ以前の段階として、とにかくお客様から送信された情報が届くまでの経路で「SSLがちゃんと効いています」「セキュアな送信フォームになっています」となるようにしたいのです。 どなたかご教授をぜひにお願いできれば嬉しいです。 それでは宜しくお願い致します。

  • メールが送信できないのですが

    メールを送信すると『ホスト 'ybbsmtp.yahoo.co.jp' が見つかりません。 サーバー名が正しいことを確認してください。 アカウント : 'ybbpop.mail.yahoo.co.jp', サーバー : 'ybbsmtp.yahoo.co.jp', プロトコル : SMTP, ポート : 25, セキュリティ (SSL): なし, ソケット エラー : 11004, エラー番号 : 0x800CCC0D』 というエラーメッセージが表示されてしまいます。 初心者の私にはどうする事もできません。 対処法を教えていただけたら幸いです。

  • メール送信できないです

    メールの受信はでますが、送信ができません。 アカウントのサーバーSMTP入力はPOPと同じものを入力してます。 メールを送ると返ってくるエラー内容は  「ホストsmtp.×××××.ne.jp、が見つかりません。   サーバー名が正しいことを確認してください。   件名○○○アカウント△△△、サーバー□□□、プロトコル   :SMTP、ポート:25、セキュリティ(SSL):なし、ソケット   エラー:11001、エラー番号:0x800CCC0D」  という内容です。パソコン操作は全くの初心者レベルで基本的な 事かも知れませんが、よろしくお願いします。

  • メール送信不可

    windowsメールを使用しているのですが、送信ができません。 受信はされるのですが、送信を行うと以下のようなエラーが出て送信されません。送信先のアドレスも間違えていません。 以前も同じ様な事がありプロバイダであるOCNに聞いてみたのですが、「インストールしているウイルスセキュリティが強すぎる」と言われ、指示通りにインストールしなおしてその時は送信できたのですが今回またこの様な事態に陥っています。 どなたか分かる方いらっしゃいましたら宜しくお願い致します。 件名 'nine', アカウント: 'tuba.ocn.ne.jp', サーバー: 'vctuba.ocn.ne.jp', プロトコル: SMTP, サーバーの応答: '552 Message size exceeds fixed maximum message size', ポート: 25, セキュリティ (SSL): なし, サーバー エラー: 552, エラー番号: 0x800CCC6D

  • メール送信ができません

    ホテルなどでインターネット利用時、メールの受信はできるのですが、 送信が出来ません。サーバーのセキュリティソフトが強化されたの事ですが、ポート25ブロッキングを25→587に変更しても改善されません。 エラーの内容は サーバーへの接続は失敗しました。 アカウント : 'mail.healingjp.com', サーバー : 'mail.healingjp.com', プロトコル : SMTP, ポート : 587, セキュリティ (SSL): なし, ソケット エラー : 10060, エラー番号 : 0x800CCC0E が出ます。 よろしくお願い申し上げます。