タグ

securityとITに関するta-c-sのブックマーク (3)

  • 「パスワードは定期的に変更してはいけない」--米政府 (ニューズウィーク日本版) - Yahoo!ニュース

    アメリカの電子認証専門機関が、定期的なパスワード変更の推奨をやめると決めた。エンドユーザーもいずれ、代わりの新しい「パスフレーズ」を要求されるようになるはすだ> 米政府機関はもう、パスワードを定期的に変えるのを推奨しない。アメリカの企画標準化団体、米国立標準技術研究所(NIST)が発行する『電子認証に関するガイドライン』の新版からルールを変更する。 ウェブサイトやウェブサービスにも、サイトが乗っ取られたのでもない限り、「パスワードが長期間変更されていません」などの警告を定期的に表示するのを止めるよう勧告するという。銀行や病院のように人に知られてはいけない個人情報を扱う機関も同じだという。 【参考記事】パスワード不要の世界は、もう実現されている?! 実は近年、情報セキュリティー専門家の間でも、特別の理由がない限り、ユーザーにパスワード変更を求めるべきではないという考え方が増えてきた

    「パスワードは定期的に変更してはいけない」--米政府 (ニューズウィーク日本版) - Yahoo!ニュース
    ta-c-s
    ta-c-s 2017/05/24
    "最低64文字でスペースも入れられる「パスフレーズ」を推奨"このまま日本に当てはめると全角32字以上とかになるんかなこれ
  • 17歳少年が不正接続容疑、1万人の成績表流出 (読売新聞) - Yahoo!ニュース

    佐賀県が全国に先駆けて導入した公立学校と生徒をつなぐ教育情報システムなどから、県立高校などの1万人超の生徒の成績表や、調査票などの個人情報が流出していたことが捜査関係者への取材でわかった。 警視庁は27日、システムに侵入して情報を盗み出したとして、佐賀市内の無職少年(17)を不正アクセス禁止法違反容疑で再逮捕する。 学校教育現場では電子教科書や電子黒板などを使ったICT(情報通信技術)化が一部で始まっているが、成績表など重要な情報が大規模に流出するのは初めてで、教育ICT化にも影響を与えそうだ。 捜査関係者によると、流出が確認されたのは、佐賀県内の県立高校など公立学校の生徒1万人超の情報。生徒の氏名や成績表、生活態度を記した個人調査票、住所なども含まれていた。

    17歳少年が不正接続容疑、1万人の成績表流出 (読売新聞) - Yahoo!ニュース
  • 記者は「BadUSB」を試してみた、そして凍りついた

    BadUSB」という非常に危険な脆弱性をご存じだろうか。まだ大きな事件として明るみに出たものはなく、あまり知られてはいない。しかし今後、様々な方法でこの脆弱性が悪用され、企業ユーザーのITシステムが狙われる危険がある(関連記事:ファームウエアを勝手に書き換える、USBの危険すぎる脆弱性「BadUSB」)。危険性を正しく知ってもらうべく、また自分自身で怖さを理解すべく、記者は今回、自ら環境を構築してBadUSBの動作を確認した――。 セキュリティ分野は特に「自分で触ってみるとよく分かる」 記者は、自分の目で見たり触ったりして確認できたものしか基的に信じない性格である。もちろん、記事を書くに当たって、あらゆる物事を自分で確認できるはずはない。確認できないケースについては、代わりにその事実を確認した人(一次ソース)に取材することなどにより情報を得るが、自ら確認できるチャンスが少しでもあれば、

    記者は「BadUSB」を試してみた、そして凍りついた
    ta-c-s
    ta-c-s 2014/11/27
    10ページ目こわい
  • 1