タグ

passwordに関するyterazonoのブックマーク (4)

  • [4]モバイルのパスワードも強化!iPhoneで最も多い4桁は?

    重要性が増す一方のスマートフォンや携帯電話といったモバイル機器。その多くには、個人情報が大量に保存されているだろう。第三者に悪用されないためには、きちんと対策を施す必要がある。 手軽にできる対策の1つは、機器にパスワード(パスコードやパスフレーズなどとも呼ばれる)を設定すること。パスワードを設定しておけば、一定時間操作しないでいると機器がロックされ、機器の悪用や保存した情報の盗み見を防げる。 ただし、安易なパスワードを設定するのは厳禁。せっかく設定しても、簡単に破られる恐れがある。 実際、安易なパスワードを設定しているユーザーは多いようだ。例えば、米国のあるアプリ開発者は、自分が配布するアプリに設定されているパスワードから、iPhoneに設定されているパスワードを推測。その結果を、「iPhoneで設定されがちなパスワード」として公表した(表A)。

    [4]モバイルのパスワードも強化!iPhoneで最も多い4桁は?
  • 安易なユーザー名とパスワードのワースト10、Microsoftが発表

    Microsoftは11月27日のブログで、自動化された攻撃の標的となりやすい安易なユーザー名とパスワードのワースト10を発表した。 Microsoftはおとり用のFTPサーバを通じ、ありがちなユーザー名とパスワードの組み合わせを順番に試してパスワードを破ろうとする攻撃について情報を収集した。その結果、過去数カ月の攻撃で狙われたユーザー名は「Administrator」と「Administrateur」を筆頭に、「admin」「andrew」「dave」「steve」などの人名をそのまま使ったものが多いことが分かった。 パスワード攻撃では「password」「123456」という安易なパスワードが標的となるケースが圧倒的に多く、次いで「#!comment:」「changeme」「F**kyou(英語の悪態表現)」「abc123」などが上位を占めた。 順位 ユーザー名 攻撃回数 パスワード

    安易なユーザー名とパスワードのワースト10、Microsoftが発表
  • MSXMLの脆弱性を狙うBlackhole攻撃ツール

    今回は最近話題になった攻撃ツール「Blackhole」についてのブログを中心に紹介する。米マイクロソフトの「Microsoft XML Core Services(MSXML)」に存在する脆弱性「CVE-2012-1889」を狙う攻撃ツールである。6月末に英ソフォスが、ブログで報告した。ソフォスは、攻撃ツールがさらに新たな脆弱性を狙って迅速にアップデートされることを懸念している。 新たな脆弱性を狙う攻撃ツールの登場は、より多くのユーザーに感染が広がる可能性につながる。それがゼロデイ脆弱性ならなおさらだ。今回CVE-2012-1889のセキュリティアドバイザリーが公開されて数日後には、オープンソースの脆弱性検証ツール「Metasploit Framework」に同脆弱性を利用するモジュールが追加された。 Metasploit Frameworkに追加されたモジュール さらに1週間以内に、Me

    MSXMLの脆弱性を狙うBlackhole攻撃ツール
  • パスワードの強度チェックを簡単に導入できるjQueryプラグイン「jQuery Strong Password」:phpspot開発日誌

    パスワードの強度チェックを簡単に導入できるjQueryプラグイン「jQuery Strong Password」 2011年10月03日- jQuery Strong Password Plugin: Power PWChecker | EGrappler パスワードの強度チェックを簡単に導入できるjQueryプラグイン「jQuery Strong Password」 自分で実装しようとすると面倒そうな機能ですが、これを使って比較的簡単に実装できます。 記号などを入れないとStrongにならないように設定されているみたいです 日サイトへの適用は翻訳のカスタマイズが必要かもしれませんが1から作るよりはるかに楽に導入できそうですね。 各種コールバックの設定も可能なので柔軟に使えそうです 関連エントリ 中身が画像のselectボックスを作るjQueryプラグイン リッチなドロップダウンメニュー

  • 1