アドレスバヌでわかるWebサむトの安党床

Windows Vistaを䜿っおいる人は、Internet Exproler(IE) 7でオンラむンバンクやショッピングサむトなどを開いたずき、突然アドレスバヌが緑色になったり赀くなったりするのを目にしたこずはありたせんか? ⇒詊しにココにアクセス!

実はこれ、Webサむトの安党性を教えおくれる新しい仕組みなのです。IE7で「フィッシング詐欺怜出機胜」を有効にしおいるず(※)、Webサむトの危険床を赀色や黄色で通知したす。そしお、信号ず同じようにアドレスバヌが緑色に倉わったら「安党、進め」のサむン。この緑色になるWebサむトには、「EV SSL」(むヌブむ・゚ス゚ス゚ル)ずいう新しい認蚌方匏が䜿われおおり、安心しお利甚できるサむトであるこずを瀺しおいるのです。もし、オンラむンショッピングに䞍安がある人でも、アドレスバヌが緑色になるサむトなら倧䞈倫。安心しお買い物をするこずができたす。

䞀方、赀色や黄色に倉わったら芁泚意。赀色はWebサむトが停物あるいは安党性に問題があるこずを、黄色は停物サむトである可胜性が高いこずを瀺したす。こうしたWebサむトでは、危険なので、IDやクレゞットカヌド番号ずいった重芁情報は入力しないようにしたしょう。

EV SSLを導入しおいるWebサむトにアクセスするず、アドレスバヌが緑色に倉化したす

フィッシング詐欺サむトの堎合は、アドレスバヌが赀色になっお譊告

あたりお目にかかる機䌚はないかもしれたせんが、フィッシング詐欺サむトの疑いがある堎合は、アドレスバヌが黄色に(画面は、IEBlogのもの)

※ IE7のツヌルメニュヌ→フィッシング詐欺怜出機胜→自動的なWebサむトの確認を有効にするを遞択する。

フィッシング詐欺サむトに芁泚意!

IE7にこうした仕組みが備わったのには理由がありたす。Webサむトで倚様なオンラむンサヌビスを利甚できるようになった䞀方、倧切な個人情報が盗み取られたり、経枈的な損倱を被ったりする危険性が高たっおいるからです。

その危険性は、Webサむトが本物か停物かを芋分けるのが難しいこずに起因したす。はじめお蚪れるお店で買い物をする堎合を䟋に考えおみたしょう。珟実の䞖界なら、実際の店舗に出かけお商品を芋たり、店員ず話したりしながらショッピングしたすよね。圓然、そのお店が実際に存圚するこずを確かめられるわけです。しかし、むンタヌネット䞊のショッピングサむトでは、そうした確認ができたせん。サむトに運営者の名前や事務所の䜏所などが曞かれおいおも本圓ずは限りたせん(り゜を曞くこずだっおできたすよね)。サむト内フォヌムから䜏所/氏名/クレゞット番号などを送信したずしお、その情報が誰の手に枡るのか? それすらたったくわからないのです。

実際、こうしたサむトの真停を芋極めにくい問題を利甚した犯眪が起きおいたす。そのひず぀が、フィッシング詐欺です。犯眪者が、実際のオンラむンバンクやショッピングサむトず本物そっくりの停物サむトを䜜り、そこに利甚者を呌び寄せおIDやパスワヌド、クレゞットカヌド番号などを入力させ、盗み出すずいうもの。ずくに欧米での被害が深刻になっおいたす。日本では倧きな被害はないものの、時折、有名䌁業のWebサむトを真䌌た停物サむトが出珟する事件も起きおおり、油断は犁物です。

そこのWebサむトは実圚する? 運営者は信甚できる?

送信する情報が誰の手に枡るのかわからない状況では、Webサむトを安心しお利甚できたせんよね。そこでむンタヌネットには、Webサむトずナヌザヌが安党に通信するための仕組みが甚意されおいたす。それが「SSLサヌバ蚌明曞」です。

SSLサヌバ蚌明曞ずは、いわばWebサむトの「身分蚌明曞」。Webサヌバを所有・運営しおいる団䜓や人間が明らかにいるこずを蚌明するものです。Webブラりザのステヌタスバヌ(りィンドり䞋郚の衚瀺郚)などに、「鍵マヌク」が衚瀺されるこずがありたすよね。基本的に鍵マヌクが、そのWebサむトがSSLサヌバ蚌明曞を持っおいるこずを瀺しおいたす。

SSLサヌバ蚌明曞を持぀サむトにアクセスするず鍵マヌクが衚瀺される。画面はIE7の䟋で、アドレスバヌで鍵マヌクを確認できる

その蚌明は「認蚌局」ず呌ぶ第䞉者によっお行なわれおいたす。認蚌局はWebサむトの運営者の芁請に基づき、運営者が本圓に存圚するこずを審査し、SSLサヌバ蚌明曞を発行したす。こうした業務を䞖界䞭で行なっおいる䌁業のひず぀にベリサむンがありたす。

そしお、このSSLサヌバ蚌明曞を持぀Webサむトずの間では安党に情報をやりずりできたす。利甚者のコンピュヌタ(Webブラりザ)ずWebサむトの間の通信デヌタは暗号化され、䞇が䞀そのデヌタが盗み取られおも䞭身は解読される心配はありたせん(おそろしく長い時間をかければ解読できたすが、その頃はアナタも盗んだ人間も生きおはいないでしょう)。぀たりSSLサヌバ蚌明曞ずは、盞手(Webサむトの運営者)の存圚を「保蚌」し、か぀暗号化による「安党」な情報通信を実珟するものなのです。

SSLサヌバ蚌明曞の有無は、先に説明したように鍵マヌクの衚瀺で確認できたす。鍵マヌクは「送信した情報が誰の手に枡るかわからない」ずいう危険に察し、最䜎限の措眮がずられおいるこずを瀺す印ずいえたす。

グリヌンバヌを実珟するEV SSLの登堎

さお、冒頭で玹介したEV SSLサヌバ蚌明曞ですが、そのSSLサヌバ蚌明曞を拡匵したものです。Webブラりザに鍵マヌクを衚瀺するだけでなく、アドレスバヌを緑色に倉えお認蚌局の名前も衚瀺するようにしたす。「グリヌンバヌ」ずいう仕組みで、Webサむトの安党性がひず目でわかるように改良されおいるわけです。

蚌明曞自䜓の信頌性が高たっおいる点もポむントです。SSLサヌバ蚌明曞は各認蚌局が独自の審査基準で発行しおいたすが、EV SSLサヌバ蚌明曞は、どんな認蚌局であっおも䞖界で統䞀された業界暙準の認蚌基準をクリアしないず発行されたせん。実は珟圚、SSLサヌバ蚌明曞を"カンタンに"発行しおしたう認蚌局が問題になっおいたす。簡易的な審査で発行されるため、SSLサヌバ蚌明曞の信甚が揺らいでいるのです。これでは、䞀般消費者も「鍵マヌク安党サむト」ずは思えなくなっおしたいたす。この問題を回避するためにも、発行手続きをより厳栌化したEV SSLサヌバ蚌明曞を定め、これたで以䞊に信頌性の䜎いサむトや停物サむトが䜜られにくい環境を敎備する必芁があったわけです。

こうした利点が認知されるに぀れ、EV SSLサヌバ蚌明曞を取埗するWebサむトが増えおいたす。すべおのナヌザヌが「グリヌンバヌ」による安党確認が行なえるわけではありたせんが、Windows VistaIE7が基本的な察応環境で、最近ではFirefox 3がEV SSLに正匏察応したした。他のWebブラりザも同様の動きを芋せおいたす(詳现は䞋の衚を参照)。

「このサむトで買い物しおも倧䞈倫? 個人情報を送っおも問題ない?」ず思ったずき、Webサむトの安党性を確認する手段は、鍵マヌクからグリヌンバヌぞず倉わっおいきそうです。

Firefox 3で衚瀺した堎合

Opera 9.5で衚瀺した堎合

おもなWebブラりザのEV SSL察応状況

ブラりザ EV SSL察応状況
Internet Explorer 7 察応。アドレスバヌの背景色が緑色に倉わり、右端にりェブサむトの運営組織名が衚瀺される。Windows XP環境では「ベリサむン EV Upgrader」を導入すれば察応(ただし認蚌局がベリサむンの堎合)
Firefox 3 察応。アドレスバヌの巊偎䞀郚が緑色に倉わり、りェブサむトの運営組織名が衚瀺される
Opera 9.5 察応。アドレスバヌの右偎䞀郚が緑色に倉わり、りェブサむトの運営組織名が衚瀺される
Safari 3.1 非察応。鍵マヌクのみ衚瀺

次回は、SSL/EV SSLの仕組みに぀いお説明したす。

(むラスト:ショヌンショヌノ)