流出の恐れがある@niftyの「メールパスワード」って何? 「ログインパスワード」とは違うの?
ニフティは「@niftyメール」の「メールパスワード」が漏えいした可能性があるとし、ユーザーに対して、25日までにメールパスワードを変更するよう求めている(関連記事)。
ただ、@niftyのパスワードは複数種類ある。どのパスワードが対象で、どれが違うのか、改めて整理する。
漏えいした可能性があるのは「“メール”パスワード」だが……
@niftyのISPユーザーには、「ログインパスワード」と「メールパスワード」の2種類が発行されている。今回漏えいした可能性があるのは「メールパスワード」の方だ。
ただ注意すべきは、「デフォルトでは両者は同じ文字列になっている」こと。初期値から変更していなかったり、変更後も両者を同じ文字列にしていたりすれば、「メールパスワードの漏えい=ログインパスワードの漏えい」になるため、両方を変更した方が良い。
「ログインパスワード」は、ネット接続時や、会員サポートページへのログインに加え、Webブラウザ版の「@nifty Webメール」へのログインにも使う。つまりWebメールは、「メールパスワード」ではなく、「ログインパスワード」で利用する。
では、今回漏えいした可能性がある「メールパスワード」とは何か。これは、外部のメールソフトに@niftyメールを設定して送受信する際に使うパスワードだ。OutlookやThunderbird、iPhoneやAndroidの標準メールアプリなどで@niftyメールを設定する際に利用する。
「ログインパスワード」は@nifty内部のサービス向け、メールパスワードは外部のメールソフト向け、というイメージだ。
「@niftyユーザー名パスワード」もあるが……
@niftyにはもう1つ、「@niftyユーザー名パスワード」もある。@niftyブランドの無料サービスや有料コンテンツなどを使う際、ユーザーが自ら設定するパスワードだ。このパスワードは漏えいの対象ではない。
ただ、「@niftyユーザー名パスワード」のユーザーが、@niftyのメールサービスを契約・利用しているケースもあるという。その場合は前述のメールパスワードも持っている可能性があり、変更対象になる。
「対象メールアドレス確認ページ」からチェックできる
まとめると、今回漏えいした可能性があるのは、外部メールソフトと連携するための「メールパスワード」のみ。ただ、初期設定のまま使っている人は「ログインパスワード」も同じ文字列のため、両方を変更した方が安全だ。
「@niftyユーザー名パスワード」は対象ではないが、@niftyユーザー名にひも付けてメールサービスを利用している人は、「メールパスワード」も保持している可能性があり、確認が必要だ。
対象のユーザーには、同社からメールが届く。また、同社が用意している「対象メールアドレス確認ページ」からチェックできる(関連リンク)。
メールパスワードの変更期限は6月25日の午後11時59分。期限までに変更を確認できない場合、メールパスワードを順次無効化すると予告している。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「楽天銀行から数百万が勝手に移動」「残高が0に」……楽天証券のシステム不具合、連休中に発生
-
2
ドコモSMTBネット銀で障害 「着金しない」「給料日にやめて」と悲鳴【復旧】
-
3
J:COMネット障害、原因は「外部からの大量アクセス」 DNSサーバに高負荷 最大約408万件に影響
-
4
「クリスタ」素材、大量非公開でユーザー混乱 人物だけでなくペンや公式素材まで セルシス「誤判定もあった」が……
-
5
「モンスト」キャラの声をAI生成、MIXIのニュース紹介企画に批判続出 実施見合わせへ
-
6
破産した全東信、未精算の売上金を加盟店に支払いへ JCBなど6社が協力 10月中にも
-
7
大雨で「首都圏外郭放水路」稼働 濁流が“地下神殿”を満たすまでの動画公開 国交省
-
8
台風25号で“地下神殿”また稼働 雨水が流れ込む動画公開 今年度7回目で過去最多に
-
9
freeeで一時障害、給料日の朝に「振り込めない」「勤怠打てない」と困惑の声 すでに復旧
-
10
JCOM障害「インターネットが使えない」 サポート窓口もつながりにくく
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR