記事へのコメント26

    • 注目コメント
    • 新着コメント
    hiroomi
    hiroomi ”機微な情報を暗号化していない脆弱性(CWE-311)があり”

    2022/01/23 リンク

    その他
    deep_one
    deep_one 耐タンパ性なかったのか。まぁそれでも「パスワードをメモした手帳」より数万倍強いが。(いや、数億倍か。)

    2022/01/17 リンク

    その他
    queeuq
    queeuq まー、このデバイスを無くした時に問題ってことなのだろう。外部IFが無いなら分解かな。

    2022/01/15 リンク

    その他
    zakinco
    zakinco ぎゃー

    2022/01/15 リンク

    その他
    xorzx
    xorzx 紙のメモ帳と同じセキュリティーリスクがあると。

    2022/01/15 リンク

    その他
    ys0000
    ys0000 これ電源が入らなくなったみたいな理由で処分するときどうするんだろう。物理破砕してから廃棄したいね。まぁ自分は使ってないから別にいいんだけど。

    2022/01/15 リンク

    その他
    theta
    theta 後継機種はないのかな/こういうのは、「マスターパスワード+相手先別パスワード」を作って、マスターパスワードは自分で記憶、相手先別パスワードのみをメモする運用が良いらしいが

    2022/01/15 リンク

    その他
    osakana110
    osakana110 クラッキング(物理)

    2022/01/15 リンク

    その他
    zkq
    zkq パスワードマネージャーなら、打ち込む必要もないしフィッシング対策にもなるし、いまいち用途がわからない

    2022/01/15 リンク

    その他
    ginyumyuq
    ginyumyuq 物理的に窃取すれば程度問題に堕するのは古いiPhoneでも同じ。最終的には境界を定義し縦深防御を敷き戦闘員に防衛させ重要な意思決定には複数人の一致を必須とするしかない。まともな軍隊ならどこでもそうしている。

    2022/01/15 リンク

    その他
    kat0usi
    kat0usi 重要なデータを扱ってるわりに5〜6年でサポート終了って許されるんだ

    2022/01/14 リンク

    その他
    karkwind
    karkwind こういうのは、永続的にサポートしてくれないとだめだな…。もしサポート切れたならオープンソースにしてもいい気がするんだけど…

    2022/01/14 リンク

    その他
    John_Kawanishi
    John_Kawanishi 「ミルパスには機微な情報を暗号化していない脆弱性(CWE-311)があり物理Access可能な第三者がPasswordを窃取できてしまう。該当DeviceのSupportの既に終了している為対策はなく該当製品の使用中止を呼びかけている」

    2022/01/14 リンク

    その他
    uzuky
    uzuky これターゲット層がいまいちわからなかったんだよね。PCに繋いで管理するのはめんどくさいし、パスワード手打ち入力しないとなので桁が少なくなりがちだし、200件しか保存できないし、一般向けにしては使いにくすぎる

    2022/01/14 リンク

    その他
    hirata_yasuyuki
    hirata_yasuyuki ストレージ内のデータは暗号化されていなかったと。パスワードで保護されていて安心だとの想定が、ストレージを取り出して抜き出せるので軽視はできない。(PCやスマホなら大騒ぎになるよね)

    2022/01/14 リンク

    その他
    pmint
    pmint IPAの報告がこんな感じなので、メーカーも困っただろう。「機微な情報」って表現を見るにつけ、セキュリティー分野の人は思考力なさそうだし、そういった表現でぼかさないとやっていけない、胡散臭い分野なんだろう。

    2022/01/14 リンク

    その他
    buhoho
    buhoho パスワードはやっぱり忘れないように背中に刺青で彫っておくのが一番だよな

    2022/01/14 リンク

    その他
    burnoutdog
    burnoutdog メモリチップから吸い出されちゃうのか

    2022/01/14 リンク

    その他
    JULY
    JULY この商品をきちんと使っている分には、第三者がこにデバイスを分解して、保存されている情報を抜き取られる可能性は極めて低い。気をつける必要があるのは、むしろ廃棄する時。

    2022/01/14 リンク

    その他
    shinp
    shinp 「金庫が盗まれたら物理的には中のものが窃取可能です」って意味だと思うが、それ言ったらおしまいぢゃんみたいな。

    2022/01/14 リンク

    その他
    oops_design
    oops_design エイプリルフールの記事かなと錯覚した。

    2022/01/14 リンク

    その他
    htnmiki
    htnmiki 脳に物理アクセスされたらどうしよう

    2022/01/14 リンク

    その他
    kako-jun
    kako-jun 物理アクセスの意味が広すぎて、全然わからないわ。普通に画面操作しただけで、見れちゃう抜け道があるのか、分解してシリアルコンソールでログインするのか

    2022/01/14 リンク

    その他
    gabill
    gabill 電子デバイスの基準で言ったらダメだけど、それ言ったら紙の手帳にも脆弱性あるよなぁ。

    2022/01/14 リンク

    その他
    yoshis1210
    yoshis1210 “PCやWebサイトのIDやパスワード、クレジットカード、キャッシュカードの暗証番号、ナンバーキーの番号など“ を保存させておいて暗号化していないってこと?随分ぶっ飛んだ設計だな。

    2022/01/14 リンク

    その他
    kz78
    kz78 あー、内部で平文で保存してた感じ?(まあ物理アクセスされた時点で…とは思うが)

    2022/01/14 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワードビューワ「ミルパス」に脆弱性、物理アクセスでパスワード窃取可能。使用中止呼びかけ

    ブックマークしたユーザー

    • hiroomi2022/01/23 hiroomi
    • deep_one2022/01/17 deep_one
    • maple_magician2022/01/16 maple_magician
    • queeuq2022/01/15 queeuq
    • milkmeta2022/01/15 milkmeta
    • zakinco2022/01/15 zakinco
    • kaos20092022/01/15 kaos2009
    • xorzx2022/01/15 xorzx
    • ys00002022/01/15 ys0000
    • yogasa2022/01/15 yogasa
    • theta2022/01/15 theta
    • Hiro_Matsuno2022/01/15 Hiro_Matsuno
    • unijam2022/01/15 unijam
    • osakana1102022/01/15 osakana110
    • hikabu2022/01/15 hikabu
    • chachateanilgiri2022/01/15 chachateanilgiri
    • hdkINO332022/01/15 hdkINO33
    • zkq2022/01/15 zkq
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事