タグ

2013年5月24日のブックマーク (5件)

  • セキュリティ対策のラック|情報を守るセキュリティ対策のパイオニア

    情報を守り、未来を創造するパイオニアとしての信頼と自信で、もっと先へ 最高峰のセキュリティサービスと、ITトータルソリューションを提供します。 もっと知る

    セキュリティ対策のラック|情報を守るセキュリティ対策のパイオニア
    ockeghem
    ockeghem 2013/05/24
    LAC西本さんの記事。私の日記にも言及下さり、ありがとうございます
  • Yahoo!のパスワード流出、実は「他サイトが危険」? : サイバー護身術 : セキュリティー : ネット&デジタル : YOMIURI ONLINE(読売新聞)

    Yahoo! JAPANで大規模な情報流出が発生した。パスワード(ハッシュ値:後述)と秘密の質問が、流出した可能性がある。Yahoo! JAPANと専門家に話を聞いた。 「パスワード」と「秘密の質問と答」が流出 Yahoo! JAPANでの情報流出の可能性があるユーザーに表示された警告画面。5月17日に表示されたもので、パスワードの変更を求めている(24日のパスワードリセットより前のもの) ユーザーに大きな影響を与える大規模な情報流出が発生した。Yahoo! JAPANへの不正アクセスによる流出だ。16日夜に起きた外部からの不正アクセスによって、Yahoo! JAPANの以下の情報が流出した可能性がある(24日11時時点)。 ・パスワード(約148万6000件):すぐには解読できないハッシュ化されたデータでの流出。ただし、後述するように解読される可能性がある ・秘密の質問と答(約148万

    ockeghem
    ockeghem 2013/05/24
    さすがは北河拓士(@kitagawa_takuji)さんという安定した内容だけど、北河さんにインタビューした三上洋(@mikamiyoh)さんも偉いw
  • http://bogus.jp/wp/?p=1402

    ockeghem
    ockeghem 2013/05/24
    脆弱性を見つける過程も書かれていて興味深い
  • ヤフー株式会社様に「秘密の質問と回答」に関して要望します

    拝啓、貴社ますますご清栄のこととお慶び申し上げます。日頃は格別のご高配を賜り、あつくお礼申し上げます。さて、さっそくですが、表題の件についてお願いがあり、ご連絡差し上げました。 私は東京都品川区在住の貴社サービスの一ユーザーです。Yahoo! IDの登録が2001年3月、Yahoo!プレミアムは2003年 2月からですので、十年来のユーザーと言うことになり、現在はヤフオクやYahoo! Boxを利用しております。どうぞ、お見知りおきのほど、よろしくお願いいたします。 さて、ご連絡差し上げたのは、表題に述べたように「秘密の質問と回答」に関する要望です。と言いますのは、報道などで「秘密の質問と回答」が漏洩したことを知ったからです。 ヤフーは23日、今月16日に不正アクセスで流出した「ヤフージャパン」のID2200万件のうち、約149万件についてはパスワードと、パスワード変更のために使う「秘密の

  • 朝日新聞デジタル:ヤフー、パスワード149万件流出 「秘密の質問」も - 社会

    ヤフーは23日、今月16日に不正アクセスで流出した「ヤフージャパン」のID2200万件のうち、約149万件についてはパスワードと、パスワード変更のために使う「秘密の質問」への答えも同時に流出していた可能性が高いと発表した。パスワードは暗号化されており「解読は不可能」(広報)としている。  「秘密の質問」の答えは暗号化されておらず、ハッカーに見られる可能性が高いが、パスワードを変えるには今回流出していない生年月日も入力する必要があり、広報は「人以外が不正にログインするおそれはない」としている。  ヤフーは、約149万件のパスワードを24日早朝に強制的にリセットする。対象になった人は、ヤフーの指示に従ってパスワードを設定し直す必要がある。17日に流出を発表した際には、「ID以外の情報は流出しなかった」としていたが、その後の調査で流出が判明したという。 関連リンクヤフーに不正アクセス ID22

    ockeghem
    ockeghem 2013/05/24
    秘密の質問に対する答えは暗号化されていないが、流出していない生年月日が必要なので不正ログインの心配はない(広報)。それなら安心だ(棒