タグ

パスワードに関するtuki0918のブックマーク (5)

  • まだ使ってないの? 定番ファイル隠蔽ソフト「TrueCrypt」 | 教えて君.net

    パソコンを利用していると、隠しておきたいファイルの1つや2つあるのが当たり前。パスワードをかけたり暗号化するといった方法でファイルを見られないようにすることはできるが、アクセス不可のファイルがゴロゴロあると不審がられることになりかねない。より格的に隠蔽工作を行いたいなら「TrueCrypt」を利用しよう。 TrueCryptは、HDD内に隠し領域を作り、その中にファイルを保存しておけるツール。外部からは隠しているファイルがあること自体が分からないため、怪しがられることもない。隠し領域は高度に暗号化されていて、外部の人間がアクセスするためには、偽装されたコンテナファイルの存在を見抜き、さらにパスワードを突破しなければならないため、常人にはまず不可能だ。TrueCryptのインストールが終わったら、日語化を行っておこう。設定ウィザードが日語になるので、使いやすくなるぞ。

  • ディノスに100万回超の不正アクセス NHKニュース

    東京・中野区に社がある通信販売会社「ディノス」のホームページに対して、会員のパスワードを探ろうという不正なアクセスが、8日までに100万回以上繰り返され、ディノスは1万5000人分のパスワードが何者かに突き止められたことを明らかにしました。 不正なアクセスがあったのは、インターネットを通じて買い物ができるディノスのホームページで、IDとパスワードの入力を試す行為が8日までの5日間におよそ111万回繰り返されたということです。 ホームページを管理するサーバーには、アクセスは中国韓国の9か所から行われたという記録が残っていて、このうち1万5000人分は実際にログインされてしまったため、パスワードを突き止められてしまったということです。 8日、出勤したシステムの担当者が大型連休中に同じコンピューターから大量のアクセスがあったことに気付き、問題が明らかになったということで、ディノスは今のところ

  • 記者が遠隔操作真犯人アカウントに不正ログインしていた履歴が公開される - satoru.netの自由帳

    「記者がメールサイト入る 遠隔操作の取材で共同通信」このニュースの件の続報。 記者が不正アクセスをしてた同じ時期にログインしてた人が2ちゃんねるに降臨。 その時に撮ったと思われるログイン履歴の画面が斧ろだにうpされた。 そこで、うpされた画像をもとに、この不正アクセス履歴から分かる事の検証まとめた。 公開されたアクセス履歴から分かる事の検証まとめ ※注:検証の一部は2ちゃんねる嫌儲民スレの内容を参考にしている部分があります。 ■共同通信社(202.248.159.3)からのアクセス 202.248.159.3によるアクセスは、2012/10/16から始まり計10回。 202.248.159.3のIPの割り当てを調べると[共同通信社]のネットワークだと確認できる。 ■記者は真犯人のメール送信後付近でログイン 共同通信IPがログインしているのが、10/16〜10/17、2週間の日が開いて、11

    記者が遠隔操作真犯人アカウントに不正ログインしていた履歴が公開される - satoru.netの自由帳
  • 見たことある? ハッカーがパスワード解読に使う道具

    見たことある? ハッカーがパスワード解読に使う道具2012.12.22 19:006,975 satomi ハッカーの新技はよく紹介されますが、道具はあんまり見る機会ないですよね...。そこで今回は、ハッカーがパスワード解読で使う道具をご覧に入れようと思います。 上の写真がそれ。最近開かれた「Passwords^12」というセキュリティ関連の会議において、研究員のジェレミ・ゴスニー(Jeremi Gosney)さんが披露したものです。 4Uラックマウントサーバー5台、AMD Radeonグラフィックスカード25枚搭載で、通信速度は最大10Gbps。これでパスワード解読プログラムを走らせればな~んと毎秒3480億通りのNTMLパスワードハッシュが解析できちゃう! つまりセキュアなパスワードでも数撃ちゃ当たるのブルートフォース攻撃であっさり破られてしまう、ということ。身近な例にたとえると、LM

    見たことある? ハッカーがパスワード解読に使う道具
    tuki0918
    tuki0918 2012/12/23
    思考が「レベルを上げて物理で殴る」と似ている
  • お名前.comのレンタルサーバーが平文でパスワードを保存している - うさぎ文学日記

    お名前.comで取ってるドメインがあったので、とりあえずレンタルサーバーも使ってみようと申し込んでみました。 月額1575円の共用サーバー SD|ドメイン取得なら お名前.com 設定を始めたところ、設定用のWebインタフェースのコントロールパネルに、メールアカウントや管理者アカウント、FTPアカウントなどのパスワードが表示されるという状況でした。 ※パスワードの箇所は暗号化されていないパスワード文字列 さらに、パスワード変更の際には旧パスワードの入力もいらないという仕様。 そして、コントロールパネルの横のお知らせには「セキュリティ対策は万全ですか?」とか出ててシュール。 サポートセンターに「パスワードを平文で保存しているのか?」ということや「なぜWebにパスワードをわざわざ表示するのか?」について問い合わせてみたところ、下記の回答がきました。 弊社サーバーNavi、および、コントロールパ

    お名前.comのレンタルサーバーが平文でパスワードを保存している - うさぎ文学日記
  • 1