タグ

セキュリティとパスワードに関するot2sy39のブックマーク (6)

  • 【お詫び】弊社社員によるセキュリティに関する情報メモ紛失について|お知らせ|ソラシドエア

    ソラシドエアで予約すると、ニッポンレンタカーが割引価格でご利用いただけます。予約画面で航空券の予約番号を入力してください。

    ot2sy39
    ot2sy39 2015/11/21
    こんな発表なんもわからん。どのくらいの強度の暗号使っていたかとか、パスワードは何文字だったか、どのように生成されたものか、などで話は天と地ほど違う。
  • 三井住友銀行ネットバンクの暗証が数字4桁になった件 | 栗原潔のIT弁理士日記

    高木先生案件かもしれません。 ネットバンクでは基的にトークン(ワンタイムパスワード生成機)を使うようにしています。トークンとは一定時間毎に暗号化による6桁のパスワードを表示する親指くらいの大きさのデバイスです。 ジャパンネット銀行ですと、ログイン時はパスワード(自分で決めた英数字最大8文字)でログイン可、振込みや限度額変更など重要な処理の場合にトークンが表示するワンタイムパスワードを入力という合理的な設計になっています。 一方、三井住友銀行(SMBCダイレクト)はログイン時はパスワード(自分で決めた英数字最大8文字)とトークンのワンタイムパスワードの両方が必要、そして、振込みや限度額変更など重要な処理の場合にはもうトークンは関係なくて、昔ながらの暗証カードが必要、という変てこな仕様になっていました。 これですと外出先から振込みがあったか確認したいなんて場合にトークンを持ち歩かなければなり

    三井住友銀行ネットバンクの暗証が数字4桁になった件 | 栗原潔のIT弁理士日記
    ot2sy39
    ot2sy39 2014/05/14
    このエントリの追記2にあるように安全対策として数字4桁+ワンタイムパスにした人は、MITB攻撃においてかえって脆弱になっているというひどい状態。
  • 『付箋でPWをディスプレイに貼る行為はそんなに危険か?』

    神戸大学 教養原論「情報の世界」講義(大学院工学研究科 森井昌克 教授)2006年,2007年度,実際に開講された講義のブログです.今年も講義はありませんが,引き続き「仮想的」に書かせて頂きます.非常勤講師や講演の依頼は、メールにて直接、連絡をお願いします。 一昨日、FBで 某所から「お客が弱いパスワード(たとえばゾロ目、1234…、qwertyuiなど)を変えてくれない、事情が有って拒絶するわけにもいかない。どうしたらいい??」とヘルプが… それで適当に思い立ったことを…「インセンティブ付けたら? パスワード強度判定(松竹梅で)して、梅だと権利ないけど、竹だと豪華賞品が当たる!? 松だとさらにその2倍の確率で当る!? それを毎月抽選するっていうのはどう?」と提案。気で稟議にかけるみたい^^; と書きましたところ、 「無意味に長いパスワードを付けてしまい、当然、憶えられず、付箋等に書いて

    ot2sy39
    ot2sy39 2014/03/22
    パスワードの複雑度によるインセンティブ制度は案外いいんじゃないか?
  • BLOGOS サービス終了のお知らせ

    平素は株式会社ライブドアのサービスを ご利用いただきありがとうございます。 提言型ニュースサイト「BLOGOS」は、 2022年5月31日をもちまして、 サービスの提供を終了いたしました。 一部のオリジナル記事につきましては、 livedoorニュース内の 「BLOGOSの記事一覧」からご覧いただけます。 長らくご利用いただき、ありがとうございました。 サービス終了に関するお問い合わせは、 下記までお願いいたします。 お問い合わせ ※カテゴリは、「その他のお問い合わせ」を選択して下さい。

    BLOGOS サービス終了のお知らせ
    ot2sy39
    ot2sy39 2014/02/05
    リスト攻撃が流行ってるこの情勢下で、「パスワードを使いまわせないのが不満」と堂々と表明する感性がすごい。
  • @PAGESご利用ガイド - 13/08/28 【お詫び】ユーザ情報流失に関するお知らせ

    いつも@pagesをご利用頂きありがとうございます。 この度、ユーザ用の管理情報の流出が確認されました。 ご迷惑をおかけし、誠に申し訳ございません。 流出した個人情報およびセキュリティ上重大と考える範囲内は以下のとおりです。 ※流出内容 ユーザ名 パスワード メールアドレス 登録時のIP 登録時のユーザエージェント ※影響範囲 2013年2月27日午後3時以前に登録したユーザ全員 なお、クレジット番号、住所、氏名、電話番号につきましては 管理情報として登録されておりませんので、流出はございません。 緊急的措置として全ユーザのパスワードを強制リセットさせていただいております。 お手数ですが、パスワードの変更お願いします。 [[パスワード再発行フォームはこちら>http://atpages.jp/admin/forgetpw.php]] 件につきましては多大なご迷惑をおかけし、まことに申し訳

    ot2sy39
    ot2sy39 2013/08/28
    まずお詫びとパスワードリセット通知なのはいいとして、侵入発覚の経緯、いつから侵入されてた可能性があるか、なぜ侵入を許したのか、どのような対策をとったかなど、詳細報告がほしいところ。
  • パスワードリスト攻撃の2013年4月〜8月の状況についてまとめてみた。 - piyolog

    パスワードの使いまわしを狙った不正アクセスについて最近見かける機会が増えたこともあり、自分の中で整理したくまとめました。対策については既に多くの記事で述べられているためここではとりあげません。 (8/20更新) @games(ジークレスト)へのパスワードリスト攻撃を追加しました。 まずは読んでおきたいBlog、記事 このテーマ、また関連するパスワードについて先行研究・調査されている方の記事が既に沢山あるのでまずはこちらをメモ。 辻さんによるリスト型攻撃に関する考察 セキュリティ・ダークナイト(12):大切なパスワードをつなぐ ひみつマネージャ - @IT セキュリティ・ダークナイト(13):もしかしたらって距離は平行線 一番大事な不正ログイン対策 - @IT セキュリティのトビラ パスワードのトビラ(3) パスワードの使い回しが非常に危険なことを認識する ブルートフォース攻撃について考えて

    パスワードリスト攻撃の2013年4月〜8月の状況についてまとめてみた。 - piyolog
  • 1