Yahoo! よ、常時暗号化に関しては良くやった。さて、君たちが本当にするべきだったことを語ろう~ウェブメールプロバイダの HTTPS 移行はあまりに些細で、あまりに遅い(The Register) | ScanNetSecurity
2026.02.03(火)

Yahoo! よ、常時暗号化に関しては良くやった。さて、君たちが本当にするべきだったことを語ろう~ウェブメールプロバイダの HTTPS 移行はあまりに些細で、あまりに遅い(The Register)

しかし将来的にはサーバに対するエクスプロイトや、暗号そのものの弱さ、ウェブメールのオペレータの協力、あるいは裁判所命令の力などにより、そのプライベートキーを手に入れることで、『過去に遡った復号(retrospective decryption)』が可能となる。

国際 TheRegister
Google と Microsoft に続く形で、Yahoo は「Yahoo! メール」の全ユーザーのために、デフォルトでの HTTPS 暗号化を可能とした。

デフォルトでの HTTPS 暗号化は、カフェや空港の公共 Wi-Fi ネットワーク等、セキュリティの保護がされていないインターネット接続上でのプライバシーを守る。また適切な技術を利用することは、自宅や職場からアクセスする Web メールのサービスに対して行われる国家的な検閲からの保護にもなる。

ウェブメールのデフォルトでの暗号化は、個人情報の保護の強化に向けられた、歓迎すべき一歩だ。しかしセキュリティの専門家によると、この「常時オン」で展開される暗号化は、業界のベストプラクティスに従わなかった Yahoo! の間違いによって弱められているという。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. “我々はもはやサイバーセキュリティの仕事をしているのではない”

    “我々はもはやサイバーセキュリティの仕事をしているのではない”

  2. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  3. 翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

    翌週業界を去るサイバーセキュリティ研究者が 34 年のキャリアをふりかえり言ったこと

  4. エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

    エフエム東京へのサイバー攻撃指摘する SNS 投稿、データの一部が流出した事実はあるが機密性の高い情報は含まれず

  5. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

ランキングをもっと見る
PageTop