<前の日記(2007年11月15日) 次の日記(2007年11月18日)> 最新 編集

高木浩光@自宅の日記

目次 はじめに 連絡先:blog@takagi-hiromitsu.jp
訪問者数 本日: 695   昨日: 2467

2007年11月17日

こんな銀行は嫌だ




Microsoft IE 7 


図1: 武蔵野銀行の「法人のお客さま」のページで
ログインはこちら」としてリンクされているページに現時点でも書かれている内容


 

https://www.bugin.cns-jp.com/https://www.cns-jp.com/SSL



()

IE7.0SSLURLhttps://www.cns-jp.com/SSL128bit

   


図2: 北越銀行の「ホクギンeビジネス」のページと
そこから「アクセス時に表示される警告メッセージについて」としてリンクされているページに現時点でも書かれている内容





Web e

Webehttps://www.hokuetsu.cns-jp.com/https://www.cns-jp.com/Web e



InternetExplorer7.0

()Web e

IE7.0https://www.cns-jp.com/SSL128bit

 Web e  


3



, 2005111  
, 2005114  
2005115  


11   使  

, 200531  


20054

!?





   


, 2005315  


phishing

WebWebPKI

 





MicrosoftInternet Explorer 7 3


図3: SSL接続の異常を示すIEの画面(上はIE 6の場合、下はIE 7の場合)

IE 6では、単純な警告ダイアログが出て「はい」か「いいえ」のボタンを押すだけになっており、ひとたび「はい」を押してしまうと、その先では何の異常もなかったかのようにアクセスできてしまうため、意味もわからず「はい」を押してしまう人が続出していた。

これが IE 7では、図3のように、「詐欺や、お使いのコンピュータからサーバーに送信される情報を盗み取る意図が示唆されている場合があります」ときちんと理由を示した警告文に改善されたうえ、「サイトの閲覧を続行しないことを推奨します」とまで書かれている。それでもなお、「このサイトの閲覧を続行する」という選択肢が残されているものの、「(推奨されません)」とまで書かれている。万が一これが続行された場合でも、次の図4のように、続行した先のページでは常時、異常であることを示す表示(アドレスバーが赤くなり、「証明書エラー」と出る)がなされるようになった。

図4: IE 7で警告を無視して続行した場合の画面


IE 7Windows Vista*1

IE 7*2

使*3



22鹿

112*4

7

cns-jp.com12Webwww.bugin.cns-jp.comwww.hokuetsu.cns-jp.comcns-jp.comASP

ASP使https://www.okinawa.cns-jp.com/20069127



https://www.hokkoku.cns-jp.com/
https://www.hokuriku.cns-jp.com/  
https://www.oitabank.cns-jp.com/  
https://www.hokuetsu.cns-jp.com/  
https://www.iyo.cns-jp.com/  
https://www.shinwabank.cns-jp.com/  
https://www.bugin.cns-jp.com/  




www.okinawa.cns-jp.com

CN = www.okinawa.cns-jp.com
OU = Operations
O = CNS
L = Chiyodaku
S = Tokyo
C = JP

CNS*5CNSChigin Netowrk Service Co., Ltd.

ASPcns-jp.com

URLwww.cns-jp.com1*6

https://www.cns-jp.com/hokkoku/
https://www.cns-jp.com/hokuriku/
https://www.cns-jp.com/oitabank/
https://www.cns-jp.com/hokuetsu/
https://www.cns-jp.com/iyo/
https://www.cns-jp.com/shinwabank/
https://www.cns-jp.com/bugin/

*7

SSLSSL



12



12

鹿

使

使Common Name*.cns-jp.com*.使



2



(一)  
(二)  
(三)
(四)  
(五)  
(六)使使  


1121112



IE 7 



西,   


SSL

2. ()  

, 


WebMail Web 



 ()   

,  


URLWeb  ()  

,   


Internet Explorer 7 

URL  

,   


 



23


 404 Not Found 219101SSLWeb1920






Subject: 11/17

殿

殿20

殿

 




, 17

図5: 「専修大学, Web履修登録」のページに2007年11月17日の時点で書かれていた内容(現在は削除)


使

*8

Web(PDF) 

図6: 専修大学Web履修操作説明書 2007年度版


 


(a)(a)

使

 7Web

図7: 専修大学の「在学生・教員向けポータルサイト」(23日朝現在)

もし、学生がたとえば通学中に道端を歩きながら、iPod touch等を用いて livedoor Wireless経由でこのポータルを利用する際に、ログインしようとパスワードを入れてボタンを押した直後*9、SSLのサーバ証明書に異常があることを示す「オレオレ警告が」出たとしよう。*10

図8: iPod touch におけるオレオレ警告の例


19Web 

使使





2


オレオレ証明書の区分 第三版




20051118 

























使使
 


*1 2006912IE 7

*2 200582

*3 使

*4 2212

*5 OUOperations鹿

*6 DNShttps://www.cns-jp.com/hokuetsu/ https://cns.hokuetsubank.co.jp/ 2005220ASP cns-jp.com 使

*7 7IP

*8 

*9 

*10 livedoor WirelessLANDHCPDNS使 SSL便 SSL
本日のTrackBacks(全100件) [TrackBack URL: http://takagi-hiromitsu.jp/diary/tb.rb/20071117]

うーん・・・、OS メーカたる Microsoft Corporation が自ら率先して「出鱈目」をやってしまっているんでねぇ・・・・・・・・・。(w 激しく苦笑 ) これでは せっかくの IE7 も台無しではないですか? もしや証明書が Expire される今年度(2007年度)一杯この状況だったり..

horolog:bookmark_2007-11-18 (2007年11月18日 19:04)

" RAID1にしてもHDDが同時に壊れる件 - やねうらお−よっちゃんイカを買いに行ったついでに保険料を支払う男" テクノロジーとデザインの境界線があいまいなもの (arclamp.jp アークランプ) SSD搭

  高木浩光@自宅の日記さんの「こんな銀行は嫌だ」ってエントリーを読んできました

ようやく時間ができたので、高木浩光@自宅の日記 の こんな銀行は嫌だ を見て気になっていたネタを一つ。 先日、住宅ローンの借り換えをするためにあちこちの銀行の資料をネットで調べていて、イー・ローン も参考にしました。その際、情報提供メールの配信希望の有無が..

監査法人のトーマツが「銀行(147行)ウェブサイトにおけるフィッシング*への対応

備忘録:銀行ネタ続き (2007年12月06日 21:32)

高木浩光@自宅の日記 ■ こんな銀行は嫌だ高木浩光@自宅の日記 ■ オレオレ警告

検索

<前の日記(2007年11月15日) 次の日記(2007年11月18日)> 最新 編集

最近のタイトル

2024年07月07日

2024年04月07日

2024年04月01日

2024年03月23日

2024年03月19日

2024年03月16日

2024年03月13日

2024年03月11日

2023年03月27日

2022年12月30日

2022年12月25日

2022年06月09日

2022年04月01日

2022年01月19日

2021年12月26日

2021年10月06日

2021年08月23日

2021年07月12日

2020年09月14日

2020年08月01日

2019年10月05日

2019年08月03日

2019年07月08日

2019年06月25日

2019年06月09日

2019年05月19日

2019年05月12日

2019年03月19日

2019年03月16日

2019年03月09日

2019年03月07日

2019年02月19日

2019年02月11日

2018年12月26日

2018年10月31日

2018年06月17日

2018年06月10日

2018年05月19日

2018年05月04日

2018年03月07日

2017年12月29日

2017年10月29日

2017年10月22日

2017年07月22日

2017年06月04日

2017年05月13日

2017年05月05日

2017年04月08日

2017年03月10日

2017年03月05日

2017年02月18日

2017年01月08日

2017年01月04日

2016年12月30日

2016年12月04日

2016年11月29日

2016年11月23日

2016年11月05日

2016年10月25日

2016年10月10日

2016年08月23日

2016年07月23日

2016年07月16日

2016年07月02日

2016年06月12日

2016年06月03日

2016年04月23日

2016年04月06日

2016年03月27日

2016年03月14日

2016年03月06日

2016年02月24日

2016年02月20日

2016年02月11日

2016年02月05日

2016年01月31日

2015年12月12日

2015年12月06日

2015年11月23日

2015年11月21日

2015年11月07日

2015年10月20日

2015年07月02日

2015年06月14日

2015年03月15日

2015年03月10日

2015年03月08日

2015年01月05日

2014年12月27日

2014年11月12日

2014年09月07日

2014年07月18日

2014年04月23日

2014年04月22日

2000|01|
2003|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|05|06|07|08|09|10|11|12|
2012|02|03|04|05|06|07|08|09|
2013|01|02|03|04|05|06|07|
2014|01|04|07|09|11|12|
2015|01|03|06|07|10|11|12|
2016|01|02|03|04|06|07|08|10|11|12|
2017|01|02|03|04|05|06|07|10|12|
2018|03|05|06|10|12|
2019|02|03|05|06|07|08|10|
2020|08|09|
2021|07|08|10|12|
2022|01|04|06|12|
2023|03|
2024|03|04|07|
<前の日記(2007年11月15日) 次の日記(2007年11月18日)> 最新 編集