2010-10-16

メールのなりすましを防ぐ・・・S/MIMEは、本当に流行るのでしょうか?

S/MIMEって何かご存知ですか?
たぶん、マーケットに初めて登場したのは、今から4~5年ぐらい前かと思います。

S/MIMEとは、簡単に言うとメールに添付するデジタル署名のことです。なぜこのような物が必要かというと、メールの送信元(Fromアドレスなど)は簡単に詐称できてしまうからです。詐称というと言葉が悪いかもしれませんが、メルマガの配信などにかかわられた方はすぐにわかるかもしれませんが、大量にメール配信をする際に利用するメール配信ASPなどでは、FormアドレスとReplytoアドレスは、変更できるようになっています。(ある側面から見ると、詐称なのかもしれません。もちろんメール配信ASPを使うことは何の悪いこともありません。誤解のないように。)

ただ、詐称(変更できること)を悪用してスパムメールを送り、ウィルスを添付させたり、パスワードを聞き出したりという行為があるため、本当にその本人(もしくは企業)から送ってきていますよということを証明するためにこのデジタル証明のS/MIMEをつけて、本人確認ができるという形で送るわけです。

これだけ書くと良い事だらけなので、何で流行らないのかなと思うのですが、その一因として、ほとんどのWEBメールと、携帯電話はまったく対応していないことが挙げられると思います。

私はメルマガなどは、Gmailを使っているのですが、下記のような添付ファイルで届いています。(画像をクリックしていただくと拡大して見えます。)
「smime.p7s」と書かれた添付ファイルだと、余計に怪しく見えてしまします・・・。
もちろん、このファイルを開けてみると証明書だということはわかります。

日本ベリサイン社のメルマガは、最近S/MIME付きのメールマガジンの配信を始めたので皆さんも良かったら一度受信してみてください。

0 件のコメント:

コメントを投稿