マイクロソフトが"パスワード時代の終わり"を宣言--Igniteで発表されたセキュリティ
Microsoftはフロリダ州オーランドで開催中の「Microsoft Ignite 2018」イベントで、パスワードを使わないサインインを可能にするアプリ「Microsoft
2018.09.28 ZDNet Japan
「コールドブート攻撃」への対策機能を無効化する手法が発見される
スリープ状態や再起動直後のマシンのメモリ(RAM)にアクセスしてメモリ内の情報を盗む「コールドブート攻撃」の危険性は以前より指摘されていた(2008年のITmedia記事)。その
2018.09.19 スラド
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要
あるAnonymous Coward曰く、無料でSSL/TLS証明書を発行するLet's Encryptが、同プロジェクトのルート証明書がMicrosoftやGoogle、Appl
2018.08.10 スラド
Android PではWPSが廃止に?
headless曰く、Googleの次期モバイルOS「Android P」ではWPS(Wi-Fi Protected Setup)のサポートが廃止されるようだ(Android Po
2018.07.10 スラド
非ASCII文字を含んだパスワードがサイバー攻撃目的で使われた例
昨今の絵文字の普及により、最近ではパスワードに絵文字を使う提案も出ている。とはいえ多くのシステムではパスワードとして半角英数字と一部の記号しか使えないが、不正アクセスを狙う攻撃者
2018.05.09 スラド
W3C、パスワード不要のウェブ認証「Web Authentication」を勧告候補に
World Wide Web Consortium(W3C)は米国時間4月10日、FIDO Allianceから提出された「Web Authentication(WebAuthn
2018.04.11 ZDNet Japan
Mozilla、プライバシーリスクのある4つのセンサーAPIを非推奨にする計画
headless曰く、MozillaではFirefoxの4つのセンサーAPI(環境光・近接・方向・モーション)を非推奨にする計画だという(Google Groups —
2018.03.17 スラド
スマートフォンのセンサーからPINコードを割り出す手法
ユーザーのパーミッションを得る必要がないスマートフォンの各種センサーから取得したデータと機械学習により、高い成功率でPINコードを推測できるという研究結果が発表された(論文: PD
2018.01.07 スラド
Windows Helloによる顔認証はプリントした写真で突破できる
あるAnonymous Coward曰く、Windows 10に搭載されている顔認証機能はプリントされた写真で顔認証を突破できるという(PCWatch、BLEEPINGCOMPUT
2017.12.27 スラド
「Toast」機能を利用してオーバーレイ攻撃を実行する Android 端末向け不正アプリを Google Play で確認
トレンドマイクロは、Android の「Toast」機能を利用したオーバーレイ攻撃によって、感染端末に密かに不正アプリをインストールする新しい Android 端末向け不正アプリ「
2017.11.20 トレンドマイクロ セキュリティブログ