å é± 1/14,15ã« JAPAN IDENTITY & CLOUD SUMMIT (JICS) ãéå¬ããããã®ä¸ã®ã»ãã¥ãªãã£ã»ãã©ãã¯ã«åå ããã¦ãããã¾ããã@ITããã®è¨äº(ã®å¾å)ã§ã»ãã¥ãªãã£ã»ãã©ãã¯ã®å 容ã«ã¤ãã¦ç´¹ä»ããã¦ãã¾ãã
Japan Identity & Cloud Summit 2014レポート:なぜ僕らはまだパスワードリスト攻撃に悩まされ続けるのか - @IT
é¢é£ããããã°ã Togetterã®ã¾ã¨ããããã¾ãã
JICS2014に参加してきました。 « (n) (ãããªã¹ãã®ä¸äººã§ããè¾»ããã®è¨äº)
JICS 2014のセキュリティ・トラックを聞いて思ったこと - r-weblife (OpenIDãã¡ã¦ã³ãã¼ã·ã§ã³ã»ã¸ã£ãã³ã®ã¨ãã³ã¸ã§ãªã¹ã ritouããã®è¨äº)
#JICS2014 #Sec Track - クレイジーダブルポケットフランネルチェックシャツ - Togetterまとめ
ãã®ãã©ãã¯ã§ã¯ããã¦ã¼ã¶ã®è¦ç¹ããæ»æè ã®è¦ç¹ãããµã¤ãéå¶è ã®è¦ç¹ãã§ãããããã¹ã¯ã¼ãã«é¢ããåé¡ã«ã¤ãã¦è©±ããããã®å¾ã«ããã«ãã£ã¹ã«ãã·ã§ã³ãè¡ãã¾ããã
- ã¦ã¼ã¶ã®è¦ç¹ (ç§)
- æ å ±æ¼æ´©ã®äºä¾ããã¨ã«ãå¤ãã®ã¦ã¼ã¶ãå¼±ããã¹ã¯ã¼ããã¤ãããããã¹ã¯ã¼ãã使ãåããããã¦ããç¶æ³ã®ç¢ºèªã¨èª²é¡ã®æèµ·
- æ»æè ã®è¦ç¹ (è¾»ãã)
- æ»æè ã¯ã©ããã£ã¦ãã¹ã¯ã¼ããç ´ãã®ããæ»æææ³ãå©ç¨ããããã¼ã«ã®ç´¹ä»
- ãµã¤ãéå¶è ã®è¦ç¹ (徳丸ãã)
- ãã¹ã¯ã¼ããªã¹ãæ»æã¸ã®å¯¾çæ¹æ³ã®ç´¹ä»ã¨ããµã¤ãå´ãã©ãã¾ã§ããã¹ããªã®ããæªãã®ã¯èª°ãªã®ããæ´ç
ããã«ã§ã¯ä¸è¨ 3人ã«ã¤ãã¼ã®æ¥ ãããå ãã£ã¦ãããªã¹ãåæ»æã®å¯¾çã¯çµå±ã©ããããããã®ããããã¹ã¯ã¼ãã¯æ¬å½ã«ãªã¯ã³ã³ãªã®ãããªã©ããã¼ãã«ãã©ãããæ¹åã«é²ãã§ããã°ããã®ãããããªã¹ãéã§è°è«ãã¾ãããããããããã«ãã£ã¹ã«ãã·ã§ã³ã«ã¯æã
åå ããã¦ãããã¾ããããã®ä¸ã§ãä»åã®ããã«ã¯ä¸ã
å
å®ããå
容ã§é常ã«ãããããã£ãã¨æãã¾ã(åå è
ãã©ãæããããã¯ãããã¾ãããâ¦)ãå
容ã«ã¤ãã¦ã¯ä¸ã®è¨äºããåç
§ãã ããã
çããããã«åºããããªãã¼ãã§ã¯ããã¾ããã®ã§ãç¶ç¶ãã¦åãçµãã§ããå¿
è¦ãããã¾ããã
ãã¨ç§ã®è³æã®ä¸ã§ç´¹ä»ãããã¿ã«ã¤ãã¦ãåèæ å ±ã以ä¸ã«ã®ãã¦ããã¾ãã
æ¼æ´©ã¢ã«ã¦ã³ãã®ãã§ãã¯ãµã¤ã
Have I been pwned? Check if your email has been compromised in a data breach
ã»ãã¥ãªãã£ç 究è
ã® Troy Huntæ°ãéå¶ãã¦ãããµã¤ããéå»ã«æ¼æ´©ããã¢ã«ã¦ã³ãæ
å ±ããã¼ã¿ãã¼ã¹åãã¦æ¤ç´¢ã§ããããã«ãã¦ããã¾ããèªåã®ã¡ã¼ã«ã¢ãã¬ã¹ãäºåã«ç»é²ãã¦ããã¨ãæ¼æ´©ããéã«ã¡ã¼ã«ã§ç¥ããã¦ãããæ©è½ãããã¡ã¤ã³æ¤ç´¢ããæ©è½(ãã®ãã¡ã¤ã³ã®ç®¡çè
ã§ãããã¨ã証æããå¿
è¦ãã)ãããã¾ãã
æ¼æ´©ãããã¹ã¯ã¼ããå
¬éã販売ãã¦ãããµã¤ã
UNIQPASS v14 · Large password list
Leaked Passwords
UNIQPASSã¯æ§ã
ãªãµã¤ãããæ¼æ´©ãããã¼ã¿ãéç´ãããªã¹ãã§ãç´2å4åä¸ä»¶ã®ãã¹ã¯ã¼ããå«ã¾ãã¦ãããããã§ãã
ãã¹ã¯ã¼ããå¼±ããã©ããå¤å®ãããµã¤ã
How Strong is Your Password?
パスワード チェッカー: 安全性の高いパスワードの使用 | Microsoft セキュリティ
Telepathwords: preventing weak passwords by reading your mind.
ããããããã¾ãããMicrosoft Researchãæä¾ãã Telepathwordsã¯ã¡ãã£ã¨ã¦ãã¼ã¯ã§ãããã¹ã¯ã¼ãã1æåãã¤ã¿ã¤ãããã¨ããã®æåãã次ã®æåãæ¨æ¸¬ãã¦è¡¨ç¤ºãã¦ããã®ã§ãå¿ãèªã¾ãããããªæ°åã«ãªãã¾ããéå»ã«æ¼æ´©ãããã¹ã¯ã¼ãããã使ãããè¨èãªã©ããã次ã®æåãæ¨æ¸¬ãã¦ããããã§ããåããã¹ã¯ã¼ãã§ããµã¤ãã«ãã£ã¦ãã§ãã¯å
容ãç°ãªãããå¤å®çµæãå¤ãã£ã¦ãã¾ãã
ãã¹ã¯ã¼ãã®æ¢ç´¢ç©ºéã表示ãããµã¤ã
GRC's | Password Haystacks: How Well Hidden is Your Needle?
ãã¹ã¯ã¼ãã«ä½¿ããã¦ããæåã®ç¨®é¡ã¨é·ãã®æ
å ±ããã¨ã«ããã«ã¼ããã©ã¼ã¹æ»æã試ã¿ãå ´åã®æ¢ç´¢ç©ºéã®åºããæãã¦ããããµã¤ãã§ãããã¹ã¯ã¼ãã®å¼·ããå¤å®ãã¦ãããããã§ã¯ãªãã®ã§æ³¨æã
æ
å ±ã»ãã¥ãªãã£ã«å¯¾ããæè調æ»
プレス発表 「2013年度 情報セキュリティに対する意識調査」報告書を公開:IPA 独立行政法人 情報処理推進機構
IPAãæ¯å¹´è¡ã£ã¦ããã¢ã³ã±ã¼ã調æ»ã®2013年度ã®çµæãä¸è¬ã¦ã¼ã¶ã®ãã¹ã¯ã¼ãã®å©ç¨ç¶æ³ã«ã¤ãã¦ãåèã«ãªããã¼ã¿ãã®ã£ã¦ãã¾ãã
以ä¸ã§ãã
JICS2014ã®é¢ä¿è ãåå è ã®çæ§ããããã¨ããããã¾ããï¼ï¼