パスワードなしでMSアカウントにサインイン、「Edge」で可能に
Microsoftは米国時間11月20日、ブラウザ「Edge」からパスワードなしで同社の各種メインウェブサイトにサインインできるようにしたと発表した。  Windows 10バ
2018.11.21 ZDNet Japan
Auto-Maskin DCU 210E、RP 210E および Marine Pro Observer App に複数の脆弱性
認証情報がハードコードされている問題 (CWE-798) - CVE–2018-5399 DCU 210E のファームウエアには Dropbear SSH server
2018.10.09 JVN
マイクロソフトが"パスワード時代の終わり"を宣言--Igniteで発表されたセキュリティ
Microsoftはフロリダ州オーランドで開催中の「Microsoft Ignite 2018」イベントで、パスワードを使わないサインインを可能にするアプリ「Microsoft
2018.09.28 ZDNet Japan
「コールドブート攻撃」への対策機能を無効化する手法が発見される
スリープ状態や再起動直後のマシンのメモリ(RAM)にアクセスしてメモリ内の情報を盗む「コールドブート攻撃」の危険性は以前より指摘されていた(2008年のITmedia記事)。その
2018.09.19 スラド
無料SSL「Let’s Encrypt」のルート証明書がすべての端末で直接信頼されるには5年必要
あるAnonymous Coward曰く、無料でSSL/TLS証明書を発行するLet's Encryptが、同プロジェクトのルート証明書がMicrosoftやGoogle、Appl
2018.08.10 スラド
Android PではWPSが廃止に?
headless曰く、Googleの次期モバイルOS「Android P」ではWPS(Wi-Fi Protected Setup)のサポートが廃止されるようだ(Android Po
2018.07.10 スラド
非ASCII文字を含んだパスワードがサイバー攻撃目的で使われた例
昨今の絵文字の普及により、最近ではパスワードに絵文字を使う提案も出ている。とはいえ多くのシステムではパスワードとして半角英数字と一部の記号しか使えないが、不正アクセスを狙う攻撃者
2018.05.09 スラド
W3C、パスワード不要のウェブ認証「Web Authentication」を勧告候補に
World Wide Web Consortium(W3C)は米国時間4月10日、FIDO Allianceから提出された「Web Authentication(WebAuthn
2018.04.11 ZDNet Japan
Mozilla、プライバシーリスクのある4つのセンサーAPIを非推奨にする計画
headless曰く、MozillaではFirefoxの4つのセンサーAPI(環境光・近接・方向・モーション)を非推奨にする計画だという(Google Groups —
2018.03.17 スラド
スマートフォンのセンサーからPINコードを割り出す手法
ユーザーのパーミッションを得る必要がないスマートフォンの各種センサーから取得したデータと機械学習により、高い成功率でPINコードを推測できるという研究結果が発表された(論文: PD
2018.01.07 スラド