タグ

ブックマーク / blog.lares.jp (1)

  • WILLCOM 03 のパスワードロックに脆弱性(?)を発見 | にっき (n-yoshi@laresjp)

    2008-07-23(水) 12:24(UTC +0900) p Tweet 半ば「ネタ」ではあるのですが、十分危険性があるよねということで。 他の Windows Mobile (WM)機であるとか、或いは iPhone 等がどうなのかは把握しておりませんが、少なくとも WM 6.1 である WILLCOM 03 にては、セキュリティのヒトツとしてとして「一定時間後自動的にパスワードロックをかける」機能があります。そして、この機能を常用しようとするとどうしても「簡易式の暗証番号」にしたくなります。 簡易パスワードである以上多くを求めてはいけないかもしれませんが、このときの暗証番号入力画面の「数字の配列が固定(例示1)」されているのです。 通常ならそれでも問題にはならないかもしれませんが、「タッチパネル」であるためにどうしても「指紋」がついてしまい、つまりは「暗証番号の組み合わせ」までは露

    mi1kman
    mi1kman 2008/07/23
    [脆弱性...なのか?][WILLCOM 03][WILLCOM][パスワード]これは脆弱性...なのか?/指紋はなにもパスワード入力時のみにつくわけじゃないし/まあ望ましい実装ではあるんだろうけど/こういう場面ではどの程度の強度が期待されるべきなんだろうねー
  • 1