日本ハッカー協会杉浦氏が OSINT を解説、メールアドレスでここまで情報が入手可能 | ScanNetSecurity
2024.05.17(金)

日本ハッカー協会杉浦氏が OSINT を解説、メールアドレスでここまで情報が入手可能

メールアドレスがわかれば、どこまでの情報が第三者に分かってしまうのか、一般社団法人 日本ハッカー協会 代表理事の杉浦 隆幸氏が、メールアドレスを起点としたOSINTで、どんな情報が得られるかを解説した。

研修・セミナー・カンファレンス
不敵に髪をかきあげる 一般社団法人日本ハッカー協会 代表理事 杉浦 隆幸 氏
  • 不敵に髪をかきあげる 一般社団法人日本ハッカー協会 代表理事 杉浦 隆幸 氏
  • パスワードを忘れた場合に提供されるサービス一覧
  • OSINT の定義
  • OSINT のスタートとなる情報
  • 段階別パスワードの強度
  • OSINT視点で行うパスワードリセットの検証
  • 多要素認証の場合
※本記事は 昨 2019 年 10 月に開催された Security Days Fall 2019 で行われた講演の取材記事です。2月6日(木) に Security Days 2020 で予定している同氏講演詳細はこちらをご確認ください※

 我々が日常的に利用するメールアドレス。様々なサイトの登録時に用いられ、IDとして使われるだけでなく、メールアドレスには多様な個人情報が関連づけられている。そうした特性から、ハッカーによるインターネットを中心とした公開情報から機密情報を収集するOSINT(open source intelligence)でも重要な情報源の一つとなっている。

 メールアドレスがわかれば、どこまでの情報が第三者に分かってしまうのか、一般社団法人 日本ハッカー協会 代表理事の杉浦 隆幸氏が、メールアドレスを起点としたOSINTで、どんな情報が得られるかを解説した。
《阿部 欽一》

編集部おすすめの記事

特集

研修・セミナー・カンファレンス アクセスランキング

  1. CISO必読 ランサムウェア対応「七戒」~ ガートナー講演

    CISO必読 ランサムウェア対応「七戒」~ ガートナー講演

  2. [DEF CON 23] 正しい標的型攻撃メール訓練の運用法、ソーシャルエンジニアリングの国際的権威クリス・ハドナジーに聞く

    [DEF CON 23] 正しい標的型攻撃メール訓練の運用法、ソーシャルエンジニアリングの国際的権威クリス・ハドナジーに聞く

  3. 「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

    「引っかかるのは当たり前」が前提、フィッシングハンターが提案する対策のポイント ~ JPAAWG 6th General Meeting レポート

  4. 楽天ウォレット CIO が語る暗号資産保護のポイント

  5. [DEF CON 22] Interview with Chris Hadnagy, Guru of Social Engineering (1)―Purpose and History

  6. しんどいのは受信者だけじゃない?送信側が抱えるあんな悩み、こんな悩み ~ JPAAWG 5th General Meetingレポート-4

  7. 「10年後の予測より今足元にある課題解決」~ 情シス信頼のブランド ソリトンシステムズ Security Days Spring 2024 四講演紹介

  8. 中高生サイバーセキュリティ競技会「CyberSakura」第3回、京都府立嵯峨野高等学校 チーム「HEXAGON」優勝

  9. セコムとソリトンが語る、NGAV と EDR 導入・運用の「ユーザーの現実」

  10. ここを押さえておかないと情報が漏れる/システムが停止する ~ アカマイが語る Web への攻撃の変化

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×