Web アプリケーションなどの脆弱性を悪用して、ユーザ ID やパスワードなどの認証情報を窃取しようとする攻撃が発生しています。 ユーザ認証を伴う Web アプリケーションのサービス提供者は、パスワードをそのまま保存せず、ハッシュ値のみで保存管理することを強く推奨します。 なんらかの事故や盗難などでユーザの認証情報が漏えいした場合、パスワードを平文で保存管理していると、そのまま認証情報を悪用される可能性があります。 一方、パスワードのハッシュ値で保存管理していれば、漏えいした情報からパスワードを推測することは困難であり、不正に入手した第三者がそのまま使用することはできません。 万一に備えて、上記対策を実施するとともに、認証情報は厳格に管理してください。 参考文書(日本語) 独立行政法人 情報処理推進機構 セキュリティセンター セキュア・プログラミング講座 パスワードの取扱い http://
An opinion of the IPA about a password reminder in plaintext. Oct 22nd, 2012 パスワードリマインダーで平文テキストで送られる件についてのIPAの見解。 表題の件で、IPAから公開許可も頂いたのでやりとりを公開します。 まず、Twitter上でパスワードリマインダーの話を見かけて、あのサイト達は今どうなってるんだろうと思って、久しぶりにサイト上のパスワードリマインダーにアクセスしてみると、以前と変わらず生のテキストでパスワードが送付されていたのがそもそもの発端。 加えて、最近IPAに(上記とは関係のない)XSSの報告を2回ほどしていた経緯もあり、IPAの見解を聞いてみたくなったのでメールで問い合わせしてみました。 最初のメールは以下のもの。 (出したメールそのままでは見づらくなるので適宜改行を加えています) 複数のサ
Extensions are event based programs used to modify or enhance the Chrome browsing experience. Events are browser triggers, such as navigating to a new page, removing a bookmark, or closing a tab. Extensions monitor these events in their background script, then react with specified instructions. A background page is loaded when it is needed, and unloaded when it goes idle. Some examples of events i
大阪府摂津市の東海道新幹線をまたぐ“謎の高架橋”をご存じだろうか。巨大なコンクリート製の構造物は、半世紀前に建設された「幻の貨物新幹線」の残骸だ。かつて東海道新幹線に高速貨物列車を走らせる計画があったことを示す貴重な「遺構」だが、JR東海は高架橋をすべて撤去する方針を固めた。実現していれば、物流の歴史が変わっていたかもしれない壮大な計画。その名残をとどめる遺構は、列車が通ることのないままひっそりと姿を消す。(大竹直樹)二重高架で貨物…地元「知らなかった」 「言われるまで気づかなかった。建設途中にも見えるが、長年あのまま放置されているよ。無駄だね」 新幹線の鳥飼車両基地(摂津市)に近い住宅街。近所の久保強志さん(74)が遺構を見上げた。貨物新幹線の遺構であることを示す記念碑などはなく、地元住民は誰も気にも留めてこなかったという。 JR東海によると、遺構は高さ約15メートルに位置するコンクリー
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く