• ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:cookieによる個人情報流出とは?)

cookieによる個人情報流出とは?

noname#21649の回答

noname#21649
noname#21649
回答No.4

>cookieを媒介として流出するということはあり得るでしょうか? 知りません。ただ.管理者が流失しているともとれる内容はあります。 一応.著作権法によって.匿名で投稿した文章などは.匿名であることを守る義務が課せられています。次に.通信会社は.通信内容の保秘義務が課せられています。 しかし.個々の商店が入手した顧客名簿に関する保秘義務は.顧客に対してはありません。ただ.各商店の従業員は.商店に対して顧客名簿の保秘義務を負う場合と負わない場合があります。 cookie の内容についても.パスワード等をそのものずばりを送信している所もありますし.暗号化しているところもあります。又.ブラウザによっては.独自の内容をファイルヘッターとして送信しているものもあるようで.内容が公開されていないことからosが知っている登録名・シリアルナンバー等を送信している可能性があります。つまりブラウザによっては.特定のcookieが送られてきたときに.osが知りうる情報を送信するように作成又は変更されている可能性があります。 javaマクロ命令によっては.メールアドレスを送信するような内容が作れます。 コンピューターセキュリテイの考え方にたつならば. windowsの構造上osが知りうる情報は.すべてcookieを媒介として流出するように.ブラウザ等を改変可能です。(例としては.ieの障害復旧プログラムで.システムファイルが簡単に変更されています。もしこのプログラムに細工がしてあったならば.全情報は該当プログラムを配っているマイクロソフト社に通知されます) したがって.十分osについて知りうる人物であるならば.容易に実現可能です。 なお.本来のosであるならば.OSが知りうる情報は.タスクやユーザーによってその接続権が制限され.os作成者ですら.該当ユーザーに化けないと取得できないようになっているはずです。システムファィルの更新は.通信で行わず.郵送など物理的に切断された状態にない限り信頼できません。 又.すべての送信内容は.マニュアルとして記載され.公開されてなければなりません。 オーム心理教関係者が官公庁のソフトを作成し.そのセキュリティで騒動がありましたね。マニュアルに記載のない内容は.ソウトウェア作成者がセキュリティ破壊を行っていると解釈できます。 マイクロソフト社ではこのようなセキュリティに対応をとるという話がありません。 インターネットに接続している以上.接続しているコンピューターの保管しているすべての情報は.cookieとして流出可能です。ただ.これを実現した人物がいるか.実施しているかは知りません。

k_o_j_i
質問者

補足

詳説いただきありがとうございます。 >インターネットに接続している以上.接続しているコンピューターの保管 >しているすべての情報は.cookieとして流出可能です これはJAVAを利用して、ということですか?    IEブラウザの「セキュリティオプション」で安全度「中」以上ならば、    JAVAはローカルリソースにアクセスする事は出来ない といった内容の文章を見かけたことがあり、安心していたのですが……。

関連するQ&A

  • 個人情報の流出

    よく、個人情報が流出した、というのを聞くのですが 悪用する為ではない限り、処罰?などはないのでしょうか?流出したサイトでは、個人情報の流出のお詫びとか記載してありますがそれだけで済むのでしょうか?

  • 個人情報の流出について

    ネットへの個人情報の流出がよくニュースなどで報道されていますが、 ファイル交換ソフト(Winny、WinMXなど)を使用していなくても流出する可能性はあるのでしょうか? スパイウェアではどこまでの情報が流出する可能性があるのでしょうか? また、どのような情報が流出したか確認することは可能でしょうか? 詳細についてご存知の方がいらっしゃいましたら、 教えていただけないでしょうか? 宜しくお願い致します。 使用OS:WindowsXP HOME セキュリティソフト:ウィルスバスター2008(週1程度でPC全体の検索を行っています。)

  • 個人情報の流出

    最近、海外の事ですが ネットショッピングをし買い手の情報が漏れ詐欺に遭った人がいるという話を聞きました。 基本的な事なのかも知れませんが、なぜインターネットを使用すると個人情報が流出してしまうのか疑問に思いました。 それはどういう仕組みで流出して、どこまで漏洩してしまうのか教えてください。また、それに関する分かりやすいサイトなどがあれば教えてください。 よろしくお願いします。

  • 大企業の個人情報流出は防げないのか?

    楽天の個人情報の流出が発覚しました。わたしも購入経験があるので、クレジットカード情報がもれていないか心配だったのでカードをとめました。 大企業の個人情報の流出は非常に迷惑です。本当に頭にきます。ソフトバンクのヤフーBBやジャパネットタカタなども大量の個人情報の流出がありましたね。でも経営者は辞めもせず、自分の地位を保とうとしています。世の中こんなんでいいのでしょうか・・ ソフトバンクなんてその後ダイエーホークスを買収しましたが、顧客情報がもれるような信用のない企業がよく球団を買えるなーと思ったものです。 企業にとって顧客情報の流出はたいしたことはないことなのでしょうか?顧客にとってはこんなはた迷惑なことはないと思うんですけど。。。 企業の顧客情報の流出はどうやっても防げないのでしょうか?楽天やソフトバンクは球団を買うお金があるのならそのお金でもっとセキュリティーのシステムにお金かけてくれればいいのに。。。 個人情報は企業の宝物だと思う・・ もっと大事に扱って!!!!

  • パソコンからの個人情報の流出を防ぐ方法。

    インターネット上のドキュメントや、セキュリティーソフトのサポートに問い合わせてみると、ウィルス感染等により個人のパソコンから個人情報や、ファイル自体の流出、または盗まれる場合があることを知り、心配しています。(セキュリティソフトをインストールしていても完全には防げないそうです。) パソコンで重要なファイルを開く場合はインターネットの線を抜くことは効果的でしょうか?また、どのようにして個人情報の流出を防げるかを教えていただければありがたいです。よろしくお願いいたします。

  • 個人情報を守るために一番いいCookieの設定は?

    個人情報を守るために一番いいCookieの設定はなんでしょうか? たとえばサイトを閲覧したりと管理者から個人情報を読み取られないようにするのに一番いい設定はなんでしょうか? インターネットオプションで見るといくつか設定項目があり、どれが一番適しているのかわかりません。よろしくお願いいたします。

  • 個人情報が流出して困った事はありますか?

    昨今ファイル交換ソフトで会員情報が流出したり スパイウェア感染でカード情報が盗まれたりといろいろあるようですが 皆さん個人情報が流出して困った事はありましたか? 私の場合特に盗まれても金銭的な損害を被る情報は無く 懸賞サイトなどで常に流出しているようなモンですから 仮にあったとしてもあまり気にして無いですね(笑) 回答お願いします

  • cookieで個人情報

    pc素人です。学校のpcで某サイトの知○袋をログインして閲覧したことがあります。最近、ある男子学生がcookieを見てヤ○ーIDを特定しているということを話しているのを聞いてしまいました。実際にそういうことはできるのですか?またどこまで個人情報がわかるものなのですか? 回答お願いします。

  • 個人情報流出してますか?

    間違えて携帯電話の有料サイトに登録してしまいました。 『入室ボタン』を押すと登録完了画面が出て、使用料の10万円を払うようにとの表示が出ました。退会せずに3日を過ぎると使用料が15万になるとの表示もありました。 アドレス、電話番号、名前等、個人情報の登録は一切していません。私の携帯端末の情報は、相手サイトには流出していませんよね? (いわゆるワンクリック詐欺ですよね?)

  • Cookieについて教えてください

    >Windows 2000では、永続的なCookieは各ユーザーのプロファイル・フォルダ >(デフォルトでは「c:\Documents and Settings\[ユーザー名]」)以下に >ある「Cookies」という名前のフォルダに保存されている http://www.atmarkit.co.jp/fwin2k/experiments/ie6privacy/ie6privacy_02.html 上記、サイトで記事を見つけて読みました。実際に自分のマシンのフォルダを調べてみると、たくさん作成されており驚きました。 メモ帳にて開いてみても何の意味も分からない素人ですが、一つだけとても気になる事があります。 ここで作成されているファイル名には、すべてログオン時のユーザー名が使用されていると言うことです。個人情報は、通常では流出しないとの事ですが、この作成されているファイルには個人名が(アカウント)が使用されています。 と言うことは、今までに巡回してきたサイトには個人名を流出してしまった事になるのでしょうか? 詳しい方、どうか教えてください。また、こちらから接続した相手サーバーへの情報を消すことは出来ないのでしょうか?よろしくお願いします