Transcript of 【まだやってるの?】実は意味のないセキュリティ対策6選【リベ大公式切り抜き】
両学長 リベラルアーツ大学
0:04公共Wi-Fiは避けた方がいい?0:06パスワードは定期変更した方がいい。意外0:09とやりがちな実はやらなくてもいい。時代0:12遅れのセキュリティ対策。これ行きたいと0:14思います。皆さんハックロアっていう言葉0:18ご存知ですかね?ハックロアっていうのは0:21ハッキングとフォークロア民間伝承を0:23組み合わせた増語です。情報セキュリティ0:26に関する根拠が不十分あるいは時代遅れの0:31安全神話や通設を指す情報セキュリティに0:34おいてのおばあちゃんの知恵袋みたいな0:36もんやと思ってください。昔から誠やかに0:39通設で信じられてきてるセキュリティ対策0:42って実は結構あるんですよね。実はやら0:45なくてもいいとかもしくは時代遅れとか0:48そういうセキュリティ対策やってしまうと0:51時間とか手間費やすことになっちゃいます0:53よね。で、本当に必要な対策できなくなっ0:56ちゃいますよね。もしくはやらなくても0:59いいようなセキュリティ対策をすることに1:02よって利便性を低下させたりとかね。1:05セキュリティと利便性っていうのは常にシ1:08なんでセキュリティをガッチガチにすると1:11破られにくくはなるけど利便性が下がる。1:14でも利便性を上げるとセキュリティが1:17下がっちゃうってところ。例えばパソコン1:19のパスワードなしで誰でも触れるように1:21なると利便性はありますよね。毎回毎回1:23パスワード入力戦でもいいわとか忘れ1:26ちゃうとかいうのを防げますよね。でも誰1:28でも触れちゃったら困りますよね。だから1:30この辺の利便性と実際のセキュリティの1:33ところとのバランスがチーソなんですよ。1:36で、どの辺でやっていけばいいかっていう1:38ね、このハックロアこれ良くないよねと。1:40さっきも言ったように利便性低下させ1:43ちゃったりとかやらんでいくことやっとる1:44と。そこでアメリカのIT企業などの1:47セキュリティ専門家のグループがね、1:49ストップハックロワーっていう署名という1:52かね、ウェブサイトに掲載したんですよ。1:54去年の年末ぐらいなんですけどね。ここに1:57名をつねてる人たちは情報セキュリティに1:59当然詳しい人たちが多くて、大手企業の2:02GoogleとかMicクrosoftと2:04かアメリカのYahooとかの役職者が2:06含まれるんですね。CISOセキュリティ2:09の最高責任者とかですね。で、この人たち2:12が公表した。実は皆さんもやってしまい2:15がちなってかそう思ってたみたいな情報2:18セキュリティ対策何でしょうか?例えば12:21つ目、公共Wi-Fiを避ける。こういう2:24の皆さん聞いたことないですかね?公共2:26Wi-Fi、ま、無線とかフリー2:28Wi-Fi使うと登調されるパスワードと2:30か盗まれちゃう恐れがあるから使わない2:33ようにしよう。結構聞いたことありますよ2:35ね。多くの人はこういった注意換期見た2:37ことがあると思うんですよ。でもそれに2:39ついて技術者たちが言ってるのは気にせん2:42でいい。公共Wi-Fiを返した大規模な2:46セキュリティ侵害は現在では極めて稀れ2:49だっていうね。もちろん可能性としてゼロ2:51じゃないんだけど、ほとんどの通信って2:53暗号化されてるし、怪しいのに関しては2:56最近はね、WebブラウザーとかiOS側2:59が警告を表示するようになってるんですよ3:01。最近とかだとそういうフリーWi-Fi3:03とかを使うの対策としてVPNサービスを3:07使うようにとかって言ってるところもある3:09んだけど、ま、正直あんまり意味ないし3:10利便性下がるし使わなくてもいいよって3:13いうね。公共Wi-Fiとかでも学長どう3:15してますか?みたいな話あった時に、ま、3:17一応ベースとしては野良Wi-Fiって3:20いう個人の誰が出してるかわかんないよう3:23なWi-Fiってのはもちろん繋がない方3:24がいいんだけど、基本的に僕はあんまり気3:27にしてないって話をしたと思うんですよね3:29。セキュリティの専門家たちもそういう風3:31に言ってますね。だから公共Wi-Fiで3:35IDやパスワード取られるなんか心配する3:37よりもそんなことよりもフィッシング3:38サイトに注意せつって至ってまともなこと3:41を言ってますね。次がですね、QRコード3:44をスキャンしない方がいいなんていうの3:46聞いたことないですかね?URLと違って3:48QRコードって見ただけじゃどんな3:50ウェブサイトに誘導されるのか分からない3:52ですよね。だから駐車場などに貼ったQR3:55コードで悪質なサイトに誘導する事例って3:58のもちろん過去には確認されてはいますが4:01、もちろんこれも可能性0ロじゃないんだ4:04けど、セキュリティリスクなんて0には4:05できないんですよ。どこまで対策したら4:07いいかってバランスの問題で、あまりにも4:09確率が低いこととかそんな大事故になり4:12にくいことを一生懸命頑張ったって意味4:13ないよねってことで、どっちかって言うと4:15これはQRコードがどうのこうのじゃなく4:18てフィッシング詐欺の領域だよねと。だ4:21からQRコードのスキャンっていうのは4:23メールに来たリンクをクリックするのと4:25一緒だからと。ウェブサイトを開くための4:28手段だからQRコードそのものが悪質な4:31プログラムとかをインストールすることと4:33かはないからどういう風な手段でその4:37サイトにアクセスしたかじゃなくって4:40どんな情報を入力するかしないかみたいな4:42方が大事ですね。それから3つ目が公共の4:47USBポートで充電するな。ニュース4:50ジャッキング空港とか駅のUSBポートで4:52充電するとなんかウイルス仕込まれるよね4:55みたいな警告とかねあったりするわけです4:57けど実害の発生頻度に比べて気にしすぎ5:01ことまで気にしたらもう生活できません5:03みたいな確率低すぎて備えてもしょうが5:05ないですみたいななので気にせんでいいっ5:08ていう話です。それから5:09BluetoothやNFCは常に切5:12れっていうね。こんなも聞いたことない5:14ですか?Bluetoothを用いた5:16ハッキング攻撃みたいなね。これも実世界5:19での事例がもう非常に稀れ。その一方で5:23Bluetoothオフにしてると利便性5:25大きく損うから、要はもっと他のこと5:28考えろよと。労力無駄にしぎっていうね、5:30そういう話ですね。5つ目がクッキーを5:33定期的に削除しろ。クッキーって皆さん5:36聞いたことありますかね?ブラウザの履歴5:38とかなんですけど、皆さんがどんなサイト5:41見たとかそういう情報が、ま、パソコンの5:43中には残ってるんですよ。なので見た履歴5:46とかそういうのを定期的に削除しろって5:49いうね。でもこのクッキー削除ってこまめ5:51に行っても大した対策にならないよと。5:54利面性悪くなっちゃうよねと。クッキー5:56削除するとログアウトされちゃうんですよ5:58。いろんなサイトとかログインして次へ6:00アクセスしてもログインしたまんまって6:02ありますよね。何々さんお帰りなさい6:04みたいなさ。あれってのはクッキーの6:06ところで覚えてるんですけど履歴が残っ6:08てるとそういう時便利なんですよ。だけど6:10クッキー削除するとログインしないといけ6:12なくなっちゃう。IDとパスワードまた6:13入力しないといけないと。あんまりそんな6:15ん1週間に1回とかって仮に削除した6:17ところで利便性が下がるだけで大した6:20リスクヘッジにもなってないしなので6:22メリットということです。それから最後66:25つ目。これもよく聞くやつですね。6:28パスワードを定期的に変更しろ。数ヶ月6:31ごとにパスワードを変えろっていう昔6:34ながらのシはですね、今や多くの専門家が6:37これ否定しています。ストップハック6:39ロワーのこのプロジェクトでも時代遅れだ6:43なしされています。頻繁な変更はむしろ6:46使い回しとか弱いパスワード、法則性の6:50あるパターンを生みやすくってむしろ6:52セキュリティを悪化させる可能性が高いっ6:55てされています。だからパスワードを6:56しょっちゅ変えようと思うとパターンが6:58思いつかなくて同じようなの使い回し7:00ちゃったりとかも意味ないよねみたいなと7:02かさ、もう最終的に考えのめどくさいから7:05同じの使っとこうとかってなっちゃったり7:07とかそういう風になりやすい。だから今7:09言った6つのこと公共Wi-Fi避けろと7:11かQRコードをスキャンするな。公共の7:14USBポートで充電するな。7:16BluetoothやNFCは常に切れ。7:18クッキーを定期的に削除しろ。パスワード7:21を定期的に変更しろ。この6ッは時代遅れ7:24ですと。やらなくていいですっていう風に7:26発表されてますね。で、僕もこれは同意7:28です。代わりにじゃあもっと重視すべき7:31だっていうのは何かって言うと、これは7:33リベ代でもよくお伝えしてるんですけれど7:35もパスワード管理ソフト使い、ワン7:38パスワード使いやって、そうすると強力な7:41パスワード、も、ランダムなパスワードと7:43か破られにくいパスワードとかね、作って7:45くれますから。パスワードの変更とか公共7:47Wi-Fi気にするとかそんなこと気に7:49するよりもワンパス使いって言ってます。7:52パスワードマネージャー使うと、もし7:54Gmailにね、詐欺メールが届きました7:56と。で、何々銀行ですとか、何々証券です7:58とかね、偽物サイトを予想ってね、入力さ8:01せるんですけど、警視聴ですとかね。で、8:03そういうのもパスワードマネージャー使っ8:05てると反応しないんですよ。楽天証券8:08そっくり、SBI証券そっくりなページな8:11んだけど、あれパスワードマネージャーが8:13反応しないぞ。反応しないんです。8:15フィッシング詐欺っていうのは人間じゃ8:17見抜きにくいURLになってますから。で8:19もパスワードマネージャーっていうのは8:21そこを見抜きますから。それから多様素8:23認証、ま、2段階認証とか生態認証とか8:26色々ありますけどね。ああいう2段階認証8:28を有効化しときや。IDとパスワードを8:30入力してポンと入れるようにしといたら8:32ダめだよっていうね。大切なものは2段階8:34認証しときゃっていうことで。だから証券8:36講座とか銀行とかね、2段階認証やっ8:39ときゃやっていうね。それからこれも8:41リベ代でずっと言ってることなんですけど8:44Gmail使いってめっちゃ言ってる8:46でしょ。和風ilとかiCloudとか8:48キャリアメールとかホットメールとか色々8:50使ってる人いると思うんですよ。全部捨て8:52てください。今日Gmailをすぐに使っ8:55てください。なんでかGmailは迷惑8:58メールのフィルタリング機能っていうのが9:00めちゃくちゃ優秀なんですよ。だから9:03Gmail使うだけでそもそもの9:05フィッシングメールとかこういった詐欺9:07メールですよね。こういったものをもう僕9:10の体感で98%9:13ぐらいカットできますね。もう下手すと9:1599%ぐらいカットされる。だから見なく9:18て済むんですよ。これが怪しいかどうかと9:20か判断すらいらない。危ないところに9:22近寄らなくていいんですよ。台風着てる時9:25に川とか海に行っちゃだめ。様子見るだけ9:27見るだけって見に行ったらあかんて。もう9:29そもそも触らん方がいいじゃ。営業マも9:31一緒です。営業マと合わなくて済むっての9:33が1番いいんですから。だからそもそも来9:36ないようにしちゃうっていうね。危ない9:38とこに近寄らなくてもいいし、危ないマが9:41来ないようにするってのが大事で、だから9:43Gmailにするだけで99%ぐらい9:46カットできるよ。だからGmail使い9:48やっていうね。で、そこに加えてもちろん9:52Gmail使ってても100%ではない9:54からメールのリンクを開くんじゃねえって9:56いう。大体フィッシング詐欺のほとんどが9:59メールからなんですから。なのでメール10:02からのリンク開くんじゃねえと。それから10:04OSアプリフムウェアを最新に保つパッチ10:07適用。どういうことかって言うと、古い10:09パソコン使ってんじゃねえぞってことです10:11。化石みたいな文みたいなパソコン使って10:13んじゃねえ。漬け物石のパソコン使って10:15たらあかんでってことです。10:17Windows10使ってるんですとかさ10:19、10年前のパソコンがお家にあるんです10:21けど、これじゃダメですか?ダメです。10:23Mac使ってくださいとか言って言って10:25ますよね。ある程度新しいパソコン使いな10:28れっていうね。ば、ま、Macの方がより10:30ウイルスとかハッキング被害にも合い10:32にくいと思うから、ま、今だってM210:34チップ以上お勧めしてますけどね。10:36もちろんOSのアップデートもした方が10:37いいんだけど、そういうアプリとかOSと10:40かあのソフトウェアのバージョンアップ10:41でしょ?古いパソコンやなんかスマホとか10:44使っててギガが足りひんからとか言ってね10:46、重たいからとかアップデートしないと10:49危ないよっていう。この辺のよくありがち10:52なハックロアが名ざししている6つの謝っ10:54た対策。もうこんなもの皆さん気にしなく10:56ていいです。そんなことよりもパスワード10:58管理ソフト使いや2段階認証多様素認証し11:01やGmail使いや怪しいメールURLを11:04開くんじゃねえぞ。メールからのリンク11:06開くんじゃねえ。古いパソコンやスマホ11:08使ってんじゃねえと。ま、そのところ守る11:10だけでもネット詐欺もかなり防げますしね11:11。なので皆さん、ま、セキュリティ対策は11:14大事なんだけど、誤解しがちな誠やかに11:17信じられてるんだけど実は誤ってる11:20もしくは時代遅れの対策ってことで皆さん11:22意外とありがちいかもしれませんから意識11:24していただければと思います。です。お金11:28の勉強動画で学んだだけで満足してない?11:36ようこそ。ここは動画で学んだことを実践11:38できる場所、リベシティ。今日は11:41リベシティの数あるおすすめの中から宿題11:43リストを紹介するで。こんな感じで宿題を11:46こなしていけば無駄な支出を見直して貯金11:49が溜まる。自分にあった投資を始められる11:52。副業への一歩を踏み出せる。お金に待つ11:55ある5つの力が鍛えられて資産が増えて11:58いくで。宿題リストの他にも専門会の質問12:02や価値観の合う仲間との交流もできる。12:04リベ代が目指すのはみんなが資産12:075000万円兆の小金持ちになること。12:09実際リベシティの仲間の89.2%が資産12:13アップを実感してるで。最初の30日間は12:16無料。合うかどうかも試せるし、お金を12:19取られるようなリスクもないで。なので12:21気軽に遊びに来てな。12:24学んで行動してこそ資産は増える。12:26リベシティでお金の悩みを解決して一緒に12:30豊かな人生を目指そうな。
300 words · 300 lines







