タグ

2019年1月27日のブックマーク (1件)

  • パスワードリマインダーでパスワードそのものをメールで送ってくるサイト 2019年版: 駄文と書評

    2019年1月22日に宅ふぁいる便が不正アクセスにより約480万件の個人情報が漏洩したと報告があった。 「宅ふぁいる便」サービスにおける不正アクセスによる、お客さま情報の漏洩について(お詫びとお願い) 1.漏洩したお客さま情報 (1)内容 ・「宅ふぁいる便」のお客さま情報 ・メールアドレス、ログインパスワード、生年月日、氏名、性別、業種・職種、居住地(都道府県のみ) (2)件数 約480万件この中にログインパスワードが漏洩したとあるが、そもそもログインパスワードが漏洩するということはパスワードリマインダが駄目な理由 | 徳丸浩の日記にもあるように現在のパスワードをメール送信できるということは、パスワードをハッシュ値で保存していない証拠であるつまり、パスワードを平文で保存していた可能性があるということになる。 徳丸さんのこの記事は2013年に記載されたものだが、そもそも2019年の現在、パス

    ryouchi
    ryouchi 2019/01/27
    宅ふぁいる便への不正アクセスでパスワードの平文保存が話題になってたから少し調べてみた。結構少ない気がするね。これはパスワード平文保存しちゃダメよーってのがわりと広まってるからかもなー