トップ «前の日記(2008-09-09) 最新 次の日記(2008-09-11)» 編集

まにゅださ 今日のひとこと

2008年
9月
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30

最新のツッコミ:

備忘録:

  • RadioSakamoto (~20170902 2428日遅れ)
  • 地上アナログ波終了まで (~20110724 4660日遅れ)
Firefox ブラウザ無料ダウンロード
RSS

2008-09-10 [長年日記]

12:00現在 27℃

_ 週刊現代 2008年9月13日号(9月1日発売)掲載の記事「ヤフオク」会員IDが盗まれている! に関連して

ジャーナリストの町田徹氏のページ週刊現代 2008年9月13日号(9月1日発売)掲載の記事「ヤフオク」会員IDが盗まれている! に関連してという文書が掲載された。その中で、<回答文書(ヤフー株式会社⇒町田徹 2008年8月28日付)>には、
インターネットオークションを悪用した犯罪として、偽ブランド品の販売や詐欺などがありますが、その防止策として、出品者の本人確認の強化(出品者の住所地での運転免許証などによる身分確認)を徹底して進めてまいりました。その結果、新たなIDを取得して犯行を実行することが相当難しくなり、既存のIDを何らかの方法で詐取し悪用するという手口への移行がなされていると思われます。そこで、こういった状況に対応するため、弊社では、「わかりやすいパスワードを使用されている方々へのパスワード変更の案内」などを行うほか、様々なフィシング対策を進めてきております。また、ID売買などもご利用者に通報いただくことで防止に努めてきました。 これらの対策の効果も現れてきており、今回ご指摘いただいた件は、過去にそれらの対策が講じられる前にフィッシングによって詐取されたIDが偽ブランド出品のために悪用されている事案である可能性が高いものと分析しております。(弊社ではパスワードは不可逆的に暗号化して管理しておりますので、可視的にパスワードを見ることは誰にもできません。従って、パスワードの窃取がなされているとすれば、フィッシング等によるものと考えられます)
とある。ここで、「わかりやすいパスワードを使用されている方々へのパスワード変更の案内」と、角カッコが付いているので気になる。すべてのユーザに変更の案内や注意を出すんならわかるんだけど。どうやって"わかりやすいパスワードを使用"しているユーザがわかるんだろうか。"パスワードは不可逆的に暗号化"してあるんでは? とか思ってしまうのだが、自分の理解または認識誤りであろうか。
追記: こっち

_ Re: 週刊現代 2008年9月13日号(9月1日発売)掲載の記事「ヤフオク」会員IDが盗まれている! に関連して

あれ? ヤフオク「ID乗っ取り」報道に反論、情報流出の事実はない を見ると、
 なお、ヤフーが被害事例を分析したところ、中国経由でログインされているケースが大半を占めており、IDとパスワードが同じユーザーが被害に遭うケースも見られたという。また、Yahoo!オークションのログイン履歴を調査した結果、存在しないIDが数多く入力されていたことから、犯罪者がランダムな文字列を組み合わせログインを試みている可能性が高いとしている。
IDとパスワードが同じユーザーが被害に遭うケースも見られたってあるけど、どうしてIDとパスワードが同じだってわかったんだろう。被害にあった人に「IDとパスワードが同じでしたか?」とかいちいち聞いてるのかね? パスワードは不可逆的に暗号化してあるんだもんね。
追記: こっち

_ Re: new iPod

出ましたな。nano が大きく変わったようだ。“シェイクでシャッフル”な最薄iPod nanoほか、iPodファミリーが全ラインアップ改定 shuffle君1GBの予備を買っておくかなぁ。

本日のツッコミ(全1件) [ツッコミを入れる]
_ itochan (2008-09-11 01:02)

「IDとパスワードが同じ」も、「わかりやすいパスワード」も、<br>ハッカーと同じく試行錯誤方式で試したのではないでしょうか。<br>パスワードは不可逆的に暗号化してあるんですから。


ランキング: 1.MC-4(6) 2.ま(5) 3.akihikok(3) 4.nanasi(1) 5.itochan(1)

来訪者: