日本語が文字化けしないツールもあるのか
試しに律子さんが自分のメールを受信してみたところ、ちゃんとメールの内容が表示されます。おお、これは便利です。
すごい……、 送ったメールそのままだ。
律子さんも仕事中にいろいろと私用メールを送っていましたが、暗号化もされずに簡単に誰かに受信されていたかもしれないと思うと頭が痛くなってきます。しかしこれで拓司君の送っているメールは監視できるに違いありません。
律子さんは自分のメールがこれまで誰にも見られていなかったことを願いながら、前回(参照記事:夜になるとネットワークが遅くなる?)同様ゲートウェイにリピータを挟んでインターネット向けのパケットをキャプチャすることにします。
ほかの人のパケットは見てはいけないと思いますので、フィルタを設定して、無駄なパケットは取らないようにします。
Vigilのフィルタ設定はメニューバーの「ツール」から「フィルタ」を選ぶことで設定できます。ここではIPアドレスでフィルタしようと思いますので(MACアドレスでのフィルタはできないようです)フィルタ設定ダイアログの「IP address」のタブを選び、パケットを取得したいIPアドレス(ここでは拓司君のマシンのIPアドレスになります)を設定し、ラジオボタンをAccept(保存)の方にします。
そしてしばらくパケットを取得することにします。
朝来て、見てみると、確かに出会い系に向けてメールを送受信しているようで、恥ずかしいメールの文面が読めます。
何が「今度会おうよー(。'(ェ)'。)ノ.。・:*:・°'☆♪ 」じゃボケ! 仕事しろや!
プリントアウトして陽一さんに渡すと、満面の笑みを浮かべて、うなずきます。
陽一 「やっぱ出会い系か、ウヒヒヒ。偽メールでも出してやろうか」
律子 「ひ、ひどい」
陽一 「また頼むからな。じゃ」
しばらくすると拓司君は陽一さんに呼び出されて説教を食らっています。結局出会い系の女の子は口説けずに、しかもリーダーには怒られたりで、この数日間の努力は何だったんだ、とえらく落ち込んでいる拓司君でした。
<ちょっと解説> パケットキャプチャ
メールの送受信に使われるSMTP、POP3というプロトコルだけでなく、FTP、TELNETなどのプロトコルではコマンドがテキストベースでやりとりされるだけでなく、データもテキストで送受信されます。これらのプロトコルはネットワークに流れているパケットをキャプチャすることで簡単にのぞき見することができます。
個人の送受信しているメールをのぞき見するということはモラル的にどうかという話もありますが、会社のリソースを使っている以上、監視されるのは仕方ないと考えておいた方がいいでしょう。
しかしながらテキストベースである以上、管理者でなくてものぞき見が可能だということですので、最近ではこれらのテキストベースでやりとりを行うプロトコルに代わって、PGP、S/MIME、SSL、SSH等のやりとりが暗号化されるプロトコルが使われるようになっています。
これによって他人にのぞき見される危険性は下がるのですが、逆に管理しているユーザーが行う通信の内容を監視することが非常に難しくなりますので、管理者としては痛しかゆしといったところです。
社員のメールなど、個人情報の取り扱いについては「労働者の個人情報保護に関する行動指針」による指針があります。
ガイドラインには、「モニタリングは通知する配慮が望ましい」「実際に労働者に対して常時ビデオ等によるモニタリングを行うことは、労働者の健康及び安全の確保又は業務上の財産の保全に必要な場合に限り認められるものとする」「原則として、個人情報のコンピュータ等による自動処理又はビデオ等によるモニタリングの結果のみに基づいて労働者に対する評価又は雇用上の決定を行ってはならない」などとされています。
本記事はフィクションであり、記事の内容を実際に試す場合などは、上記のガイドラインなどを順守することが望ましいといえます。
- サーバのリモートバックアップをさせたい 〜大容量になったハードディスクにバックアップ〜
- PC環境の移行。あなたならどうする? 〜イメージ作成ツールを使ってディスクごとお引っ越し〜
- WebサーバにFTPできないんですけど…… 〜ファイル転送にはSCPやSFTPを使いましょう〜
- 安いホスティングに引っ越しって簡単にいうけど 〜リモートアクセスにはSSHを使いましょう〜
- 出張中のメール送信にご用心! 〜Outbound Port25 Blockingってなに?〜
- メールサーバがいっぱいですよ、と警告されたら 〜サーバのディスク管理〜
- サーバ異常をメールで知らせる統合監視ツール 〜OpManagerでの監視〜
- パスワード、記憶に頼っていて大丈夫? 〜パスワード作成と管理〜
- USBでコピーデータを家に持ち帰らせたくない 〜USBストレージ使用制限〜
- とにかく社内でWinnyの起動をやめさせたい 〜Windows制限とRetina Winny Monitor〜
- 情報漏洩防止のためにPC監視!?「WatchYourPC」 〜PtoP通信を止めるだけでなく〜
- そのメールはスパムか否か、振り分けを鍛える 〜スパムメール対策「POPFileのクライアント設定」〜
- 「POPFile」でスパムと無駄な時間は除去じゃ! 〜スパムメール対策「POPFileのインストール」〜
- いきなりナウでヤングなWebサイトの管理をしろといわれても…… 〜Webサーバアクセスログ調査編〜
- ユーザー名と同じ安易なパスワードを撲滅せよ! 〜危険なパスワード調査編〜
- 俺の「パスワード:*****」って何でしたっけ? 〜アプリケーションのパスワード調査編〜
- OSやアプリケーションの箱がなくなっても大丈夫? 〜OSやアプリケーションのライセンス調査編〜
- 私用メールする子にお仕置きを〜コマンドラインの代わりツール編〜
- 勝手にネットにつないでるマシンを探せ!〜コマンドラインの代わりツール編〜
- 後輩のツール君曰く、コマンドはもう古い!? 〜コマンドラインの代わりツール編〜
Copyright © ITmedia, Inc. All Rights Reserved.