タグ

2013年5月24日のブックマーク (5件)

  • Yahoo!のパスワード流出、実は「他サイトが危険」? : サイバー護身術 : セキュリティー : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    Yahoo! JAPANで大規模な情報流出が発生した。パスワード(ハッシュ値:後述)と秘密の質問が、流出した可能性がある。Yahoo! JAPANと専門家に話を聞いた。 「パスワード」と「秘密の質問と答」が流出 Yahoo! JAPANでの情報流出の可能性があるユーザーに表示された警告画面。5月17日に表示されたもので、パスワードの変更を求めている(24日のパスワードリセットより前のもの) ユーザーに大きな影響を与える大規模な情報流出が発生した。Yahoo! JAPANへの不正アクセスによる流出だ。16日夜に起きた外部からの不正アクセスによって、Yahoo! JAPANの以下の情報が流出した可能性がある(24日11時時点)。 ・パスワード(約148万6000件):すぐには解読できないハッシュ化されたデータでの流出。ただし、後述するように解読される可能性がある ・秘密の質問と答(約148万

    masabossa
    masabossa 2013/05/24
    OpenIDの話かと思ったら違ったw でもこちらも重要な視点。ただ、ハッシュ値はNISTの勧告に従ってれば、ほぼ解読はされないと思う。けど、Yahoo! JAPANが勧告に従っていなかったり、ハッシュ化方法が漏洩してると危険。
  • サービス終了のお知らせ - NAVER まとめ

    サービス終了のお知らせ NAVERまとめは2020年9月30日をもちましてサービス終了いたしました。 約11年間、NAVERまとめをご利用・ご愛顧いただき誠にありがとうございました。

    masabossa
    masabossa 2013/05/24
    同じ境遇の人だったり、味方だったりすればするほど、争いには巻き込みたくない、と考えてしまう、映画『半落ち』みたいに。無視されるほうもするほうも辛いけど、そういう心理ってあると思う。勝手な推測だけど。
  • ヤフー株式会社様に「秘密の質問と回答」に関して要望します

    拝啓、貴社ますますご清栄のこととお慶び申し上げます。日頃は格別のご高配を賜り、あつくお礼申し上げます。さて、さっそくですが、表題の件についてお願いがあり、ご連絡差し上げました。 私は東京都品川区在住の貴社サービスの一ユーザーです。Yahoo! IDの登録が2001年3月、Yahoo!プレミアムは2003年 2月からですので、十年来のユーザーと言うことになり、現在はヤフオクやYahoo! Boxを利用しております。どうぞ、お見知りおきのほど、よろしくお願いいたします。 さて、ご連絡差し上げたのは、表題に述べたように「秘密の質問と回答」に関する要望です。と言いますのは、報道などで「秘密の質問と回答」が漏洩したことを知ったからです。 ヤフーは23日、今月16日に不正アクセスで流出した「ヤフージャパン」のID2200万件のうち、約149万件についてはパスワードと、パスワード変更のために使う「秘密の

    masabossa
    masabossa 2013/05/24
    "Yahoo Incident Response Division"という部署があるのね。返答(Response)専門だから検討、対策するのは別部署なんだろうけども。一般的に組織が大きくなり細分化されちゃうと声が必要な所に届きにくくなるとは思う。
  • KDDIがやってしまいましたが他のキャリアはこれをどう見ているのか気になります(山本一郎) - 個人 - Yahoo!ニュース

    masabossa
    masabossa 2013/05/24
    誤表記を扱った話題で、読者に誤った判断をさせかねない"おのれmixiめ。" という誤表記を自らも示すというブラックユーモアw
  • ネット選挙では「セキュリティ」が鍵--ヤフー別所氏

    インターネットを活用した選挙運動を7月の参議院選挙から解禁する公職選挙法改正案が、4月19日の参院会議で可決、成立した。これにより政党や政治家は、ウェブサイトやTwitter、Facebookなどを使って、これまでリーチできなかった国民にも情報を発信できるようになる。一方で、より一層求められるのが“情報の信頼性”の維持だ。 ヤフーでは7月の参議院選挙に向けて、デジタルハーツとともに政治家のホームページなどの“のっとり”を防止するサービス「サイバーセキュリティサポート」を、5月13日から提供している。国会議員や政党を対象に、ウェブサイトのセキュリティホールの有無や脆弱性を調査。セキュリティに関する課題を抽出してレポートとして報告する。同日には衆議院議員会館で、ネット選挙運動にともなう脅威を説明するセキュリティ対策セミナーも実施した。 ヤフーはこれまでにもさまざまな形で政治に携わってきた。2

    ネット選挙では「セキュリティ」が鍵--ヤフー別所氏
    masabossa
    masabossa 2013/05/24
    タイミング悪く記事が出てしまっているところを見ると、広報側で記事公開を止められないくらい社内(広報)は対応に追われてるのかな?