タグ

passwordに関するitochanのブックマーク (89)

  • http://blog.okanomail.com/2012/05/id.html

    itochan
    itochan 2012/06/02
    公開IDに対し「pass」を知れば侵入できたのが、「ID+pass」を知らなければ侵入できなくなる、 つまりは長い文字数のpassがあればいいような?
  • QA@IT サービス終了のお知らせ - @IT

    平素よりQA@ITをご利用いただき、誠にありがとうございます。 QA@ITは「質問や回答を『共有』し『編集』していくことでベストなQAを蓄積できる、ITエンジニアのための問題解決コミュニティー」として約7年間運営をしてきました。これまでサービスを続けることができたのは、QA@ITのコンセプトに共感をいただき、適切な質問や回答をお寄せいただいた皆さまのご支援があったからこそと考えております。重ねて御礼申し上げます。 しかしながら、エンジニアの情報入手方法の多様化やQAサービス市場の状況、@ITの今後のメディア運営方針などを検討した結果、2020年2月28日(金)15:00をもちましてQA@ITのサービスを終了することにしました。 これまでご利用をいただきました皆さまには残念なお知らせとなり、誠に心苦しく思っております。何とぞ、ご理解をいただけますと幸いです。 QA@ITの7年間で皆さまの知識

    QA@IT サービス終了のお知らせ - @IT
    itochan
    itochan 2012/06/01
    何に使っているパスワードかにもよると思うのでノーコメント(特に「職場」のほう)
  • 日本のセキュリティチーム - Site Home - TechNet Blogs

    製品 製品グループ Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel セキュリティ AI Microsoft Copilot for Security ID (アイデンティティ) とアクセス Microsoft Entra ID (Azure Active Directory) Microsoft Entra 外部 ID Microsoft Entra ID ガバナンス Microsoft Entra ID 保護 Microsoft Entra Internet Access Microsoft Entra Private Access Microsoft Entra Permissions Management Microsoft

    itochan
    itochan 2011/11/22
    「ようなもの」であって、「使い捨てパスワード」そのものではないと説明  >一時使用コードは、一度だけ使用する使い捨てパスワードのようなものです。
  • ◆ HP Compaq Mini BIOSパスワード解除 パソコン送付不要 ①◆ - Yahoo!オークション

    itochan
    itochan 2011/10/08
    へー、こんな商売があるんだ
  • 紙だけでサイトごとに異なるパスワードを生成する暗号、米研究者が考案 

  • 図書館のTwitterアカウントが何者かに乗っ取られ(米国)

    2011年7月6日、米国ミネソタ州にあるヘネピン郡図書館Twitterアカウント(@hclib)が何者かに乗っ取られるという事件が起きたそうです。同館では、事件が起こってから10分程度で気がついたそうですが、Twitterに登録してあったメールアドレスとパスワードを変更されてしまっていたので何もできなくなってしまったとのことです。幸い、同館の職員がiPhoneTwitterアプリにログイン情報を残したままにしていたため、iPhoneから、その何者かが投稿したスパムツイートを削除し、フォロワーに対してアカウントが乗っ取られたことと至急作成した別アカウント(@hclibtweets)を見てほしいと広報することができたそうです。何度かTwitter社に連絡した後に対応してもらえ、7月7日午後にはアカウントを取り戻すことができたとのことです。Twitter社の基準ではパスワードの強度は十分だっ

    図書館のTwitterアカウントが何者かに乗っ取られ(米国)
    itochan
    itochan 2011/07/18
    興味深い 「幸い、同館の職員がiPhoneのTwitterアプリにログイン情報を残したままにしていたため、」  「パスワードの強度は十分だったが、こまめに変更することが重要だった」
  • ほいほいとFacebookのフレンド申請に応じているとアカウントをのっとられてしまうかもしれない

    Facebookのアカウントは名が基ですので、フレンド申請される人の名前をみていて「以前このハンドル名で会った人かな?」と、確信がないまま承認してしまうことがたまにあります。 しかしそうしたことを繰り返していると、アカウントをのっとられてしまう可能性があることが The Blog Herald の記事で紹介されていました。その方法とは以下の通りです。決して悪用してほしくないですが、簡単にできてしまいますね…。 アカウントをのっとりたい相手にむかって3名分のダミーアカウントでフレンド申請を行う 相手がそれを承認したら、相手のアカウントに対してでたらめなパスワードでログインを数回試みる メールと携帯電話番号、そして秘密の質問による認証にもでたらめに答えて すると「3人の友人にあなたが人であることを認証してもらってください」という表示があらわれ、3人を選択できます。乗っ取りを目的としている

    ほいほいとFacebookのフレンド申請に応じているとアカウントをのっとられてしまうかもしれない
    itochan
    itochan 2011/05/27
    ダミーアカウントじゃなくても、リアル友達がたった3人結託すればOK。  本人の登録メールアドレスにメールとか飛ばないんだろうか
  • Choose Opera - Spreading Opera goodness - Posts tagged by "Opera Tips".

    Opera requests that the EU General Court secure the DMA’s promise of free browser choice... July 12th, 2024 Opera is appealing the EU Commission’s decision not to designate Microsoft Edge as a gatekeeper, and requesting to keep freedom... AI, Gaming, Opera GX Aria gets Buffed in Opera GX July 1st, 2024 Aria gets buffed in Opera GX. New features are being added to improve Aria's capabilities. Deskt

  • Facebookの“スペアキー”問題、数年前から存在か | ブログヘラルド

    フェイスブックのユーザーの情報が、広告主や第三者に数年前から渡っていたことが、先月のシマンテックのレポートで発覚した。 10万を超えるフェイスブックのアプリケーションが、誤ってユーザーのアクセストークンを渡してしまったことがこの問題の原因であった。「スペアキー」と呼ばれるこのトークンは、ユーザーのアカウントにアクセスするために用いられ、第三者がユーザーのウォールに情報を投稿し、アカウントの別のセクションにアクセスすることが出来るようになっていた。 アクセストークンへアクセスすることが出来ると、個人情報を入手することが可能であり、ユーザーの友達のプロフィールにアクセスしたり、アカウントの他のセクションにも到達することが可能である。しかし、このような行為が行われたと言う報告はされていない。事実、第三者は余分な情報を受けていること自体気づいていなかったようだ。 シマンテックはブログのエントリのな

    itochan
    itochan 2011/05/15
    パスワード変更してもそのままアクセスされちゃうんじゃないの?
  • 秋田市職員個人情報不正閲覧、パスワード管理法を変更|さきがけonTheWeb

    秋田市職員個人情報不正閲覧、パスワード管理法を変更 秋田市情報統計課の男性主事が業務目的外で個人情報を閲覧していた問題で、同市は12日、主事が閲覧したのは住民基台帳ネットワークではなく、庁内専用のオンラインシステムだったと訂正した。その上で、同システムに接続するためのパスワードの管理に問題があったとして、同課は再発防止のため、業務の必要に応じて毎回異なるパスワードを発行することにした。 同システムには市民の氏名や住所、生年月日、籍を記録。職員がシステムに接続するにはパスワードが必要だが、所持しているのは同課の課員2人をはじめ、市民課や支所などの一部職員に限られている。住基ネットは別のパスワードに加えて専用のカードが必要で、より厳重に管理されている。 男性主事には同システムのパスワードが与えられておらず、近くにいた別の職員が机に貼り付けていたパスワードを記入した付箋を盗み見て不正にア

    itochan
    itochan 2011/05/13
    付箋パスワードの口頭注意はともかく、 これは? >業務の必要に応じて毎回異なるパスワードを発行することにした。
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
    itochan
    itochan 2011/04/29
    inputのpasswordがライトオンリーになればどうなのかな
  • WordPress.comに不正アクセス、ソースコードなどの情報が流出

    WordPress.comを運営するAutomatticのサーバが不正アクセスされ、ソースコードが「社外秘」の部分も含めて流出した恐れがあるという。 大手ブログサービスWordPress.comを運営するAutomatticは4月13日、同社のサーバ数台にrootレベルの不正アクセスがあり、ソースコードなどの情報が流出した恐れがあると発表した。 同社によると、サーバに置かれていたあらゆる情報が流出した可能性があるが、ソースコードについてはコピーされた形跡があるという。ソースコードの大部分はオープンソースだが、同社およびパートナーの社外秘情報もあったとしている。 現在、ログや記録をチェックしてどの程度の情報が流出したのかを調べるとともに、再発防止のためのセキュリティ対策を講じているが、ソースコード以外の情報の流出は「限定的」だと同社は強調している。 WordPress.comのサービスは、各

    WordPress.comに不正アクセス、ソースコードなどの情報が流出
    itochan
    itochan 2011/04/15
    なんでパスワードが保存されてたの? /事件内容よく読まずに使いまわしのいつものセリフ。
  • 本日の情報セキュリティコラム[国民を守る情報セキュリティサイト] - デジタル初心者・高齢の立場から考える『情報セキュリティ対策』 老テク研究会 事務局長 近藤 則子

    2月1日~3月18日は「サイバーセキュリティ月間」です。 普及啓発活動へご協力ください。 不審なメールによる情報漏えい被害や個人情報の流出など、生活に影響を及ぼすサイバーセキュリティに関する問題が多数報じられています。 誰もが安心してITの恩恵を享受するためには、国民一人ひとりがセキュリティについての関心を高め、これらの問題に対応していく必要があります。 このため、政府では、サイバーセキュリティに関する普及啓発強化のため、2月1日から3月18日までを「サイバーセキュリティ月間」とし、国民の皆様にサイバーセキュリティについての関心を高め、理解を深めていただくため、サイバーセキュリティに関する様々な取組を集中的に行っていきます。

    本日の情報セキュリティコラム[国民を守る情報セキュリティサイト] - デジタル初心者・高齢の立場から考える『情報セキュリティ対策』 老テク研究会 事務局長 近藤 則子
    itochan
    itochan 2011/03/01
    2月1日~2月28日までの「情報セキュリティ月間」のポスターを、 A4サイズ(平成23年2月24日) に提供開始?! 5日しかないじゃん、変なのー
  • Engadget | Technology News & Reviews

    iPad Air M2 hands-on: A big-screen iPad that doesn't break the bank

    Engadget | Technology News & Reviews
    itochan
    itochan 2011/02/14
    クレジットカード紛失の場合と同様に、iPhone紛失の場合に様々なサービス全てへのアクセスを「紛失しました」と即時停止できるのかといえば、まずできない。 / マスタパスワード不要とは?
  • Website with 10 million users warns of password theft

    itochan
    itochan 2011/01/21
    1000万人のパスワード漏洩
  • hangame-fan.com | der neueste Frisurentrend

    itochan
    itochan 2010/12/14
    当時、手口紹介の 02 で紹介されている方法について、目新しいなーと感じた記憶あり。  で、公式がこうなった http://customer.hangame.co.jp/clean/minimail.nhn とか http://customer.hangame.co.jp/notice/detail.nhn?direct=1&bbsid=543&docid=1315744
  • パスワード定期変更云々 - pochi-pの絵日記

    「定期的にパスワードを変更」すべきか否か、セキュリティの話でたびたび繰り返されるテーマです。 だいたいの話は徳丸浩さんが昨年書かれたエントリで完結してると思います。 (私も定期的に変更するのはあまり意味が無いと思ってます) ところで、↑のエントリのコメントの一つを、高木浩光さんがブックマークしてました。 「総当りで試し終わる前にパスワードが変わってしまうことになります」< これが(私の待ち望んでいた)典型的誤解。パスワード変更しても突破確率はたいして変わらない。これが直感でわからない人達がいるのが原因。 http://b.hatena.ne.jp/HiromitsuTakagi/20090806#bookmark-15186383 一応直感で分かってる(つもり)のpochi-pですが、(自分が)間違ってる可能性もあるので一度きっちり検証してみたいと思います。 そんな訳で、夏休みの自由研究は

    パスワード定期変更云々 - pochi-pの絵日記
    itochan
    itochan 2010/12/13
    *1の、「ただし「ずっとアカウントロック」するのは使い勝手が悪いので」の付近について。 時限ロックでも、相手からの試行(攻撃)を止めないなら、ロック解除された瞬間に相手のでまたロックされて本人は入れない
  • パスワードは定期的に変更するべき、というのは都市伝説?

    Toshiboumi Ohta @bugbird 定期的にパスワードを変える? そりゃ、充分な桁数を設定できなかった時代のはなしでしょ。1234 という4桁のパスワードを設定したとして、0000からスタートして 1233 まで到達する前に 0001 というパスワードに変更すれば、攻撃者の努力は無駄になるということ 2010-12-09 21:02:46

    パスワードは定期的に変更するべき、というのは都市伝説?
    itochan
    itochan 2010/12/12
    以前解雇された元従業員が上司のID・パスワードで事件をおこしたってニュースがあったし、そういう意味で定期的変更は必要と思う。誰の何のパスワードか次第なところ。 / 「ちょっとした議論」のURLがほしい
  • パスワードの話

    講演の経緯 第1回神泉セキュリティ勉強会 にて, パスワードの保存(10分)の話を講演 @ikepyon さんから講演の依頼 時間は1時間 ご要望を満たすために 「パスワードの保存」の話をして, その後その他のテーマの話をします. 参考文献 man 3 crypt Manpage of CRYPT CRYPTOGRAPHY ENGINEERING ISBN-13: 978-0470474242 認証技術 パスワードから公開鍵まで ISBN-13: 978-4274065163

    パスワードの話
  • パスワードリマインダーの実装を考える - Scrapcode@はてなダイアリー

    サイト運営者の視点で、パスワードリマインダーの実装について考えてみます。 (1) 登録メールアドレスに生パスワードを送信する アチコチでよく見かけますが、パスワードの扱いが軽すぎます。 メールを盗聴されるとパスワードが漏れます。パスワードの使い回しが少なくないと思われる現在、該当サイトだけでなく他のサイトもアカウントを乗っ取られる危険性があります。 また、該当サイトではデータベースに生パスワード、もしくは復号可能なパスワードを保存している事になります。万が一該当サイトのサーバーがクラックされた場合、データベースのデータと復号方法まで一緒に漏れる可能性があります。 (2) 登録メールアドレスにランダムな仮パスワードを送信する メールを盗聴されるとその仮パスワードを使ってログインされ、アカウントが乗っ取られます。パスワードを変更されてしまうとどうしようもなくなります。 盗聴者より先にログインし

    itochan
    itochan 2010/12/11
    (4)に「(1)と同じですが」みたいな単語があるけれど、(4)は(2)に、(5)は(3)に対応。 (6)と(7)ではリマインダ利用者が同時に登録メルアド保持者かをチェックしてる。(メール盗聴前提で)強度の増加はよくわからない