タグ

パスワードに関するtoshiyuki83のブックマーク (4)

  • 忘れたパスワードを問い合わせられるシステムなんて作っちゃいけない | 初代編集長ブログ―安田英久

    今日は、ちょっとしたシステム構築を発注するときに重要なポイントとなる、顧客情報管理の話題を。テーマは「お客さんのパスワードをどう保存するか」です。 御社には、たとえばECサイトの会員や顧客向けSNSなどの、お客さんがユーザー登録をしてパスワードでログインするようなシステムがありますか? あるとしたら、そのシステム内で、お客さんそれぞれのパスワードはどんな風に管理されているか把握していますか? または、システム構築の発注時に、どんな風にパスワードを管理するような仕様にしましたか? クレジットカード情報や個人情報の管理には注意していても、パスワードの保存方法は、あまり気にしていないのではないでしょうか。しかし、それではまずいのです。システム構築時に正しい仕様で発注しないと、何かセキュリティ問題が発生したときに、思いがけぬ大きな範囲に影響する問題になってしまいかねないのです。 結論からいうと、お

    忘れたパスワードを問い合わせられるシステムなんて作っちゃいけない | 初代編集長ブログ―安田英久
  • 「***」などで隠されて見えないパスワードを抜き出すフリーソフト「Asterisk Key」

    Windowsのパスワードなどを解析して突破するソフトウェアを開発して販売しているソフトウェアメーカー「Passware」が提供しているフリーソフトがこの「Asterisk Key」です。その名の通り、アスタリスク記号などで隠されて見えないようになっているパスワードを表示することができ、非常に便利です。 例えばログイン時のIDとパスワードをブラウザに記憶させている場合、どういうパスワードを使っていたのかを忘れてしまい、新しいパソコンやブラウザに移行するときに四苦八苦する羽目になるわけですが、パスワードリマインダー機能を使わなくてもこのソフトがあれば一発でパスワードを知ることができます。また、ブラウザだけでなく、ソフトウェアの設定画面やダイアログなどのパスワードも表示可能です。 ダウンロードとインストール、使い方は以下から。 Asterisk Key - shows passwords hi

    「***」などで隠されて見えないパスワードを抜き出すフリーソフト「Asterisk Key」
  • IDEA * IDEA

    ドットインストール代表のライフハックブログ

    IDEA * IDEA
  • アスタリスクで隠されたパスワードを確認する方法 [K'conf]

    ログインが必要なサイトの多くは、IDとパスワードを入力するフォームが設置されています。 通常、このようなフォーム内のパスワード部分に入力した文字は盗み見防止のため、「********」のようなアスタリスクになって文字が隠されるようになっていますが、しばしば、この入力したパスワードを確認したい状況になる場合も少なくありません。 このようなケースに役立つハックの紹介。 以下のJavaScriptをアドレスバーに入力すると、次のようなダイアログ内にパスワードが表示されます。 javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() ==

    アスタリスクで隠されたパスワードを確認する方法 [K'conf]
  • 1