2003-06-26から1日間の記事一覧

「ソーシャル・エンジニアリングに気をつけろ」――専門家が警告

そういえば、うちも引っかかってたなぁ。IT推進担当としては、ソーシャルエンジニアリングって言葉を教えるとこからやったほうがいいのかな、本来は・・・。

パスワード認証を安全に運用する

では,「ID+パスワード」方式を安全に運用するにはどうしたらよいだろうか。前述のように,安全性がユーザーの意識に依存することは変えられないので,セキュリティ管理者は,ユーザーの意識を変えることから始めよう。 とは言っても、実害の出ていない(出…

高木浩光@茨城県つくば市 の日記

通信キャリアの独占型PKIは安全なのか ところで、そもそも公式サイトに契約者番号が送られているというのは、どうなのだろうか。秘密保持契約で縛られていると聞く。ドコモは電気通信事業法の縛りで秘密が確保されているが、それが、契約によって公式サイト…

@niftyの電子掲示板に「クロスサイト・スクリプティングぜい弱性」,緊急メンテナンスを実施

注意深いユーザーでも騙される、ただし現在までに実害はなし おーい・・・。 ってか、クロスサイトスクリプティングくらい対応しとけってば(笑)。 これに関しては、えびの日記@XSS大王で興味深い話が〜。 検索フォームの脆弱性によるセッション Cookie 漏…