【ネットセキュリティ】5月30日以降はあなたのメールソフトでGmailの送受信ができなくなるかも!【やじうまの杜】 [エリオット★]

■ このスレッドは過去ログ倉庫に格納されています
0001へっぽこ立て子@エリオット ★2022/05/27(金) 14:50:45.30ID:CAP_USER
https://asset.watch.impress.co.jp/img/wf/docs/1412/401/image1.png
5月30日以降、Gmailがユーザー名とパスワードのみでログインするアプリをブロックするように

 昨今は「LINE」や「Slack」、「Microsoft Teams」といったインスタントメッセージツールがテキストコミュニケーションの中心になりつつありますが、まだまだGmailをはじめとするEメールは現役の連絡手段です。中には昔から使い慣れたインターフェイスから離れられず、ローカルのメールソフトでGmailを送受信している方もいるんじゃないでしょうか。

 そんなメールソフトでのGmail送受信に5月30日、大きな変更が加えられます。ユーザー名とパスワードだけのログイン(基本認証)はブロックされるようになるのです。「Thunderbird」や「Becky! Internet Mail」、「秀丸メール」といった最近でもしっかり更新されているメールソフトは心配ありませんが、すでに何年も更新されていないレガシーなメールソフトでは、送受信できなくなる恐れがあります。

 GoogleだけでなくMicrosoftもすでに基本認証によるログインをサポートしておらず、パスワードレスのログインを推進しています。そもそも何年も更新されていないメールソフトは脆弱性が放置されている可能性が高く、使い続けるのはお勧めできません。これを機会にOAuthに対応している、新しいメールソフトやWeb上のメールアプリに乗り換えることを強くお勧めします。

 また、メールソフトだけでなくGmailと連携するWebアプリも基本認証でログインしている場合はブロックされることになります。自分の使っているGmail連携アプリがOAuthを使っているか、チェックすることをお勧めします。

□【無料】メールのソフト一覧 - 窓の杜
https://forest.watch.impress.co.jp/library/nav/genre/inet/mail_mailer.html

□関連記事
「秀丸メール」からGmailにアクセスできなくなる事例多発 ~OAuthログインへの切り替えを - 窓の杜 2021年12月27日 12:26
https://forest.watch.impress.co.jp/docs/news/1377419.html

□関連リンク
Less secure apps & your Google Account - Google Account Help(英文)
https://support.google.com/accounts/answer/6010255?hl=en#zippy=%2Cupdate-your-app-or-operating-system
日本語ロケールではこちら(機械翻訳の可能性がありソースとしては英語の方が信頼できます)
安全性の低いアプリと Google アカウント - Google アカウント ヘルプ
https://support.google.com/accounts/answer/6010255?hl=ja#zippy=%2Cupdate-your-app-or-operating-system

2022年5月27日 10:30
窓の杜
https://forest.watch.impress.co.jp/docs/serial/yajiuma/1412401.html

0095名刺は切らしておりまして2022/05/28(土) 22:15:16.46ID:BSzQn9t7
>>78
なんか低学歴朝鮮人が言っててウケるw
奇形児だろお前

0096名刺は切らしておりまして2022/05/28(土) 22:15:37.87ID:BSzQn9t7
>>78
お前みたいな朝鮮人対策やでw

0097名刺は切らしておりまして2022/05/28(土) 22:46:41.06ID:FPaOus9m
PCのLINEを使うにもスマホ必須になってるし、どんどん面倒になるんだな
IDと入力パスワードでいいじゃん。やられたら、どんだけパスワードを複雑にしてるかで補填の裁量するとかでさ
こんなん個人に任せて自己責任にしろよ

0098名刺は切らしておりまして2022/05/29(日) 01:23:02.03ID:o3LuYb3P
OAuthなんて項目あったっけ?GMAILとかに?
よくわからん

0099名刺は切らしておりまして2022/05/29(日) 01:41:59.02ID:xtPpdHfh
最新のoutlookでも駄目なの?

0100名刺は切らしておりまして2022/05/29(日) 03:20:20.48ID:JezPr8rK
基本認証の違和感ハンパナイ

0101名刺は切らしておりまして2022/05/29(日) 03:48:30.81ID:VQ/CodnS
詐欺みたいなメールばっかり届くから
メールは、ほぼ全消し
コミュニケーションツールとしては意味無くなってるな

0102名刺は切らしておりまして2022/05/29(日) 06:48:10.08ID:l6fo88c1
一生涯使うメルアドはガチガチのセキュリティにしないで欲しい

0103名刺は切らしておりまして2022/05/29(日) 15:30:41.44ID:3NGRxdkL
被害者である国民から税金強奪して、加害者であるコロナ運び入れてるJALだのANAだのテロリストに税金使いまくりの腐敗テロ組織公明党を撲滅しよう!
https://dotup点org/uploda/dotup点org2816176.jpg

0104名刺は切らしておりまして2022/05/31(火) 08:55:13.39ID:Z2D0HPz+
>>21
違う

0105名刺は切らしておりまして2022/06/01(水) 07:05:28.74ID:lXxsPTJ8
oauthがいまいち理解できん
誰がわかりやすい解説頼む

0106名刺は切らしておりまして2022/06/01(水) 07:42:56.15ID:UDLCx2Qd
>>105
gmailでmailerアプリを使う例

mailerがbrowserをキックしてgoogle oauth2認証ページへ
ログインする
ログイン成功したらmailerに認可コードを返す
mailerは認可コードでgmailにログイン
アクセストークンが渡されるのでmailerはそれ使ってAPI叩く

最初はOpenIDと同じで期限付き認可コードも返す
最後の方はHTTPクッキーと同じ
アクセストークンも期限付き

ID,パスワードをmailerに預ける必要がない
期限付きだから長期に渡って悪用されることはない

0107名刺は切らしておりまして2022/06/01(水) 08:19:15.08ID:lXxsPTJ8
>>106
ありがとう、なんとなく分かった。
idとpass無しで個人特定をどうやってやるのかと、乗っ取りされにくさってそんなに変わるのか疑問

0108名刺は切らしておりまして2022/06/01(水) 15:02:22.02ID:8H5s4wYB
>>107
多くの人がメールアドレスとパスワードの組を他でも流用してるから
大量セットが売られてるし

https://monitor.firefox.com/ が分かりやすく解説してるから
翻訳して読んでみて

0109名刺は切らしておりまして2022/06/02(木) 19:24:57.46ID:992gf+T0
様々なビジネスニュースが自然と集まってくるスレ。

ここを見ておけば、経済情報はバッチリ!

◆スレ立て依頼スレ@ビジネスnews+[5/09-] 【依頼以外の目的に利用しないで下さい】 [エリオット★] [エリオット★]
https://egg.5ch.net/test/read.cgi/bizplus/1652072693/

0110名刺は切らしておりまして2022/06/03(金) 00:57:43.46ID:/5hkzRnj
>>107
idはメアドとかで推測できる
passは流用するアホが一定数いるから流失したら即脂肪
oauthに比べたらid passなんてザル

0111名刺は切らしておりまして2022/06/03(金) 01:10:18.38ID:2rITAzu3
了解した2chMate 0.8.10.153/Google/Pixel 5a/12/LR

0112名刺は切らしておりまして2022/06/03(金) 02:00:10.48ID:hEJLeTIs
さっき突然K-9Mail使えなくなった…困ったな

0113名刺は切らしておりまして2022/06/03(金) 02:07:04.71ID:EJF4yKBu
>>112
今月からアプリパスワード設定しないと使えないぞ

0114名刺は切らしておりまして2022/06/03(金) 14:04:09.57ID:FyZvqQdB
アプリパスワードって、最初にこれで認証しておけば、そのアプリについてはずっとOK?
アプリごとに異なる認証パスワードにするような仕組みと思っていい?

0115◆ElliottbHk 2022/06/03(金) 14:34:24.01ID:jLCTd82A
>>114
一つのアカウントごとに50個のトークンが設定されており、半年使用しないものには凍結とか、追加で認証されると古いものが自動で削除されるという設定があるそうです。ですがグーグルアカウント一つにそこまでOauth認証を使うというのもなかなかないと思うので、気に留めておく程度で。メールアプリであればメールチェックを半年行わないというのも考えにくいですから除外でもいいかも。

一応公式による説明を置いときます。開発者向け&自動翻訳なので読みづらいのはご容赦。当方は専門家ではないので上記は間違っているおそれがあります。なのでソースには当たっておいてください。
https://developers.google.com/identity/protocols/oauth2?hl=ja#expiration

0116名刺は切らしておりまして2022/06/03(金) 19:15:47.32ID:FyZvqQdB
>>115
ご親切にありがとう。
Outlook 2016のボリュームライセンスバージョンで突然に認証しろといわれるようになって、こんな予告があったことにあとで気づきました。

0117名刺は切らしておりまして2022/06/05(日) 16:17:15.69ID:FRnDh1dU
クソテロ航空機飛ばしまくって地球破壊して人殺しながら人道支援だなんだとほざく茶番、私腹を肥やすことしか興味がないのがバレバレ

▽いやがらせ誤chに負けずに、英半角小文字にして撃ちこむヤシは神って言ったよネ?
HΤТРS://D〇T∪Ρ.〇RG/∪PL〇DA/D〇T∪Р.〇RG2821321.jpg

0118名刺は切らしておりまして2022/06/07(火) 21:14:35.51ID:rr8NB5Sk
本人が アクセスできない セキュリティ

0119名刺は切らしておりまして2022/06/07(火) 21:39:47.88ID:O4rWasT4
風呂から出てきたらだめになってた
先日は翌朝はもとに戻ったからそれに期待する
outlook2010

0120名刺は切らしておりまして2022/06/08(水) 00:03:59.93ID:zUadCOIw
Thunderbirdで受信できなくなってたがサーバー設定をOAuth2に変えたら受信できた

0121名刺は切らしておりまして2022/06/09(木) 03:19:49.38ID:HvGGL6pk
nPOPQ v1.1.0が使えなくなって困ってます
どなたか助けてください

0122名刺は切らしておりまして2022/06/09(木) 10:13:15.38ID:0FfSWhJi
めんどくさいことになった
outlook どうにかしてくれ

0123名刺は切らしておりまして2022/06/09(木) 10:23:16.66ID:x9sQ4oPF
O2Popperに変えようと設定したらGoogle認証で
「このアプリはブロックされます
 このアプリが、Google アカウントのプライベートな情報にアクセスしようとしました。
 アカウントを安全に保つため、Google によりこのアクセスはブロックされました。」
と出ます。マニュアルと違ってますね、仕様変更です。
どう対処したらよいかご教授ください。

0124名刺は切らしておりまして2022/06/09(木) 11:17:39.61ID:mhQvEHD5
2段階認証有効にして認証アプリの設定で
メールアプリ追加したらパスワードが発行されて
それをアプリ側のパスワード欄にコピペしたら受信できるようになった

0125名刺は切らしておりまして2022/06/09(木) 12:39:15.91ID:x9sQ4oPF
>>123です。
あきらめて 124 の方法で成功しました。

0126名刺は切らしておりまして2022/06/09(木) 15:12:30.17ID:LmP/i1pg
騒音にコロナにとまき散らして地球破壊して税金泥棒してる地球に湧いた害虫カンコー業と癒着している諸悪の根源公明党落選運動をしよう!

▼いやがらせ5сhに負けて、英半角小文字にして打ち込まないフサフサはハゲるってばよ
HΤтРS://DОT∪Р.ОRG/∪РLОDΑ/DОT∪Р.ОRG2823288.jpg

0127名刺は切らしておりまして2022/06/09(木) 18:25:48.87ID:ztEPjPeF
会社で各個人に来たメールをとりあえずgmailに飛ばして
部署内で共有してたらしいんだけど
昨日、さっそく規制きたわ。
こんな使い方するなら
インクエリーチケットシステムのほうがいいのでは、とも思うのだが。

0128名刺は切らしておりまして2022/06/09(木) 21:25:56.50ID:R3Irsx71
>>124
めっちゃありがとう
めっちゃたすかりました

0129名刺は切らしておりまして2022/06/10(金) 09:16:07.82ID:OehNvUr2
パソコンしかない、スマホもケータイも無いんだけど
もうGmailにPCのメールソフトでアクセスはいっさいできない?
ブラウザでひとつひとつ見ないといかんの?

0130名刺は切らしておりまして2022/06/10(金) 09:19:24.70ID:lkzx/C+H
>>1に出来るて書いてあるよ

0131名刺は切らしておりまして2022/06/10(金) 09:32:09.02ID:UJ/BK37o
今どきOAuth2対応してないメーラーなんて使うなよな

0132名刺は切らしておりまして2022/06/10(金) 09:34:38.15ID:Ihkzwe1R
>>129

>>124でできる
ワイは122と128です
グーグルはもっとわかりやすせんとあかんわ

0133名刺は切らしておりまして2022/06/10(金) 09:47:38.48ID:k4RpT19y
yahooメールとプロバイダーのメールには毎日何十通も迷惑メールが届くが
Gmailには届かないんだけど何がどう違うんだろうか使用頻度が高いのもアドレスを
求められるときに書くアドレスもGmailだから一番漏洩しやすいはずなんだが

0134名刺は切らしておりまして2022/06/10(金) 09:53:20.47ID:lkzx/C+H
Gmailのスパムフィルターが優秀だからだろ
迷惑フォルダ見てみ

0135名刺は切らしておりまして2022/06/10(金) 10:14:56.58ID:a3l7oNMv
1ヶ月前にSylpheedから雷鳥に乗り換えたわ
アプリパスワードで乗り切ることも出来たんだろうけど開発の終了したソフトを使い続けるメリットもないしな

0136名刺は切らしておりまして2022/06/10(金) 13:05:43.99ID:/WOT9xs9
>>132
メーラ毎にメーラ上での操作は違うんだから
メーラの開発元が解説しないといけない

0137名刺は切らしておりまして2022/06/10(金) 13:08:09.05ID:/WOT9xs9
>>133
集合知による迷惑フィルター

Google Workspaceの管理者はどのアカウントがどのメッセージを迷惑メール認定したか分かる
この情報の集約が@google.comでは世界規模で行われてる

0138名刺は切らしておりまして2022/06/10(金) 14:07:09.57ID:Ihkzwe1R
>>136
そうだろうけどさ、グーグルアカウントは分かりにくいのよ、他のことでも。
outlook2010はマイクロソフトでもサポートされてないし

0139名刺は切らしておりまして2022/06/11(土) 00:36:33.15ID:pd5s4s3p
>>138
古いoutlookはless secure appの設定しないと使えない期間長かったんじゃない?
捨てる時なのでは?

0140名刺は切らしておりまして2022/06/11(土) 09:20:18.43ID:fQ+S5sMs
>>139
いやよ

0141名刺は切らしておりまして2022/06/11(土) 15:34:21.05ID:zNmFytPz
セキュリティ意識が国際的に低い日本人は古いソフトウェアを使いがちだからなぁ

0142名刺は切らしておりまして2022/06/12(日) 22:31:08.24ID:DLK7t/di
>>124 >>132
アプリパスワードでGmailが使えるようになりました

ひっかかっていたのが、二段階認証を有効にする画面で電話番号を入力するのですが
下の方にある ○テキスト ○音声 が見えてなくて(当方のブラウザ画面が狭くて)
スマホか携帯のSMSでbネければならなb「と思い込んでbオまっていたのbナす

固定電話の番号を入れて、かかってきた電話で番号を受け取って、無事に登録できました
アドバイスありがとうございました

0143名刺は切らしておりまして2022/06/12(日) 23:09:32.65ID:9mk3LKrj
>>142
最近スクロールバーがマウスオーバーか
ページ動かすまでは消えるからね

0144名刺は切らしておりまして2022/06/13(月) 23:02:08.29ID:fOlUNMYy
ここで聞くべきか分からないのですが、スレ違いならできればどこかに誘導して
ください。
Goole cloud platformでOAuth 同意画面の中で制限付きのスコープを無料で
審査なしで使おうと思ってテストユーザーにしています。
すると7日と書いてあって、リフレッシュトークンがその時点で有効期限を迎える
のだと思います。
無料ですべてのスコープを使う方法がないのでしょうか。

0145名刺は切らしておりまして2022/06/14(火) 07:16:09.88ID:pYY8ccCO
もちろん個人利用で自分のアカウントだけで利用できれば問題ないのですが。

■ このスレッドは過去ログ倉庫に格納されています