TT Security Log

セキュリティ一般に関する「個人」の調査・研究・参照ログ (政府動向・仮想通貨など)

*認証

パスキー認証 (まとめ)

phishing-log.hatenablog.com 【辞書】 ◆パスキーとは【用語集詳細】 (SOMPO CYBER SECURITY) https://www.sompocybersecurity.com/column/glossary/passkey 【概要】■パスキーの課題 デバイス依存性 紛失時の対応 大半のサイト・アプリがパスキー未対応 【…

2段階認証 (まとめ)

【辞書】 ◆二段階認証とは (SCSK) https://www.google.com/search?q=%202%E6%AE%B5%E9%9A%8E%E8%AA%8D%E8%A8%BC 【ニュース】 ◆GoogleはGmailの2段階認証を6桁の認証コードからQRコードに置き換えている (Gigazine, 2025/02/25) https://gigazine.net/news/2…

多要素認証 (まとめ)

【ニュース】■2013年◇2013年1月 ◆Googleがパスワードの廃止, 物理デバイスによるセキュリティを研究開発中 (TechCrunch, 2013/01/19) http://jp.techcrunch.com/archives/20130118google-wants-your-next-password-to-be-a-physical-one/ ⇒ https://security…

NEC×UPBOND、デジタル証明書と分散型IDを組み合わせた認証基盤の技術検証

【ニュース】 ◆NEC×UPBOND、デジタル証明書と分散型IDを組み合わせた認証基盤の技術検証 (マイナビニュース, 2024/12/05 08:46) https://news.mynavi.jp/techplus/article/20241205-3077562/

46%の組織が管理されていない有効期限の長い認証情報を使用 - Datadogが調査

【ニュース】 ◆46%の組織が管理されていない有効期限の長い認証情報を使用 - Datadogが調査 (マイナビニュース, 2024/11/25 18:22) https://news.mynavi.jp/techplus/article/20241125-3071433/

Captcha (まとめ)

【ニュース】■2024年◇2024年10月 ◆「私はロボットではありません」のCAPTCHAに紛れた偽物をマカフィーが報告 (マイナビニュース, 2024/10/03 16:28) https://news.mynavi.jp/techplus/article/20241003-3037749/ ⇒ https://security-log.hatenablog.com/entr…

新ログイン認証「kCAPTCHA」KDDIが開発 AIで画像生成「人間に解きやすく、攻撃検知精度も高い」

【ニュース】 ◆新ログイン認証「kCAPTCHA」KDDIが開発 AIで画像生成「人間に解きやすく、攻撃検知精度も高い」 (ITmedia, 2024/11/19 11:03) https://www.itmedia.co.jp/news/articles/2411/19/news110.html

SaaS環境で狙われる人間以外のID、いかにして守るか

【ニュース】 ◆SaaS環境で狙われる人間以外のID、いかにして守るか (マイナビニュース, 2024/03/12 09:40) https://news.mynavi.jp/techplus/article/20240312-2901839/

生体認証 (まとめ)

【生体認証】 ◆顔認証 (まとめ) https://security-log.hatenablog.com/entry/Face_Recognition 【概要】■生体認証のリスク 項目 内容 睡眠時 無許可認証 泥酔時 無許可認証 ■生体認証の突破方法 項目 内容 ライフマスク 【ニュース】■2017年 ◆Androidの生体…

iPhone指紋認証は寝ているスキに狙われる危険

【ニュース】 ◆iPhone指紋認証は寝ているスキに狙われる危険 (ラジオライフ, 2023/05/16) https://radiolife.com/smartphone/appleiphone/17044/ 【関連まとめ記事】◆全体まとめ ◆認証 (まとめ) ◆生体認証 (まとめ) https://security-log.hatenablog.com/ent…

妻がiPhoneの指紋認証を解除して突破!浮気を見破る方法

【ニュース】 ◆妻がiPhoneの指紋認証を解除して突破!浮気を見破る方法 (Apple Geek LABO, 2023/04/26) https://apple-geeks.com/iphone-58-2783 【関連まとめ記事】◆全体まとめ ◆認証 (まとめ) ◆生体認証 (まとめ) https://security-log.hatenablog.com/ent…

パスワード不要の新しいログイン手段「パスキー認証」、ドコモが「dアカウント」に提供開始

【ニュース】 ◆パスワード不要の新しいログイン手段「パスキー認証」、ドコモが「dアカウント」に提供開始 (ITmedia, 2023/04/05 13:40) https://www.itmedia.co.jp/news/articles/2304/05/news112.html 【関連まとめ記事】◆全体まとめ ◆認証 (まとめ) ◆パス…

PEM (まとめ)

【要点】 ◎「デジタル証明書」や「暗号鍵」などをBase64形式で文字列に変換して記録したテキストファイル ◎「-----BEGIN ラベル-----」と「-----END ラベル-----」の間にBase64でエンコードされたデータを記述 【辞書】 ◆PEM形式 【Privacy-Enhanced Mail】 …

「パスキー」って一体何だ? パスワード不要の世界がやってくる

【図表】 出典: https://www.itmedia.co.jp/news/articles/2301/23/news086_3.html 【概要】■認証方法【概要】 認証方式 認証に使用するもの パスワード 文字列 (ワード) パスキー 鍵 (キー) 【ニュース】 ◆「パスキー」って一体何だ? パスワード不要の世界…

普段の癖を使う「バックグラウンド認証」 追加認証のわずらわしさ解消に

【ニュース】 ◆普段の癖を使う「バックグラウンド認証」 追加認証のわずらわしさ解消に (ITmedia, 2022/11/30 09:00) https://www.itmedia.co.jp/news/articles/2211/30/news094.html

「最悪のパスワード」禁止法案、カリフォルニア州議会で検討

【ニュース】 ◆「最悪のパスワード」禁止法案、カリフォルニア州議会で検討 (Forbes, 2018/09/25 06:00) https://forbesjapan.com/articles/detail/23131

iPhone Xの顔認証を騙すために美大出身者が「ライフマスク」を作ってみた

【図表】 出典: https://prebell.so-net.ne.jp/news/pre_17120701.html 【概要】 記事では、突破できなかった 原因は「3万以上の目に見えないドットを投射、赤外線イメージも取り込んで解析する」+ α ? 【ニュース】 ◆iPhone Xの顔認証を騙すために美大出身…

Androidの生体認証を一時的に無効化する方法! 寝てる間に指紋認証を勝手に使われるのを防ごう

【ニュース】 ◆Androidの生体認証を一時的に無効化する方法! 寝てる間に指紋認証を勝手に使われるのを防ごう (あっとはっく, 2017/12/01) https://sp7pc.com/google/android/24277 【関連まとめ記事】◆全体まとめ ◆認証 (まとめ) ◆生体認証 (まとめ) https:/…

スターバックスがアプリに登録されたパスワードなどを暗号化せずに保存

【ニュース】 ◆スターバックスがアプリに登録されたパスワードなどを暗号化せずに保存 (Gigazine, 2014/01/17 11:24) http://gigazine.net/news/20140117-starbucks-store-data-clear-text/

Oracle、Java定例アップデートで認証強化へ アプレットなどに影響

【ニュース】 ◆Oracle、Java定例アップデートで認証強化へ アプレットなどに影響 (ITmedia, 2013/12/24 15:17) 2014年1月に予定されるJavaの定例アップデートでは、署名や権限設定の無いJavaアプレットやWeb Startがブロックされてしまう。 http://www.itmed…

米国で虹彩スキャンによるセキュリティーシステムを導入する学校が増加

【ニュース】 ◆米国で虹彩スキャンによるセキュリティーシステムを導入する学校が増加 (Slashdot, 2013/07/13 17:17) http://security.slashdot.jp/story/13/07/13/0752200/

HMAC (まとめ)

【公開情報】 ◆HMAC: メッセージ認証のための鍵付ハッシング(HMAC: Keyed-Hashing for Message Authentication) (IPA, 1997/02) https://www.nic.ad.jp/ja/tech/ipa/RFC2104JA.html ⇒ https://security-log.hatenablog.com/entry/1997/02/28/000000 【検索…

HMAC: メッセージ認証のための鍵付ハッシング

【公開情報】 ◆HMAC: メッセージ認証のための鍵付ハッシング(HMAC: Keyed-Hashing for Message Authentication) (IPA, 1997/02) https://www.nic.ad.jp/ja/tech/ipa/RFC2104JA.html

認証 (まとめ)

【認証】 ◆Microsoft Entra ID / Azule AD (まとめ) https://security-log.hatenablog.com/entry/Microsoft_Entra_ID ◆パスキー認証 (まとめ) https://security-log.hatenablog.com/entry/Passkey_Certification ◆パスワード (まとめ) https://security-log.…