2021年11月26日のブックマーク (2件)

  • 指紋認証は500円あれば作れる「偽指紋」で簡単に突破できることを示すムービー

    PCやスマートフォンの認証方法として指紋認証を利用している人も多いはず。しかし、実は指紋認証は人不要・指紋で汚れた端末の写真さえあれば、5ドル(約550円)程度で作成した「偽指紋」で簡単に突破できてしまうことが、ムービーで示されています。 Your Fingerprint Can Be Hacked For $5. Here’s How. - Kraken Blog https://blog.kraken.com/post/11905/your-fingerprint-can-be-hacked-for-5-heres-how/ 指紋がいかに簡単に偽造できてしまうのかは、以下のムービーを見るとよくわかります。 Kraken Security Labs Bypasses Biometric Security With $5 In Materials - YouTube PCやスマートフォン

    指紋認証は500円あれば作れる「偽指紋」で簡単に突破できることを示すムービー
    tkoutput
    tkoutput 2021/11/26
    くくく、指紋は生体認証の中では最弱。やはり時代は静脈か網膜だな。。。。と言って数年後に同じように破られるかも
  • 生年月日をパスワードにするよう指定 子育て支援サイトが話題 パスに認証以外の役割があった

    神奈川県の子育て支援サイト「かながわ子育て応援パスポート」が、利用登録の際に子供の生年月日をパスワードにするよう指定していることがTwitterで話題になっている。指摘を受け、県は仕様を修正する予定。 かながわ子育て応援パスポートは、小学校6年生以下の子供を持つ子育て世代向けに、特典やサービス、支援施設などの情報を発信しているWebサイト。利用登録時にパスワードの設定画面で「最年少のお子さんの生年月日を半角数字で入力してください」と求めている。生年月日の書式になっていない場合は登録できず、設定後の変更はできない。 パスワードに認証以外の役割 県によると、パスワードに生年月日を指定しているのは、同サイトのパスワードがアカウント認証の他に、生年月日を確認する役割も持っているからだという。同サイトのサービスは12歳になって最初の3月31日以降に使えなくなるが、有効期限を判定するためにパスワードを

    生年月日をパスワードにするよう指定 子育て支援サイトが話題 パスに認証以外の役割があった
    tkoutput
    tkoutput 2021/11/26
    "県は「本来なら生年月日とは別にパスワードを設定して認証するべきであり、今後はそのように改修する」としている。"そりゃ、そうなるだろうな。なんで生年月日入力欄を作らなかったのが謎すぎる。