パスワードを忘れた? アカウント作成
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28
2022年2月15日のセキュリティ記事一覧(全2件)
15566609 story
Google

Google、2段階認証の標準化によりアカウントの乗っ取り被害が50%減少 47

ストーリー by nagazou
減少 部門より
Googleによると、2021年に同社が行った2段階認証(2SV)の標準化によりアカウントの乗っ取り被害が約5割減少したという。標準化により同社アカウントを持つ1億5000万人以上のユーザーが2段階認証の対象になった。加えて200万人以上のYouTubeクリエイターにも2SVを要求している。この取り組みの結果、上記のユーザーにおけるアカウントの侵害が50%減少したとしている。ただベースとなる乗っ取り被害者の総数が不明であるため、この数字が多いのか少ないのかは若干わかりにくいところがある(GoogleブログやじうまWatch)。
15567360 story
バグ

記号から始まるパスワードによる誤動作リスク 97

ストーリー by nagazou
リスク 部門より
少し前にユーザー名を数字で登録するとバグが発生するという話題を紹介したことがあったが、似たようなことがパスワードでも発生しているようだ。@mainyさんの「Qiita」上の記事によれば、パスワードの1文字目に「~(チルダ)」を使用すると問題があるのだという。同氏によると踏み台サーバー経由でサーバーAに接続して作業をし、サーバーA上でroot権限になろうと「sudo su -」し、上記の「~.xxxxxxxxxx」のような「~」から始まる条件のパスワードを入力したらサーバーAから追い出されてしまったという(@mainyさんの記事)。

結論としては「~.」 は ssh 接続を閉じるコマンドであり、パスワードを入力しているつもりなのに、2文字目の . を入力した途端 ssh がサーバーAの接続を閉じて踏み台サーバーに戻るという現象が発生、結果としてパスワード入力中に接続が閉じられるという状況になってしまったという。なおパスワードの途中に「~.」があっても問題は無いそうだ。
typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...