「Identity Manager」「eDirectory」導入事例
Lotus Notesから移行し統合ID管理環境を構築、山九の狙いは
山九はLotus Notesのサポート期間の終了に合わせて11カ国で利用するグローバル情報プラットフォームを構築。ユーザーIDやパスワード、アクセス権限などの効果的な管理が可能になった。注目事例を紹介する。(2012/5/17)
ログ監視による侵入検知も免れる
なりすましによる情報漏えいが多発、原因は「パスワード管理の不備」
情報漏えいの半数以上は、デフォルトや推測されやすいパスワードの利用、ログイン情報の盗難が原因――。2011年に発生した情報漏えい事例90件の調査で明らかになった結果だ。(2012/5/16)
「心配な人はパスワード変更を」 Twitterがパスワード流出報道でコメント
5万5000件のTwitterアカウントのログイン情報が流出したという報道について、Twitterは、一般ユーザーには影響がないと思われるとしている。(2012/5/9)
OS X Lionのパスワードが平文で保存される――アップデートで問題発生
2月に公開された「OS X Lion v10.7.3」のセキュリティアップデートで、ユーザーのパスワードがプレーンテキストで保存される状態になっていることが判明したという。(2012/5/8)
3分LifeHacking:
コピペでのうっかり情報漏えいを防ぐ、共有PCで
共有PCでは、クリップボード内にIDやパスワードが残っていて、次に利用した人がうっかり貼り付けてしまった、という事故が起こりうる。これを防ぐ、クリップボードの内容を定期的にクリアしてくれるソフトを紹介しよう。(2012/5/7)
Windowsの脆弱性対策に役立つ無料ツール【前編】
無料で使える、Windows向けパスワード解析/脆弱性スキャンツール9選
コストを掛けずにWindows環境のセキュリティ対策をするのに役立つのが、無料で利用できる脆弱性対策ツールだ。前編は、パスワードやシステムの脆弱性解析に役立つ無料ツール9個を紹介する。(2012/5/7)
LAWSON Wi-Fi、パスワードによるログイン機能は6月中旬に
無線LANサービス「LAWSON Wi-Fi」のログインにパスワード方式を選べる機能追加は6月中旬に予定。(2012/5/2)
「LAWSON Wi-Fi」、5月1日からアプリの更新を開始 会員規約の記載も変更
ローソンが5月1日、「LAWSON Wi-Fi」用のアプリをアップデートし、会員規約の記載などを変更。指摘されていたセキュリティ上の不備も修正した。6月中旬までに任意の数字を用いたパスワードでの認証にも対応する。(2012/5/2)
松阪市民病院、電子カルテシステムにワンタイムパスワードを導入
ソフトウェアタイプのワンタイムパスワードを導入し、院外からもiPadなどを使って電子カルテシステムに安全にアクセスできるようにするという。(2012/4/20)
「Gポイント」で不正ログイン、被害152万円分
ポイントサイト「Gポイント」で会員ID・パスワードを使った不正ログインがあり、約152万円相当のポイントが無断交換されていた。ユーザーに対しパスワード変更を呼びかけている。(2012/4/18)
テレマークス、Android端末向け暗号化アプリに「自動暗号化機能」を追加
写真や画像をパスワードで保護するAndroid向け暗号化アプリ「ギャラリーガード」に「自動暗号化機能」が追加され、スクリーンオフ時に自動で暗号化されるようになる。(2012/4/10)
ローソン、「LAWSON Wi-Fi」のログイン方法を変更
ローソンは、Ponta会員向けに提供するスマホ公衆無線LANサービス「LAWSON Wi-Fi」のログイン方法を変更すると発表した。パスワードが誕生日のまま変更できないなど、セキュリティ上の不備が指摘されていた。(2012/4/10)
ログイン方法に批判の「LAWSON Wi-Fi」、パスワード方式の選択が可能に
ログインに電話番号/誕生月日を求めていたとして批判されていた「LAWSON Wi-Fi」が、パスワード方式も選択できるよう変更へ。アプリの規約も改めるという。(2012/4/10)
セキュリティ企業のパートナー向けポータルに不正アクセス、情報流出の恐れも
Sophosは問題の発覚を受けてパートナー向けポータルの運用を一時的に中止し、ユーザーのパスワードをリセットする措置を取った。(2012/4/9)
App Town ビジネス:
カード番号やパスワードをセキュアに管理――iOS向け「パスコード2」
TEAM STACCATOは、iPhoneやiPod touch上でパスワードやIDが管理できるアプリ「パスコード2」をリリース。(2012/4/4)
“合言葉”で写真が共有できる「写真袋」動画共有も可能に Android版アプリも登場
カヤックが、合言葉で写真が共有できるiOSアプリ「写真袋」をアップデート。動画の共有もサポートした。また動画の共有には非対応なものの、Android版のアプリもリリースした。(2012/4/3)
セキュリティ対策の不備でユーザー情報流出、FTCが25万ドルの和解金提示
FTCによると、ソーシャルゲームサイトのRockYouはセキュリティ対策やプライバシー保護対策を怠り、登録ユーザー3200万人の電子メールアドレスとパスワードを流出させた。(2012/3/28)
ホワイトペーパー:
パスワードだけで本当に安心?情報漏えい対策の第一歩「認証」
ネットワーク上を経由する情報が「盗聴」、「改ざん」、「なりすまし」のリスクに晒されていることは認知されているが、イントラネットやエクストラネットのような利用者の制限されたネットワークにおけるIDとパスワード認証についても同じリスクは存在する。(2012/3/27)
Facebook、求職者にパスワード提示を求める企業に警告
採用面接で求職者にFacebookのパスワードを提示するよう求める企業があるという報道を受け、Facebookが「そうした行為は違法であり、提訴も辞さない」と発表した。(2012/3/26)
アクセス制限やパスワードの強化が急務
設定不備が危険を招く? 「リモート管理ツール」の注意点
暗号化の不徹底や弱いパスワードの許可、パッチの未適用――。こうしたリモート管理ツールの不備は、攻撃者の格好の標的になると専門家は指摘する。(2012/3/21)
ガンブラー攻撃の再来? FTPパスワードを盗むマルウェア感染の報告相次ぐ
トレンドマイクロは、国内でFTPパスワードを盗むマルウェア感染が目立っているとして注意を呼び掛けている。(2012/3/6)
情報流出の筆頭原因は「安易なパスワード」――Verizonが報告
米Verizonがまとめた情報侵害事件に関する報告書によれば、安易なパスワードの利用が情報流出を引き起こす筆頭の原因となり、多くの組織では情報が流出したことに気付くまでに数カ月から数年かかっていた。(2012/3/2)
他人にメールパスワードを変更された──OCNで不具合
NTTコミュニケーションズのOCNユーザー向けマイページで、ユーザーのメール用パスワードを他人が変更できてしまう不具合があり、236件が実際に他人によって変更されたという。(2012/2/10)
ビデオ会議システムのセキュリティ問題に研究者が警鐘――産業スパイに利用される恐れも
侵入者が外部からビデオ会議システムのカメラを操作して、パスワードを盗み見したり、社内の会話を傍受できたりする恐れがあるという。(2012/1/27)
Webホスティング企業のデータベースに不正アクセス、顧客のパスワードが流出
米DreamHostのデータベースサーバが不正アクセスされた。同社がそれまで認識しておらず、対策も講じていなかった脆弱性を突かれたという。(2012/1/24)
PCのGmailにスマートフォンからログインするQRコードサービス
ネットカフェなどの公共PCに直接パスワードを入力せずにGmailを利用できるサービスを、Googleがひっそり公開している。(2012/1/17)
Amazon傘下のZapposで顧客情報が流出、2400万人に影響か
米ネット通販会社Zappos.comは、顧客の氏名、アドレス、クレジットカード番号の下4けた、暗号化されたパスワードなどの情報が流出したことを明らかにした。(2012/1/17)
エレコム、「ウイルス監視機能」「パスワードロック機能」付きセキュリティ対策USBメモリーを発売
トレンドマイクロのUSBメモリ用セキュリティソフトを搭載し、データ暗号化にも対応したUSBメモリーがエレコムから発売される。(2012/1/12)
エレコム、ウイルス対策ソフト+パスワードロックを搭載したセキュリティUSBメモリ
エレコムは、ウイルス対策ソフトと暗号化機能を搭載したUSBメモリ「MF-PUVTA」「MF-PUVTM」シリーズを発売する。(2012/1/12)
Facebookを狙うワームの亜種出現、4万5000以上のパスワードが被害に
攻撃者は盗んだ情報を使って被害者のFacebookアカウントにログインし、友達へ悪質なリンクを送り付ける手口で、ワームの感染を広げている可能性があるという。(2012/1/6)
アイ・オー、パスワードロック機能付きUSBメモリ
アイ・オー・データ機器は、パスワードによるアクセス制限機能を備えたUSBメモリ「TB-PW」シリーズを発売する。(2011/12/21)
社内のPCにスマホやタブレットからセキュアにアクセス――「DoMobile」
日立ビジネスソリューションのリモートアクセスシステム「DoMobile」にスマートデバイス対応版が登場。ログインやパスワードによる認証のほか、PKI認証を標準実装している。(2011/12/2)
ハッカー集団が国連機関のパスワードなど暴露、次は銀行を標的に
ハッカー集団が国連機関のWebサイトの脆弱性を突いて職員のパスワードなどを盗み出し、ネットで公開した。(2011/12/1)
ベリサインがクラウド型認証サービスを強化、リスクベース認証も利用可能に
従来のワンタイムパスワードによる二要素認証に加え、リスクベース認証も利用できるようになる。(2011/11/16)
CIO Japan Summit 2011リポート(前編)
Officeのパスワードを数秒で解析――専門家が語るサイバー攻撃の現状
CIO向けイベントであるCIO Japan Summit 2011。本稿は、パスワード解析などサイバー攻撃の現状について実演を交えて説明した講演の内容を紹介する。(2011/11/15)
「pixivブログ」がサービス終了
pixivのIDとパスワードで利用できた「pixivブログ」が来年2月いっぱいで終了。データは削除される。(2011/11/10)
3分LifeHacking:
環境移行に最適──ブラウザが記憶しているパスワードをまとめて書き出す
ブラウザに保存しているパスワードをまとめて抽出し、テキストファイルなどに書き出すツールを紹介しよう。OSを再インストールしたり、あるいは新しいPCに乗り換える際のバックアップとして重宝する。(2011/10/24)
ドコモ、スマートフォンの通話やアプリ利用を制限する「あんしんモード」を発表
ドコモは、青少年保護を目的としたスマートフォンアプリ「あんしんモード」を10月7日から提供開始する。保護者がパスワードを設定することで、通話やアプリの利用制限を端末にかけられる。(2011/10/3)
OS X Lionにセキュリティ問題、パスワードを勝手に変更される恐れ
攻撃者がMacに物理的にアクセスすることさえできれば、現在のパスワードを知らなくてもそのMacのパスワードを変更できてしまうという。(2011/9/21)
三菱UFJ銀行装う不審メール 実被害も発生
三菱UFJ銀行を装い、パスワードなどを盗もうとする不審なメールが不特定多数に送信されているとして、同行が注意を喚起している。(2011/9/7)
萩原栄幸が斬る! IT時事刻々:
生体認証アラカルト、パスワードの限界
生体認証には実にさまざまな種類がある。まだまだ発展途上のものが多いが、パスワードの限界が見えた今、未来はどうなっていくのだろうか。(2011/8/27)
ホワイトペーパー:
企業に強固な認証を実装するための5つの必須ステップ
企業におけるクラウド利用が一般的になり、またスマートフォンによるリモートアクセス等の新しい通信形態が企業においても使われだす中、依然として脆弱なユーザ・パスワードが認証に使われている。これらの新しい技術を安全に使うための5つのステップを解説する(提供:日本ベリサイン)。(2011/8/26)
ハッカー集団が警察官の個人情報を暴露、サンフランシスコ鉄道公社への攻撃は続く
米サンフランシスコの鉄道公社「BART」の警察官100人以上のものとみられる氏名、住所、パスワードなどの情報がネットに掲載された。(2011/8/18)
パスワードを強化する7つのヒント
安易な文字列を使ったパスワードや、パスワードの使い回しは危険が伴います。パスワードの安全性を高める方法を再チェックしましょう。(2011/8/17)
Facebook、モバイル向けの2つのセキュリティ機能を発表
Facebookユーザーは、モバイルからも報告リンクで写真の削除をリクエストできるようになった。パスワードのリセットも可能になる。(2011/8/9)
ハッカー集団が警察官の個人情報を大量に暴露、摘発に対する報復を宣言
Anonymous一派のハッカー集団が、米国の警察官の電子メールやパスワード、社会保障番号といった個人情報10Gバイト相当分を暴露したと発表した。(2011/8/9)
「仮面ライダーフォーゼ」参戦 DS「オール仮面ライダー ライダージェネレーション」
劇場版の入場者プレゼントに同梱されているチラシのパスワードで、「仮面ライダーフォーゼ」が出現する。(2011/8/8)
3分LifeHacking:
忘れてしまったWindowsマシンのパスワードを解析する
パスワードを忘れてログインできなくなってしまったWindowsマシンを解析し、ユーザー名とパスワードを取り出すことのできるツールを紹介しよう。(2011/8/8)
Macのパスワードを簡単に抽出できる脆弱性、復旧ソフトメーカーが新機能に利用
この問題はリリースされたばかりのMac OS X 10.7「Lion」にも存在する。(2011/7/27)
Hotmailに友人のアカウント乗っ取り報告の新機能、安易なパスワードは禁止へ
Hotmailでは友人のアカウントからの迷惑メールに気付いたユーザーが乗っ取りを報告できる新機能を導入した。「123456」などの安易なパスワードは使えなくする予定だ。(2011/7/15)