タグ

2chとsecurityに関するmakitonのブックマーク (2)

  • IDとパスワード知ってたら誰でもログインできるって危険なんじゃないの?:アルファルファモザイク

    編集元:プログラマー板「38 名前:仕様書無しさん 投稿日:2008/12/14(日) 17:52:11」より 139 仕様書無しさん:2008/11/29(土) 16:09:20 元悪塩のシステム開発部長が進捗会議で発した名言 「君たちさ〜、ログイン画面でユーザ認証って言うけど、 IDとパスワード知ってたら誰でもログインできるって事だよね? それってどうなの?危険なんじゃないの?」 協力会社社員の回答 「パスワードが漏洩した場合は直ぐに変更して下さい。 そもそも、既存システムではIDとパスワードが同じですよね? 変更も出来ませんし。 新システムではパスワード変更機能が提供されています。」 「いやいや、そんなことより、IDとパスワード知ってる人間が ログインできる事を問題視する発言が問題だろ?w」 「アカウント漏洩に対するセキュリティ講習で受けてきたらどうですか?

    makiton
    makiton 2009/01/11
    ID/PWだけでログインできちゃダメな場合もあると思う。神経質に認証のセキュリティだけを追求する事が馬鹿げている事もまた事実だけどね。
  • ネットでクレジットカード使う危険性:アルファルファモザイク

    取り合えず、ネットショッピングでクレジットカードを使う場合は SSLで保護されているかどうか調べて信頼の置けるサイトの様なら (自分でそう感じたなら)どうしても使いたかったら使えばいいよ 後は自己責任。 自分はアダルトサイトで無修正DVDをクレジットで輸入取り寄せ してみたいと思ってるんだけど危険だよねやっぱ >>7 SSLは最低条件だけど、でもSSLって堅牢なパイプでしかないから繋がっている先の サイトの信頼性次第だよ。 今まで国内・海外といろいろクレカで買い物してきたけれど、1回だけ被害に 会いかけた事がある。某USの大手レジストラでドメイン名を買ったのだが いつも使っているカードが認証通らなくて、別のカードで決済したら 2週間後ぐらいにカード会社から 「**日に***(米国)で電話を使おうとしてパスワードを3回間違えて カードが無効になっているんですが、最

  • 1