Yahoo! よ、常時暗号化に関しては良くやった。さて、君たちが本当にするべきだったことを語ろう~ウェブメールプロバイダの HTTPS 移行はあまりに些細で、あまりに遅い(The Register) | ScanNetSecurity
2026.08.09(日)

Yahoo! よ、常時暗号化に関しては良くやった。さて、君たちが本当にするべきだったことを語ろう~ウェブメールプロバイダの HTTPS 移行はあまりに些細で、あまりに遅い(The Register)

しかし将来的にはサーバに対するエクスプロイトや、暗号そのものの弱さ、ウェブメールのオペレータの協力、あるいは裁判所命令の力などにより、そのプライベートキーを手に入れることで、『過去に遡った復号(retrospective decryption)』が可能となる。

国際 TheRegister
Google と Microsoft に続く形で、Yahoo は「Yahoo! メール」の全ユーザーのために、デフォルトでの HTTPS 暗号化を可能とした。

デフォルトでの HTTPS 暗号化は、カフェや空港の公共 Wi-Fi ネットワーク等、セキュリティの保護がされていないインターネット接続上でのプライバシーを守る。また適切な技術を利用することは、自宅や職場からアクセスする Web メールのサービスに対して行われる国家的な検閲からの保護にもなる。

ウェブメールのデフォルトでの暗号化は、個人情報の保護の強化に向けられた、歓迎すべき一歩だ。しかしセキュリティの専門家によると、この「常時オン」で展開される暗号化は、業界のベストプラクティスに従わなかった Yahoo! の間違いによって弱められているという。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

    「東京アプリ」の運営に係るコールセンター業務で1名の個人情報漏えい

  2. ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

    ADサーバ上のデータが外部へ転送されたと判断 ~ 精電舎電子工業にランサムウェア攻撃

  3. 令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額

    令和8(2026)年上半期の特殊詐欺、被害総額1,816億円 ~ 投資詐欺(797.9億)やニセ警察詐欺(507.9億)など手口別被害額

  4. 調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

    調査データの加工や転用 ~ 大和ハウス工業子会社が受託した地盤調査業務で不適切行為

  5. 今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

    今日もどこかで情報漏えい 第51回「2026年7月の情報漏えい」三重県、陸自インシデントを他山の石として USB メモリ 1 万個チェック

ランキングをもっと見る
PageTop