共有
  • 記事へのコメント34

    • 注目コメント
    • 新着コメント
    その他
    yutaro1985
    yutaro1985 Authyはスクショ取れないのを確認したので少なくとも同じ問題は起こらないですね。 2FAが一般的になってきたら、今度はその2要素目の認証情報を狙って窃取しに行くのは当然といえば当然ですね。

    2020/03/10 リンク

    その他
    mattn
    mattn はやく... なお「Android版「Microsoft Authenticator」にも同様の不具合があるこ」

    2020/03/10 リンク

    その他
    akulog
    akulog はよなおして…

    2020/03/10 リンク

    その他
    yatta47
    yatta47 注意。

    2020/03/10 リンク

    その他
    blueeyedpenguin
    blueeyedpenguin 攻撃的なアプリに他アプリのスクショを取得できる権限が付与されてる状態なら、もはや認証どころではないような。

    2020/03/10 リンク

    その他
    LawNeet
    LawNeet 逆にちゃんとフラグ設定されてたら全部ぶっこ抜かれる系のマルウェア仕込まれても二要素認証を突破できないのか…

    2020/03/10 リンク

    その他
    zu2
    zu2 “Nightwatch Cybersecurityの研究チームが、この攻撃を可能にしていた根本原因を詳しく調査したところ、そもそもAuthenticatorアプリがコンテンツのスクリーンショットを取得できるようになっていた”

    2020/03/10 リンク

    その他
    toytoycy
    toytoycy どうしよう(笑)

    2020/03/10 リンク

    その他
    atashi9
    atashi9 最近Googleバカっぽい(´ω`)

    2020/03/09 リンク

    その他
    jitsu102
    jitsu102 Android の FLAG_SECURE(他のアプリにコンテンツのスクリーンショットを取得されないようにする)が設定されていなかった

    2020/03/09 リンク

    その他
    mkusunok
    mkusunok あちゃー、5年以上も放置されているって、何かしら根深い理由があるんですかね。それともシレッと直したりするのかな

    2020/03/09 リンク

    その他
    teppeis
    teppeis https://twitter.com/Authy/status/1233461985829883904

    2020/03/09 リンク

    その他
    raebchen
    raebchen え?iPhoneのMS Authenticatorもスクショ撮れるよ…?😨

    2020/03/09 リンク

    その他
    camellow
    camellow 二要素認証なんだからこれが盗まれてもパスワードがあるだろ。同じデバイスでログインしてるならパスワードも盗まれてるのかも知れないけどさすがにそんなヤツの事は面倒みれないわな。

    2020/03/09 リンク

    その他
    koogawa
    koogawa Android版の話かー

    2020/03/09 リンク

    その他
    hackapellmanda
    hackapellmanda ファー

    2020/03/09 リンク

    その他
    gogatsu26
    gogatsu26 これを一般に説明しようとすると結構面倒

    2020/03/09 リンク

    その他
    mana-cat
    mana-cat まじすか

    2020/03/09 リンク

    その他
    mohno
    mohno 「バンキング型トロイの木馬とリモートアクセス型トロイの木馬(RAT)のハイブリッド」「コンテンツのスクリーンショットを取得できる」←さすがに、しょうがなくないか?/キャプチャ禁止フラグを付けとけって話か。

    2020/03/09 リンク

    その他
    fu_kak
    fu_kak ひょー

    2020/03/09 リンク

    その他
    strangerxxx
    strangerxxx パスワード本体が盗まれなきゃ大丈夫でしょ、あとAuthyはいいぞ

    2020/03/09 リンク

    その他
    karukaru7
    karukaru7 マイクロソフトの認証使いのワイ完全勝利

    2020/03/09 リンク

    その他
    eru01
    eru01 そもそもリモートで入られてる時点でどうでも良くないかこれ。見出しが過剰

    2020/03/09 リンク

    その他
    inazuma2073
    inazuma2073 それ以前に数字コピペできるよね??

    2020/03/09 リンク

    その他
    fashi
    fashi ワンタイムパスワードがスクリーンショットに残らない細工をしておけば端末を遠隔操作されても安全だろうにそれをしてないって話だけど、他に回避方法がある気がしてならない

    2020/03/09 リンク

    その他
    karatte
    karatte "Nightwatchによると、この問題は2014年10月にGitHub上で初めて指摘されていた。同社は2018年9月、Android版「Microsoft Authenticator」にも同様の不具合があることを指摘している"

    2020/03/09 リンク

    その他
    tarchan
    tarchan まだ直ってないの?>この問題は2014年10月にGitHub上で初めて指摘されていた。

    2020/03/09 リンク

    その他
    style_blue
    style_blue Google Authenticatorは複数デバイスで確認できるから、わしゃもっぱらAppleWatchで確認する事にしてるんだけどそれだと大丈夫だよね?

    2020/03/09 リンク

    その他
    ockeghem
    ockeghem Androidはアプリの設定内にFLAG_SECUREを設定することでコンテンツのスクリーンショットを取得されないようにできるが、Google Authenticatorアプリはこのフラグが設定されていなかった

    2020/03/09 リンク

    その他
    gfx
    gfx おお…!?

    2020/03/09 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    グーグルの認証アプリ「Authenticator」、ワンタイムパスワードが盗まれるおそれ

    サイバーセキュリティ企業のThreatFabricは2月、「Google Authenticator」アプリで生成された2要素認証...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事