Yahoo! よ、常時暗号化に関しては良くやった。さて、君たちが本当にするべきだったことを語ろう~ウェブメールプロバイダの HTTPS 移行はあまりに些細で、あまりに遅い(The Register) | ScanNetSecurity
2026.01.31(土)

Yahoo! よ、常時暗号化に関しては良くやった。さて、君たちが本当にするべきだったことを語ろう~ウェブメールプロバイダの HTTPS 移行はあまりに些細で、あまりに遅い(The Register)

しかし将来的にはサーバに対するエクスプロイトや、暗号そのものの弱さ、ウェブメールのオペレータの協力、あるいは裁判所命令の力などにより、そのプライベートキーを手に入れることで、『過去に遡った復号(retrospective decryption)』が可能となる。

国際 TheRegister
Google と Microsoft に続く形で、Yahoo は「Yahoo! メール」の全ユーザーのために、デフォルトでの HTTPS 暗号化を可能とした。

デフォルトでの HTTPS 暗号化は、カフェや空港の公共 Wi-Fi ネットワーク等、セキュリティの保護がされていないインターネット接続上でのプライバシーを守る。また適切な技術を利用することは、自宅や職場からアクセスする Web メールのサービスに対して行われる国家的な検閲からの保護にもなる。

ウェブメールのデフォルトでの暗号化は、個人情報の保護の強化に向けられた、歓迎すべき一歩だ。しかしセキュリティの専門家によると、この「常時オン」で展開される暗号化は、業界のベストプラクティスに従わなかった Yahoo! の間違いによって弱められているという。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. 15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

    15 億円の身代金要求した疑い セキュリティ企業の社員が自らランサムウェア仕掛けたか

  3. 「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

    「趣味:ハッキング」日本ハッカー協会 杉浦氏が OSINT で本気を出したら ~ 組織と個人の調査法

  4. Amazon 人材流出 ついに AWS をダウンさせる

    Amazon 人材流出 ついに AWS をダウンさせる

  5. 人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

    人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ランキングをもっと見る
PageTop