タグ

セキュリティとパスワードに関するyocchi24のブックマーク (6)

  • トレンドマイクロの「似ている文字で暗号を作ると安全なパスワードに」は間違い。セキュリティ研究者が指摘

    セキュリティ研究者で産業技術総合研究所情報セキュリティ研究センターの主任研究員である高木浩光氏が日テレで紹介されたパスワードの作り方が間違っていると指摘した。 似ている文字で暗号を作ると良い? パスワードの定期的な変更は不要!?安全で覚えやすいパスワードを作るワザとは?https://t.co/8b6YEKxQYa#パスワード #セキュリティー pic.twitter.com/O0xar90T6a — NTV NEWS24 (@news24ntv) April 5, 2018 日テレはトレンドマイクロから教えてもらった目から鱗の方法として裏ワザを紹介した。トレンドマイクロは「ウイルスバスター」で有名な会社だ。 確かにただの単語より推定されにくそうではある。だが、専門家によるとこれはすでにハッカーの辞書に登録されており、全パターンを試す機械的な攻撃を受けると突破されてしまうのだという。 これ

    トレンドマイクロの「似ている文字で暗号を作ると安全なパスワードに」は間違い。セキュリティ研究者が指摘
  • 自分のメールアドレスが流出していないか確かめる方法 [ウィルス対策・セキュリティソフト] All About

    注意点として、このサービスではすべてのパスワード流出事件を網羅しているわけではありません。「Have I Been Pwned?」運営側で入手できた、公に情報が流出したことのあるサイト情報に限られますので、もしセーフの判定でも油断だけは禁物です。 また、ここで検索することで「このサイトから自分のメールアドレスが流出するのでは?」と不審に思う人もいるかもしれませんが、パスワードやユーザー名と一緒に入力が必要なわけではないため、何かのログイン情報がもれる心配は不要です。 パスワードの使い回しはダメ、絶対! 知らないところで流出したパスワードがリスト化され、不正アクセスに悪用されています。そしてとても残念なことに金銭被害も起きています。ユーザーはどのような対策ができるのでしょうか。 まず、パスワードを使い回すのは危険ですのでWebサービスごとに別々のパスワードを設ける必要があります。それと推測可

    自分のメールアドレスが流出していないか確かめる方法 [ウィルス対策・セキュリティソフト] All About
  • Facebookのメッセンジャーのスパムファイル開いてしまったら、Facebookのパスワード変えても意味ありませんです|More Access! More Fun

    Facebookのメッセンジャーのスパムファイル開いてしまったら、Facebookのパスワード変えても意味ありませんです 数日前からFacebook友人がメッセンジャーで身に覚えのないファイルを友人に送りつけて謝罪してました。そのうえ、知らないうちにへんなFacebookページを勝手にたくさんつくられているらしい。 BuzzFeedでは Facebookメッセンジャーで新たなスパム 「ファイルが届いても開かないで」 って流れまして スパムファイルを意図せずに送ってしまった場合は、ログイン設定やパスワードを変更する。 って書いてますけど、これはウイルスなんで、こんなことしても意味ないはずで、ちょっと対策を書いてみます。 自分には送られてこないのですが、感染した人から詳しく聞いてみました。使用しているのはMacです。 1 友人からhtmlファイルが送られてきた 2 考えずに開いてしまった ※こ

    Facebookのメッセンジャーのスパムファイル開いてしまったら、Facebookのパスワード変えても意味ありませんです|More Access! More Fun
    yocchi24
    yocchi24 2016/04/21
    怖いんだけど…こんなのリテラシー高くない人はわかんないし。
  • 2014-02-24

    不正ログイン防止のため、パスワードと登録情報のご確認をお願いします 弊社自身の調査により、はてなのサービスに対して外部から不正なログインが行われた可能性があることが判明しました。 ただし、弊社サーバーへの侵入によるアカウント情報の流出や、パスワードを機械的に推測してログインを試行するといった不審な行動は確認されておらず、他社サービスから流出または不正取得されたアカウント情報(IDとパスワードの組み合わせ)を流用された可能性が高いと考えています。 そこで、他社サービスと同一のID(メールアドレスまたはユーザー名)およびパスワードを使用しているユーザー様は、安全のため登録メールアドレスがご自身のものであるかを確認の上、早急にパスワードを変更してください。 それ以外のユーザー様も、下記にあるように登録情報等をご確認の上、より安全なパスワードと、正しく有効なメールアドレスを設定いただけるようお願い

    2014-02-24
    yocchi24
    yocchi24 2014/02/24
    ギャアァァァァ━━━━━━(|||゚Д゚)━━━━━━!!!!!!
  • 取り扱い注意!JavaScriptを使ってMD5ハッシュをクラック·MD5-Password-Cracker.js MOONGIFT

    MD5-Password-Cracker.jsはJavaScriptを使ってMD5のハッシュ値から元テキストを検索するソフトウェアです。 パスワードをハッシュ化して保存しておくのは基と思われますが、その際によく使われるのがMD5ではないでしょうか。SHA-1/SHA-2のが良いと思うのですが、それをまざまざと知らしめてくれるのがMD5-Password-Cracker.jsです。 パスワードクラック開始!Web Workersが8つ使われています。 パスワードはheyaでした。1ワーカーあたり1秒間に約7万の解析が行われています。4文字のパスワードに対して23秒で解析されました。 網羅的に文字列を試しているので時間は要しますが、4文字程度のパスワードであればあっという間に解析されてしまうというのが分かるかと思います。パスワードの取り扱いについてはくれぐれもご注意を。 MD5-Passwo

    取り扱い注意!JavaScriptを使ってMD5ハッシュをクラック·MD5-Password-Cracker.js MOONGIFT
  • Google先生「予備のメールアドレスは登録しておいたほうがいいよ!」|男子ハック

    インターネット初心者Google先生「予備のメールアドレスは登録しておいたほうがいいよ!」2012年10月21日457 ヘビーユーザーにとってGmailはもはや生活のインフラです。便利なんですが、アカウントを乗っ取られたときのことを考えていますか?セキュリティ上の理由から予備のメールアドレスを登録するようにGoogleが勧めています。 なんで予備のメールアドレスが必要なの?例えば、最悪のケースを想定すると、Android端末などの盗難にあい、Googleのアカウントのパスワードを変更されてしまったらどうなるでしょう?Google Checkoutから勝手に買い物されてしまうかもしれないし、パスワードを変更されてしまって、二度とGmailにアクセスができなくなってしまうかもしれません。そんなリスクを小さくするために、予備のメールアドレスを必ず登録しておきましょう。 予備のメールアドレスを登録

    Google先生「予備のメールアドレスは登録しておいたほうがいいよ!」|男子ハック
  • 1