タグ

securityとwebに関するMamicchoのブックマーク (7)

  • 国民のための情報セキュリティサイト

    国民のための情報セキュリティサイト
  • Yahoo! JAPAN IDを守る「ワンタイムパスワード」がついに登場

    ヤフー株式会社は、2023年10月1日にLINEヤフー株式会社になりました。LINEヤフー株式会社の新しいブログはこちらです。LINEヤフー Tech Blog こんにちは、IDサービス ID厨の渡邉 康平です。今回、ワンタイムパスワード(One Time Password, OTP) を導入しましたのでご紹介します。 はじめに最近、インターネット上ではパーソナライズされたwebサービスが多く存在し、そこでは様々な顧客情報を扱っています。もしフィッシングなどによりアカウントのパスワードが盗まれた場合のダメージは図り知れません。 Yahoo! JAPANでは、今まで様々な体制で顧客情報の保護対策をしてきましたが、従来のセキュリティではIDとパスワードの組み合わせだけで、まだまだ十分とは言えません。そこで、セキュリティをより強固なものにする為に新しくワンタイムパスワードを8/20(ヤフーの日)

    Yahoo! JAPAN IDを守る「ワンタイムパスワード」がついに登場
  • Basic認証(基本認証)でアクセス制限をかける方法 [ホームページ作成] All About

    限定した人々にのみ公開したい会員制ホームページを作りたい場合や、メンバー間だけで共有するファイルを置きたい場合など、ウェブサイト内の特定の領域にアクセス制限を設定したいことがあります。アクセス制限方法は多数ありますが、ユーザー名(ID)とパスワードを使うユーザー認証機能による閲覧制限方法が簡単です。 そこで記事では、「.htaccess」という設定ファイルなどを作成して、Basic認証(基認証)と呼ばれる認証機能をウェブサイト内に設置する方法をご紹介いたします。 アクセス制限を設定する対象のHTMLは一切修正不要です。認証の設定を書いた.htaccessファイルや、IDとパスワードを指定の書式で列挙した.htpasswdファイルを対象ディレクトリに置くだけの簡単な準備で、ログイン画面が出る秘密の会員制ホームページが作れます。 【目次】 Basic認証(基認証)とは Basic認証(基

    Basic認証(基本認証)でアクセス制限をかける方法 [ホームページ作成] All About
  • FreeSearchLogOn

    ユーザーID: パスワード: TELECORE会員の方は、ユーザーIDとパスワードを入力してください。 1日10回の制限付きでの無料検索ご利用はこちらのボタンをクリックしてください。 TELECORE会員のご案内 TELECORE会員に登録しますと、TELECORE電話帳検索を1日3000回まで検索を実行することができます。 会費:1年間 6万円 注意事項: 無料検索と同様に、一回の検索につき、最大30件までしか表示されません。 TELECORE会員登録の流れ 1.下記お申し込みのボタンをクリックして、必要事項(名義、希望のユーザーID、メールアドレス等)を入力して、「送信する」のボタンをクリックします。 2.入力したメールアドレスに、ご入金いただく口座をお知らせいたしますので、指定金額をお振込みいただきます。(ご人確認のため、連絡先電話番号に確認の連絡をさせていただ

    Mamiccho
    Mamiccho 2009/04/14
    世帯主の名前で住所や電話番号検索ができるらしい
  • 404 Not Found

    実名などの個人情報を公開することは大変危険です。 実名さえ分かれば、住所や電話番号などを調べることが可能なのです。 TELECOREというテレコア株式会社が運営する個人情報紹介サービスをご存知ですか。 このサイトを利用すれば、あなたの住所や電話番号を調べることができてしまうかもしれません。 私の住所や電話番号は簡単に検索することができてしまいました。 TELECORE(テレコア)無料電話番号検索サービス ■TELECOREで個人情報を検索する方法 「無料検索ログオン」と書かれたボタンをクリックすると、個人情報を検索するページへ移動します。 このサイトで個人情報を調べる方法は、大きく分けて3つあります。 1. 都道府県と市区町村を入力し、苗字を入力し、検索ボタンを押す。 2. 都道府県と市区町村を入力し、苗字と名前を入力し、検索ボタンを押す。 3.

  • Twitter XSS 騒動 - Yaks

    (2009/04/12 6:40 pm 追記しました) (2009/04/12 7:24 pm 再度追記しました) 先ほどから Twitter上にて XSS のよる被害が出ています。 既に海外のブログなどでも取り上げられています。 HOWTO: Remove StalkDaily.com Auto-Tweets From Your Infected Twitter Profile (Twittercsm) Warning: Twitter Hit By StalkDaily Worm (TechCrunch) 既に XSS の部分は改修されて大分収まったようですが、念のために書いておきます。 内容としては、 1. StalkDaily.com を宣伝するつぶやきが勝手に投稿される 2. プロフィールの Web が改ざんされる 3. 改ざんされたユーザーのページを見ると、自分のプロフィールも

  • ITmedia News:Web2.0時代の“脆弱性”――mixiチェーン日記はなぜ広まったか (1/2)

    「mixi日記を介してウイルスが広まっている」――日最大手のソーシャルネットワーキングサービス(SNS)「mixi」上で、こんな内容の日記が、6月19日夜から21日ごろにかけてチェーンメールのように広がった。不審な点の多い日記だったが、多くのユーザーが信じ込んで自分の日記にコピーしたり、メッセージで知り合いのユーザー(マイミク)に知らせるなどして急速に広まった。 21日午前10時過ぎに、運営元のミクシィが「ウイルスによる影響などは一切ない」と告知文を出すまで、少なくとも数千のユーザーが日記を信じ、マイミクに伝えようと自分の日記にコピー。ピーク時で1分間に4~5件の日記が更新されていた(関連記事参照)。 チェーン日記が広まった背景には、友人の日記に対する素朴な信頼感や、「情報を広げて問題をい止めねば」という善意などがあったようだ。広めてしまったユーザーには、「チェーンメールは転送してはい

    ITmedia News:Web2.0時代の“脆弱性”――mixiチェーン日記はなぜ広まったか (1/2)
    Mamiccho
    Mamiccho 2006/10/13
    私のところに回ってくるバトンは悪質なものはなかったけど、チェーン日記の警告にドキリとしてしまった、Web広告にバトンを利用する動きもあるようだが、バトンとチェーン日記の境界線って実はよくわからない。とにか
  • 1