タグ

passwordに関するnilabのブックマーク (38)

  • パスワード推測による不正アクセス事案についてまとめてみた - piyolog

    2016年1月22日、アイドルや職場の同僚のアカウントへ不正アクセスを行っていたとして岐阜県の男性が逮捕されました。ここでは関連情報をまとめます。 岐阜県公式発表 2016年3月2日 [PDF] 県職員の処分について タイムライン 日時 出来事 2013年8月22日頃 岐阜県総合医療センターで職員の個人情報を不正に取得。 2014年4月1日〜9月12日 県庁のPCを通じて男性が職員の個人情報を取得。 2014年9月〜2015年6月28日 取得した情報をもとに職員のSNSへ不正アクセス。 2015年11月 神奈川県警が福田朱子さんや璃乃さんへ不正アクセスの被害について連絡。*1 2015年12月 神奈川県警が男性の関係先へ家宅捜索 〜2015年末 男性が岐阜県総務事務センターに所属。 2016年1月22日 神奈川県警が岐阜県職員男性を不正アクセス禁止法違反等で逮捕。 2016年2月5日 神

    パスワード推測による不正アクセス事案についてまとめてみた - piyolog
    nilab
    nilab 2016/01/26
    「ログインするIDとして「akane」、パスワードは「akane1116」(名前+誕生月日)」「複数のサービスで使いまわし」「何回か通知が来ていたが放置しており、不正アクセスを受けたことについて全く気付いていなかった」
  • 海外テック情報局:あなたのFacebookソーシャルのパスワードは実は3つあります|gihyo.jp … 技術評論社

    毎日の生活に欠かせないサービスになりつつあるFacebookですが、ログインに使われるパスワード認証が少し変わった挙動をしているという事実が話題になっていました。特に意識していなくても実は最大で3通りのパスワードでログインができるということが確認されています。 自分が決めたままのパスワード 自分が決めたパスワードの大文字を小文字に、小文字を大文字に入れ替えたパスワード パスワードの1文字目が小文字だった場合はそれを大文字にしたパスワード この一見不可思議な挙動は、Caps Lockが意図せずに入ってしまっているケースや、スマートフォンなどで最初の1文字目が自動的に大文字になって入力される場合を許容するための挙動であることがFacebook広報担当からの回答として2011年9月のZDNetの記事でも言及されており、実は既知の事実だったようです。 このような入力間違いを許容するという仕様は斬新

    海外テック情報局:あなたのFacebookソーシャルのパスワードは実は3つあります|gihyo.jp … 技術評論社
    nilab
    nilab 2013/07/01
    「Caps Lockが意図せずに入ってしまっているケースや,スマートフォンなどで最初の1文字目が自動的に大文字になって入力される場合を許容」あなたのFacebookソーシャルのパスワードは実は3つあります
  • Twitter

    パスワードを忘れた? あなたのアカウントに登録されているメールアドレスにパスワードリセットの手順を送信します。

    nilab
    nilab 2013/02/02
    Twitter / パスワードを再送信
  • アスタリスクで隠されたパスワードを確認する方法 [K'conf]

    ログインが必要なサイトの多くは、IDとパスワードを入力するフォームが設置されています。 通常、このようなフォーム内のパスワード部分に入力した文字は盗み見防止のため、「********」のようなアスタリスクになって文字が隠されるようになっていますが、しばしば、この入力したパスワードを確認したい状況になる場合も少なくありません。 このようなケースに役立つハックの紹介。 以下のJavaScriptをアドレスバーに入力すると、次のようなダイアログ内にパスワードが表示されます。 javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() ==

    アスタリスクで隠されたパスワードを確認する方法 [K'conf]
    nilab
    nilab 2012/11/10
    アスタリスクで隠されたパスワードを確認する方法 - K'conf : JavaScript でフォームの type=password の中身を表示するブックマークレットを使う
  • 情報流出でわかった「最悪なパスワード」たち

    nilab
    nilab 2012/06/17
    情報流出でわかった「最悪なパスワード」たち : 『LinkedIn』等から約800万件のパスワードが流出した。自分のパスワードが流出・クラックされていないかを調べられるサイト『LeakedIn』
  • 55.000+ Twitter usernames and passwords leaked(情報元のブックマーク数) - ripjyr's blog

    AnonymousTwitterアカウント55000件を公開、ユーザとパスワードを含んでるらしい。 アカウント使い回しの人は超危険。 Today anonymous hackers leaked more than 55.000 hacked twitter accounts username and password through Pastebin. It was very shocking to see such a massive number of Twitter accounts are hacked. Also celebrity accounts are hacked. 'The micro blogging platform is aware of this hack and was taking necessary actions to save those peop

    55.000+ Twitter usernames and passwords leaked(情報元のブックマーク数) - ripjyr's blog
    nilab
    nilab 2012/05/09
    55.000+ Twitter usernames and passwords leaked(情報元のブックマーク数) - まっちゃだいふくの日記★とれんどふりーく★
  • 55.000+ Twitter Usernames And Passwords Leaked

    Today anonymous hackers leaked more than 55.000 hacked Twitter accounts username and password through Pastebin. It was very shocking to see such a massive number of Twitter accounts are hacked. Also, celebrity accounts are hacked. ‘The microblogging platform is aware of this hack and was taking necessary actions to save those people’s account from malicious activity, said a Twitter insider. It was

    55.000+ Twitter Usernames And Passwords Leaked
    nilab
    nilab 2012/05/09
    ツイッターのアカウント名とパスワードどうやって漏洩したんだろう? / 55.000+ Twitter usernames and passwords leaked
  • DAM★とも・会員登録・ログイン|カラオケDAM

    パスワードを変更されていない場合、初期パスワードが設定されています。初期パスワードは発行されたCDM番号によって異なります。 初期パスワードは、以下をご確認下さい。 『000000』もしくは、会員キットのカード台紙に記載されている初期パスワードを入力 ※カードの発行時期によりパスワードが異なります。台紙を紛失された方や、上記を入力してもログインできない方は、下記よりお問合せ下さい。 『000000』もしくは、ご登録された生年月日の西暦下6桁を入力 例)1234年12月3日生まれの場合『341203』となります。 ※カードの発行時期によりパスワードが異なります。 上記を入力してもログインできない方は、下記よりお問合せ下さい。

    nilab
    nilab 2011/09/07
    BIG ECHO club DAM メンバーズカードの初期パスワード。「『000000』もしくは、ご登録された生年月日の西暦下6桁を入力」DAMステーション[ club DAM.com ]
  • パスワードの定期変更という“不自然なルール”

    しばしば「パスワードは○日ごとに変更しましょう」といわれるけれど、それで当にクラックの危険性は減るの? ペネトレーションテストの現場から検証します(編集部) ※ご注意 記事に掲載した行為を自身の管理下にないネットワーク・コンピュータに行った場合は、攻撃行為と判断される場合があり、最悪の場合、法的措置を取られる可能性もあります。また、今回紹介するツールの中には、攻撃行為に利用されるという観点から、アンチウイルスソフトにウイルスとして検出されるものも存在します。このような調査を行う場合は、くれぐれも許可を取ったうえで、自身の管理下にあるネットワークやサーバに対してのみ行ってください。また、記事を利用した行為による問題に関しましては、筆者およびアイティメディア株式会社は一切責任を負いかねます。ご了承ください。 今回は久しぶりに、ペネトレーションテストの現場の話から始めよう。 ペネトレーショ

    パスワードの定期変更という“不自然なルール”
    nilab
    nilab 2011/02/24
    パスワードの定期変更という“不自然なルール”「定期的な変更を行うことで、どうしても自身が「覚えやすい」パスワード、つまりは「クラックされやすい」パスワードを設定してしまいがちではないだろうか」
  • 覚えやすくてバレにくいパスワードの作り方

    覚えやすくてバレにくいパスワードの作り方 2010-07-21-2 [LifeHacks] 覚えやすい単語、例えば apple, money, roppngi なんかをパスワードに使うとすぐに破られてしまいます。 で、キーボード上の位置を右へずらして入力したものをパスワードに使うという方法が紹介されています。 - 指を右へずらすだけで、覚えやすく強固なパスワードが作れる!? (ライフハッカー[日版]) http://www.lifehacker.jp/2010/04/100414awesomepass.html 例えば「king」だったら「lomh」になります。 1234567890-^ qwertyuiop@ asdfghjkl; zxcvbnm, この(↑)キーボード配列表で説明します。 「k」の右隣は「l」、 「i」の右隣は「o」、 「n」の右隣は「m」、 「g」の右隣は「h」。

    覚えやすくてバレにくいパスワードの作り方
    nilab
    nilab 2010/07/27
    _を] 覚えやすくてバレにくいパスワードの作り方 : 「キーボード上の位置を右へずらして入力したものをパスワードに使うという方法」
  • TechCrunch

    Singapore-based Qosmosys has closed an astonishing $100 million seed round to develop its lunar lander tech. The company did not disclose its investors, nor did a Qosmosys spokesperson respond to Tech The central processing unit (CPU) and the graphics processing unit (GPU) handle different types of data. The CPU is used in almost all devices including computers, cellphones, tablets, smartwatches a

    TechCrunch
    nilab
    nilab 2010/07/04
    Twitterで使ってはいけない370のパスワード : nakedとかhootersとかパスワードにしてる人がいるのか。。。
  • 「最もよく使われるパスワード」が判明:流出情報分析で | WIRED VISION

    前の記事 プロジェクト・チームを指揮するための6カ条 不思議な雲と、その成因:画像ギャラリー 次の記事 「最もよく使われるパスワード」が判明:流出情報分析で 2009年10月 7日 Kim Zetter Photo: Sharon Rosen/flickr。サイトトップ画像はWikimedia Commonsより 先日『Hotmail』『MSN』『Live.com』の1万件に上るパスワードがオンラインに流出したが、このリストを調べた研究者が、分析結果を発表した。これによると、最もよく使われているパスワードは「123456」だった(64件)。 パスワードの42%では小文字の「a〜z」のみが使われ、アルファベットと数字、その他の記号が混在するものは6%しかなかった。 2000件近くのパスワードは、長さが6文字しかなかった。最も長いパスワードは、30文字の「lafaroleratropezooo

    nilab
    nilab 2009/12/28
    「最もよく使われるパスワード」が判明:流出情報分析で:Hotmail,MSN,Live.comの1万件に上る:最多「123456」64件:パスワードの42%では小文字のa~zのみ:2000件近くは長さが6文字:最も長いパスワードは「lafaroleratropezoooooooooooooo」
  • iPhoneのパスワード強化方法 – 数字4桁のパスワードは危険 - EC studio 社長ブログ

    iPhoneはとても便利で今や手放せないデバイスですよね。 ただ、依存度が上がれば上がるほど、セキュリティリスクが高くなります。 iPhoneの大きな問題の一つに、ログイン認証のパスワードが 数字4桁であることです。人に見えないように隠しながら打てばいいのですが 無防備にパスワードを打ってる方を良く見かけます。 もしその4桁の数字が銀行のキャッシュカードのパスワードと同じだったりすれば それはお金を引き出せる情報を一般公開しているのと同じです。 EC studioではiPhoneを全員に支給していますので、このパスワード問題は 情報漏洩リスクにもつながります。 そこでEC studioでは全スタッフのiPhoneパスワードは英字を含めた 5桁以上のパスワードへ強化するように対策しています。 ——————————————————————— Appleの製品は実はこんな機能があったんだというこ

    nilab
    nilab 2009/12/12
    iPhoneのパスワード強化方法 – 数字4桁のパスワードは危険 - EC studio 社長ブログ : パスコード強化プロファイルをiPhoneにインストールする
  • livedoor

    nilab
    nilab 2009/07/02
    パスワード入力中に****で隠すことは必要? - livedoor リスログ : いまのところ必要:不必要=50:50ぐらい。男性も女性も。
  • Not found | Nomura Research Institute (NRI)

    You can search NRI's research and research results from tags, free words, and content types.

    nilab
    nilab 2009/06/12
    インターネットユーザーのIDに関する意識についてアンケート調査を実施~ユーザーの9割以上がID・パスワードを複数のサイトで併用~
  • gooID新規登録

    【gooID利用規約】 第1節 総則 第1条(規約の適用) gooID利用規約は、エヌ・ティ・ティ レゾナント株式会社(店所在地:東京都千代田区大手町一丁目6番1号)(以下「当社」といいます)が運営するWEBサイト "goo"上で提供するすべてのgooIDの利用に関し、ユーザーと当社との間に適用されます。申込登録手続きを完了し「同意する」ボタンをクリックされると、貴方がgooID利用規約の全ての条件に同意されたことを意味します。 第2条(定義) gooID利用規約において、以下各号に掲げる用語は、当該各号に定める通りとします。 (1)「規約」とは、第1節「総則」、第2節「共通条項」及び第3節「gooID対応基サービス」の総称をいいます。 (2)「特約」とは、書に添付される特約条件をいいます。 (3)「個別規定」とは、個別サービスの利用条件をいいます。 (4)「gooIDサービス」と

    nilab
    nilab 2009/03/31
    gooID新規登録 : 「ログインパスワードは、半角英数小文字 (0-9、a-z、"_")、4~10 文字以内がご利用いただけます。」 大文字使えないのか。。。
  • gooID

    goo らくらく決済 さらに『goo らくらく決済』に登録すれば、オンラインショッピングやブロードバンドコンテンツの購入など、『goo らくらく決済対応サービス』の利用も可能になります。登録は無料です!

    nilab
    nilab 2009/03/26
    gooID : 英大文字がパスワードに使えないらしい
  • 今をメモするTimelog

    Timelogについて 利用規約 プライバシーポリシー 運営会社 謝辞 Copyright © FASHION Stream Inc. Based on the code by SUNLOFT Corp. All Rights Reserved.

    nilab
    nilab 2009/03/12
    それですっ。, - 今をメモする「Timelog」 : えもにゅ⇒Timelog連携ではTimelogのパスワードをえもにゅのDBに暗号化して格納。毎回パスワードを復号しているらしい
  • cagylogic

    Windows Live WriterなどからMovable Typeに記事を投稿する際には、mt-xmlrpc.cgiにアクセスするために、WebサービスパスワードをMovable Type側で設定しなければならない。 続きを読む Webサービスパスワード →

    cagylogic
    nilab
    nilab 2009/03/11
    Cagylogic: Webサービスパスワード:「ここで設定するパスワードは、MovableTypeの管理画面にログインするためのパスワードとは別になっている」 パスワード表示できるところを見るとMTはハッシュとか暗号化とかしてないのね
  • パスワードをハッシュ化(暗号化)保存することを法律で義務化するくらいのことが必要だと思う

    nilab
    nilab 2008/10/09
    パスワードをハッシュ化(暗号化)保存することを法律で義務化するくらいのことが必要だと思う:タカシマヤオンラインショッピング:日経BPパスポート:ナチュラム:サウンドハウス:オズインターナショナル←平文保存