アカウント名:
パスワード:
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
人生の大半の問題はスルー力で解決する -- スルー力研究専門家
セキュリティホール? (スコア:0)
いや別にここは問題ないでしょう。
「番号から形状が自動的に逆引き出来てしまう」のが問題なんでしょ?
番号自体は、キーを損傷・紛失したときにメーカーへ請求するのに必要だったりします。
Re: (スコア:2, 参考になる)
組み間違えチェックなどの管理を楽にするために手を抜いた部分がセキュリティホールになった、と。
Re: (スコア:1, すばらしい洞察)
車検証も積んであるし、ボンネットも開かないんだよ?
Re: (スコア:2, 興味深い)
車両番号からキー生成はメーカーのサーバ上でのみ行い、アクセス記録を確実に管理すれば良いでしょう。鍵の作成用ソフトの利用は、鍵作成時か紛失時(正当な)だけなのだから、スタンドアロンで動作する必要は本来無いはず。(生産用としても準備するべきではない)
この程度の話、製品のセキュリテイ監査で残存リスクとして検出されなかったんですかね。
流出元は、車両メーカーではなく鍵メーカーの方かもしれませんが。
Re:セキュリティホール? (スコア:0)