マイナンバー自体はとっくに割り当てられているのでどうでも良いが、カードはあまり持ち歩かない
暗証番号があるから悪用される可能性は低そうだが
パスワード管理ツール Part17
705名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエ Sa9d-NCu2)
2026/05/29(金) 18:04:10.46ID:6+SuT651aNIKU706名無しさん@お腹いっぱい。 警備員[Lv.6][新] (ニククエ 898a-7NYz)
2026/05/29(金) 18:27:48.90ID:5/+y0MYg0NIKU707名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエ 0H9d-ck92)
2026/05/29(金) 18:43:09.33ID:znr1U4I9HNIKU マイナンバーの是非以前に運営側がこのリテラシーじゃ何やってもダメ
https://x.com/k2izumi/status/2056549060891623922
https://x.com/k2izumi/status/2056549060891623922
708名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエ abec-TgLq)
2026/05/29(金) 18:48:48.17ID:c8+TE9nK0NIKU どこの自治体だよ…
えっ全部じゃないよね
えっ全部じゃないよね
709名無しさん@お腹いっぱい。 警備員[Lv.55][R防][苗] (ニククエ Sa9d-cklL)
2026/05/29(金) 18:48:58.13ID:d3O7vI0VaNIKU 他スレでやってもらえませんか 内容的にちょっとした雑談じゃ終わらないでしょ
710名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエW ab10-PvFl)
2026/05/29(金) 18:58:27.46ID:tDFkTdp90NIKU >>704
わかっててなぜここで始めるよ
わかっててなぜここで始めるよ
711名無しさん@お腹いっぱい。 警備員[Lv.7][新] (ニククエ 898a-7NYz)
2026/05/29(金) 19:18:13.73ID:5/+y0MYg0NIKU712名無しさん@お腹いっぱい。 警備員[Lv.8][新] (ニククエW abe3-I4oh)
2026/05/29(金) 19:21:40.51ID:ycgBFBke0NIKU マイナンバーってカード自体と英数字のパスワードがセットであるとかなり法的効力の強いことができちゃうよね
自分もどうせ番号割り当てられるなら特典もらっておこうとカードは作ったが
極力持ち歩かないようにしている
関係ないかもしれんが、実印もあえて登録してないわ
自分もどうせ番号割り当てられるなら特典もらっておこうとカードは作ったが
極力持ち歩かないようにしている
関係ないかもしれんが、実印もあえて登録してないわ
713名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエ 91d7-F3HS)
2026/05/29(金) 20:31:18.83ID:87477zwX0NIKU 蒸し返して悪いけどパスキーに強い管理ソフトって何?
xはプロトンしかだめとかの噂があるし、ギャンブラーなLastPassは「完全じゃないんです~」ってダメだし
LastPassは恐いけど自動入力が強力すぎて逃げられない
xはプロトンしかだめとかの噂があるし、ギャンブラーなLastPassは「完全じゃないんです~」ってダメだし
LastPassは恐いけど自動入力が強力すぎて逃げられない
714名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエW 914c-zZvh)
2026/05/29(金) 20:55:20.03ID:m9DXG/eh0NIKU >>713
1passwordはandroid,ipad,windowsとも問題なく使えているよ。Windows11では、OS側とパスキー連携する機能も実装されている。
1passwordはandroid,ipad,windowsとも問題なく使えているよ。Windows11では、OS側とパスキー連携する機能も実装されている。
715名無しさん@お腹いっぱい。 警備員[Lv.8][新] (ニククエ 69ee-7NYz)
2026/05/29(金) 21:02:49.04ID:kd2XXtsP0NIKU716名無しさん@お腹いっぱい。 警備員[Lv.8][新] (ニククエ 69ee-7NYz)
2026/05/29(金) 21:04:44.70ID:kd2XXtsP0NIKU >>712
マイナンバーを取得しに行った時の役所のやり方見てて思ったけど
仕切りがあるとは言え覗かれそうだし普通に個人情報を読み上げるのセキュリティ意識低いと思ったわ.....
なんというかな....日本のお役所仕事すぎるかな......後パスワードの桁数が4ケタだっけ?あれもやばいw
マイナンバーを取得しに行った時の役所のやり方見てて思ったけど
仕切りがあるとは言え覗かれそうだし普通に個人情報を読み上げるのセキュリティ意識低いと思ったわ.....
なんというかな....日本のお役所仕事すぎるかな......後パスワードの桁数が4ケタだっけ?あれもやばいw
717名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (スップ Sd33-+phV)
2026/05/30(土) 06:52:09.68ID:NXbCqJZjd 長い方のパスワードは英数字が大文字しか使えないのよくわからない
718名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ ab0b-QImU)
2026/05/30(土) 07:17:22.02ID:6VkqUcuo0719名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイ ab0b-QImU)
2026/05/30(土) 07:30:58.22ID:6VkqUcuo0 文字種の混在を強制してはならない。パスワード作成において、大文字・小文字・数字・記号の混在を強制することは禁止
特によく言われる、「複雑なパスワード」を否定するものだが、実は以前からすでにこの混在の強制は否定されていた。
「混在を強制すべきでない」となったのは、2017年6月のSP 800-63-3の時点で、長期にわたってNISTのガイドラインとして言及されていたが、「複雑な方が安全」と長きに渡って神話として語り継がれていた項目だ。
いずれにしても、現在でも文字種を強制するサービスは多く、例えば「パスワードの長さは最長12文字で、英数字・記号を必ず使用する」といったNISTのガイドラインに完全に反しているようなサイトも多い。
ttps://www.watch.impress.co.jp/docs/topic/2071110.html
特によく言われる、「複雑なパスワード」を否定するものだが、実は以前からすでにこの混在の強制は否定されていた。
「混在を強制すべきでない」となったのは、2017年6月のSP 800-63-3の時点で、長期にわたってNISTのガイドラインとして言及されていたが、「複雑な方が安全」と長きに渡って神話として語り継がれていた項目だ。
いずれにしても、現在でも文字種を強制するサービスは多く、例えば「パスワードの長さは最長12文字で、英数字・記号を必ず使用する」といったNISTのガイドラインに完全に反しているようなサイトも多い。
ttps://www.watch.impress.co.jp/docs/topic/2071110.html
720警備員[Lv.0][新芽] 警備員[Lv.0][新芽] (ワッチョイ 9144-U7iM)
2026/05/30(土) 08:12:33.56ID:39FLUeGD0 国内ルールでもないNISTガイドラインに「反している」という書き方が気になる
721名無しさん@お腹いっぱい。 警備員[Lv.80][苗] (ワッチョイW 9179-PvFl)
2026/05/30(土) 10:05:23.87ID:AuGUODz90722名無しさん@お腹いっぱい。 警備員[Lv.70][苗] (ワッチョイW b1cc-RlUq)
2026/05/30(土) 10:08:33.57ID:wdZBpVhn0 NISTなんか信用ならねぇ!
PPAPを未だにやめきれないジャップのルール最高!
PPAPを未だにやめきれないジャップのルール最高!
723名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 919a-A+Sx)
2026/05/30(土) 11:53:13.91ID:BT7uYSFG0 冗談なんだろうが差別用語みたくないからやめろw
後NISTの新ガイドラインがそうなった理由知ってる人はいると思うが
普通に未だに文字種混在の1x文字以上のパスワードは普通に適切運用すれば安全だよ
NISTが警告してる内容は大体ヒューマンエラーのせいだと思われw
後NISTの新ガイドラインがそうなった理由知ってる人はいると思うが
普通に未だに文字種混在の1x文字以上のパスワードは普通に適切運用すれば安全だよ
NISTが警告してる内容は大体ヒューマンエラーのせいだと思われw
724名無しさん@お腹いっぱい。 警備員[Lv.3][新] (スップ Sd33-+phV)
2026/05/30(土) 12:01:30.74ID:tk2BvQPed 記号入れろって言われてやっとこさ入れる人なんかどうせaを@にするくらいだし只管長いほうがマシみたいな事だったっけか
725名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ 8b2b-B5DN)
2026/05/30(土) 12:26:16.14ID:OK3ufto80 >>719
>「複雑な方が安全」と長きに渡って神話として語り継がれていた項目だ。
なんて書くと情弱さん達が勘違いするから止めた方がいいと思うけどな......
普通に総当たり限定だが4種混在の15桁以上は安全ですよー (Infostealerには意味ないけどw)
>「複雑な方が安全」と長きに渡って神話として語り継がれていた項目だ。
なんて書くと情弱さん達が勘違いするから止めた方がいいと思うけどな......
普通に総当たり限定だが4種混在の15桁以上は安全ですよー (Infostealerには意味ないけどw)
726名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0H9d-ck92)
2026/05/30(土) 14:03:06.78ID:GL1C0kjTH 記号不可より最長12文字の方が遥かに強度落ちるのはそりゃそう
パスワードは文字数が正義なので記憶しやすい文章形式がいいってのを常識にしろと思うけど、それも未だに多いタイピング不慣れな人にとっては厳しいからやっぱパスキー強制化は当然すぎる流れなんだよな
パスワードは文字数が正義なので記憶しやすい文章形式がいいってのを常識にしろと思うけど、それも未だに多いタイピング不慣れな人にとっては厳しいからやっぱパスキー強制化は当然すぎる流れなんだよな
727名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (オッペケ Src5-l8PT)
2026/05/30(土) 15:13:06.63ID:4YwtlrU/r 生体認証がいい
728名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ fb1b-8uMI)
2026/05/30(土) 17:27:23.40ID:8D2nSv660 生体認証もどうなんだろうね?昔の映画じゃないけどさコップやスマホとかから
指紋採取されて悪用されるとか映画みたいな事が起こりそうじゃない?w
指紋採取されて悪用されるとか映画みたいな事が起こりそうじゃない?w
729名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ fb1b-8uMI)
2026/05/30(土) 17:29:13.99ID:8D2nSv660 後英語圏のyoutube見て危険だなと思ったのはデバイスの温度からパスワードなどを予測できるかもらしい
完全じゃないんだけど短いパスワードとかだとサーモグラフィーとかで
キーボードやタッチパネル見れば触ってすぐの状態ならどこが温度高いかで予測できるらしいw
完全じゃないんだけど短いパスワードとかだとサーモグラフィーとかで
キーボードやタッチパネル見れば触ってすぐの状態ならどこが温度高いかで予測できるらしいw
730名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ b109-h4v0)
2026/05/30(土) 17:51:15.40ID:TSW/c/Wx0731名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ f1e8-+6pL)
2026/05/30(土) 17:51:59.52ID:KHMxHIwk0 虹彩認証のスマホ使ってたけどなんで廃れちゃったんだろう
732名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW ab2a-I4oh)
2026/05/30(土) 18:09:19.53ID:gfwYbbKL0 キーボード叩く音でもわかるらしいよね
733名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ f997-7sP/)
2026/05/30(土) 18:14:50.31ID:TaOz7/nx0 KeePassのパスワードジェネレーターには
advancedタブで
同一文字は一度だけ
Oと0 Iと1 の間違いやすい文字禁止
のチェックボックスがある
あと個人的には32文字使えるなら
Hexキー 128bit
にしてる
日本のサービスだとせいぜい20文字ぐらいで多い方だけど
advancedタブで
同一文字は一度だけ
Oと0 Iと1 の間違いやすい文字禁止
のチェックボックスがある
あと個人的には32文字使えるなら
Hexキー 128bit
にしてる
日本のサービスだとせいぜい20文字ぐらいで多い方だけど
734名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 8b80-RsXz)
2026/05/30(土) 18:40:37.87ID:n+QUZQOk0735名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (JP 0H9d-ck92)
2026/05/30(土) 20:32:29.95ID:kiZ/nwfNH そもそも指紋取られようがPIN見られようがデバイスがないとログインできないってのがパスキーの強みだから、一般人にとってはオンラインで弱いパスワードをクラックされるリスクの方が遥かにでかいよ
リアルでデバイスを狙われるような人物ならボディガード雇えって話になる
リアルでデバイスを狙われるような人物ならボディガード雇えって話になる
736名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW ab2a-I4oh)
2026/05/30(土) 20:50:26.20ID:gfwYbbKL0737名無しさん@お腹いっぱい。 警備員[Lv.57][R防][苗] (ワッチョイW 910d-Fy6W)
2026/05/30(土) 21:09:35.11ID:0O7t9GKl0 デバイス盗られただけでは解除できないんじゃないの?
738名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (アウアウウー Sa9d-NCu2)
2026/05/30(土) 21:22:02.12ID:8NGXwmTTa パスキーはKeePassXCで使えるらしいから使ってみようかな
てっきりスマートフォンの生体認証が必須だと思っていたんだけれど要らないんだよね?
GNU/LinuxだしPCにそもそも指紋リーダーが付いてないわ
てっきりスマートフォンの生体認証が必須だと思っていたんだけれど要らないんだよね?
GNU/LinuxだしPCにそもそも指紋リーダーが付いてないわ
739名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 131a-+jFG)
2026/05/30(土) 21:34:37.44ID:q9xCeNSh0740名無しさん@お腹いっぱい。 警備員[Lv.6][新] (ワッチョイW ab2a-I4oh)
2026/05/30(土) 22:22:21.92ID:gfwYbbKL0741名無しさん@お腹いっぱい。 警備員[Lv.9] (ワッチョイ b19e-GIfd)
2026/05/30(土) 23:18:58.98ID:H5dR2Oc20 複雑にするほど障害点は増えるし、個人が狙われるより企業側のおもらしのほうが遥かに大規模に起きるんだから
クラウド同期しかインポート/エクスポートの方法がないのも怖い
現状長文パスワードのほうが遥かに取り回しがいいとしか言えないな
クラウド同期しかインポート/エクスポートの方法がないのも怖い
現状長文パスワードのほうが遥かに取り回しがいいとしか言えないな
742名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ e60b-nNNp)
2026/05/31(日) 00:38:42.61ID:xah0MLHO0 いまどきパスワードて
冷やかしはよそでやれ
冷やかしはよそでやれ
743名無しさん@お腹いっぱい。 警備員[Lv.7][新] (ワッチョイW e62a-Mbjy)
2026/05/31(日) 00:48:12.44ID:1il2yqBk0 使ったことないけどkeepass系で使えるならクラウドに頼らなくても同期は取れるんじゃない?
744名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 518a-DY4g)
2026/06/01(月) 10:54:33.04ID:QFvn1yy80 >>702
その条件だと、ID・パスワード・TOTPなどのコードは手入力と考えられるけど、その場合はホモグラフ攻撃とかリアルタイムフィッシング攻撃でやられるんじゃないかな
その条件だと、ID・パスワード・TOTPなどのコードは手入力と考えられるけど、その場合はホモグラフ攻撃とかリアルタイムフィッシング攻撃でやられるんじゃないかな
745名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41af-qIqW)
2026/06/01(月) 16:22:26.61ID:R+/HOyRd0746名無しさん@お腹いっぱい。 警備員[Lv.13] (ワッチョイW 7ae8-O3nH)
2026/06/01(月) 19:32:23.55ID:fCEzW6RQ0 ブラウンってシェーバー?
747名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41af-PIru)
2026/06/01(月) 19:45:44.70ID:R+/HOyRd0 ブラウザぁ!!
748名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW e654-O3nH)
2026/06/02(火) 12:36:01.62ID:vbhv8yLe0 俺はパナソニック派
749名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 4152-DM5e)
2026/06/02(火) 12:54:45.78ID:F+hVUVgm0 僕はマクセルイズミ派
750名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JPW 0Hd9-j7XW)
2026/06/02(火) 12:55:19.85ID:HbFrLZymH 結局ジレット
751名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8eb0-YrhO)
2026/06/03(水) 08:15:45.69ID:7ZEcjGmN0 dashlaneというパスワード管理アプリで数名のユーザーの保管してたパスワードがブルートフォース攻撃で流出したらしいけど
もし自分の身に起こったとしたら怖いな
銀行のパスワードが盗まれたら金も取られちまうんだろうか
もし自分の身に起こったとしたら怖いな
銀行のパスワードが盗まれたら金も取られちまうんだろうか
752名無しさん@お腹いっぱい。 警備員[Lv.22] (ワッチョイW ce54-NCQ5)
2026/06/03(水) 08:26:02.89ID:ZD7m4I1g0 dashlane試したことあるけど使いにくくてすぐやめたわ
753名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 6de0-uKHO)
2026/06/03(水) 08:53:49.62ID:tknkNDHh0 >>751
今どき、新しい端末からのアクセスでパスワードのみで送金できるところなんてないだろ
今どき、新しい端末からのアクセスでパスワードのみで送金できるところなんてないだろ
754名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ e600-nNNp)
2026/06/03(水) 10:03:51.62ID:Al7839cm0 やっぱ生体認証とパスキーが強いわな
物理でやってくる闇バイトが来ない限り
物理でやってくる闇バイトが来ない限り
755名無しさん@お腹いっぱい。 警備員[Lv.15] (ワッチョイ 75e4-etCG)
2026/06/03(水) 10:08:19.16ID:PqvL24Q90 マスターパスってどこに保存してる?
sms認証とか、救済措置あるといいよな
keepassだから救済措置がない
sms認証とか、救済措置あるといいよな
keepassだから救済措置がない
756名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 12:37:10.56ID:J66hIyKq0 物理でやってこなくても
自分が物理的に持ち歩いていると怖いわ、パスキーは
パスワードとはまた違ったデメリットがある
自分が物理的に持ち歩いていると怖いわ、パスキーは
パスワードとはまた違ったデメリットがある
757名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイW 415c-j6Hb)
2026/06/03(水) 14:08:14.45ID:9B5Lj8HP0 >>756
悪い人に指や目玉を切り取られたりが怖いってこと?
悪い人に指や目玉を切り取られたりが怖いってこと?
758名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 15:00:37.62ID:J66hIyKq0759名無しさん@お腹いっぱい。 警備員[Lv.3] (ワッチョイ 0a66-7Hxz)
2026/06/03(水) 15:23:56.07ID:6YUfm2ol0 スマホぶん盗られて画面見せつけられたら顔認証なら解除されちゃうね
760名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 15:43:16.75ID:J66hIyKq0 そうだね
しかしリアルな話すると
最近まで顔認証の端末を部屋置きっ放し認証用にしていたんだが
最近お安い端末で更新したらパスキーは指紋認証使うようになっていて
「これ俺の指詰めて持ったいったらロック解除できちゃうんじゃ・・
首切り落として運ぶよりだいぶハードル低いし」
と思っている
しかしリアルな話すると
最近まで顔認証の端末を部屋置きっ放し認証用にしていたんだが
最近お安い端末で更新したらパスキーは指紋認証使うようになっていて
「これ俺の指詰めて持ったいったらロック解除できちゃうんじゃ・・
首切り落として運ぶよりだいぶハードル低いし」
と思っている
761名無しさん@お腹いっぱい。 警備員[Lv.5][新] (ワッチョイW 415c-j6Hb)
2026/06/03(水) 16:28:13.10ID:9B5Lj8HP0 ハードボイルドな世界に住んでらっしゃるのね
762名無しさん@お腹いっぱい。 警備員[Lv.7][新] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 16:50:27.36ID:J66hIyKq0 臆病なんです
763名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41a4-etCG)
2026/06/03(水) 17:00:11.32ID:TjO3x6Cp0 管理がめんどくさいからとネット銀行に全財産いれて
全財産もって歩いてると気がついていない人がたまにいる
全財産もって歩いてると気がついていない人がたまにいる
764名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41cd-Ou44)
2026/06/03(水) 17:12:15.13ID:mA/iNhy50 闇金ウシジマくんやWorst?だっけの世界観じゃあるまいし一般人がそんな連中に絡まれるのはw
今時だと闇バイトくん達が怖いかもな~栃木のごぼう農家の人が狙われたし(´・ω・`)
今時だと闇バイトくん達が怖いかもな~栃木のごぼう農家の人が狙われたし(´・ω・`)
765名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41cd-Ou44)
2026/06/03(水) 17:13:12.16ID:mA/iNhy50766名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ e6c8-n4Jc)
2026/06/03(水) 17:25:10.46ID:KX992YvK0 >>763
ネット銀行じゃなくもネットバンキングで金動かせるから何も変わらんぞ
ネット銀行じゃなくもネットバンキングで金動かせるから何も変わらんぞ
767名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 8ef1-vNWI)
2026/06/03(水) 17:30:04.91ID:sRNora5H0 >>765
攻撃者は20名未満の個人プランユーザーの暗号化された保管庫のコピーをダウンロードすることに成功しました。
https://support.dashlane.com/hc/en-us/articles/36038764990866-Security-advisory-Brute-force-attack-on-Dashlane-user-accounts
攻撃者は20名未満の個人プランユーザーの暗号化された保管庫のコピーをダウンロードすることに成功しました。
https://support.dashlane.com/hc/en-us/articles/36038764990866-Security-advisory-Brute-force-attack-on-Dashlane-user-accounts
768名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ 41cd-Ou44)
2026/06/03(水) 17:33:33.52ID:mA/iNhy50 英語版の方かー申し訳ない🥴
ん~ただやはり保管庫だけでパスの流出はないらしいですね
ん~ただやはり保管庫だけでパスの流出はないらしいですね
769名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 41c8-uKHO)
2026/06/03(水) 20:41:31.30ID:FHbtuLxc0770名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0H09-Vn96)
2026/06/03(水) 21:06:48.89ID:wztpr0YDH ブルートフォースでロックされたっていうのは問題ないけど保管庫のダウンロードは無条件に問題ないとは言えないんじゃない?
この件はすぐ発覚しててユーザーも少数だから対処できるだろうけど
この件はすぐ発覚しててユーザーも少数だから対処できるだろうけど
771名無しさん@お腹いっぱい。 警備員[Lv.8][新] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 21:33:46.21ID:J66hIyKq0 >>763
あるネット銀行でスマホの端末一つで送金出来てしまうアプリをかなり強く押してきたところがあってスレがメチャクチャ荒れてたわ
「利便性が上がった、これに反発してるのは老害」みたいなのと「スマホなんか使いたくない・スマホで送金しない・スマホ単独で送金出来てしまうのは無理」みたいなのの間でレスバになるしスレは分裂するし酷いもんだった
あるネット銀行でスマホの端末一つで送金出来てしまうアプリをかなり強く押してきたところがあってスレがメチャクチャ荒れてたわ
「利便性が上がった、これに反発してるのは老害」みたいなのと「スマホなんか使いたくない・スマホで送金しない・スマホ単独で送金出来てしまうのは無理」みたいなのの間でレスバになるしスレは分裂するし酷いもんだった
772名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW e62c-9Ue7)
2026/06/03(水) 21:57:19.37ID:LMA4D8F+0773名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ dd8a-ZxEu)
2026/06/03(水) 22:22:07.07ID:Rt201loK0 保管庫が流出する→流出対象者が保管庫内の登録サイトの個人情報を更新しない
→偶然総当たりでCrackできた犯人がその個人情報を悪用するみたいなパターンは微レ存だとは思うけどあるか?
ん~保管庫の総当たりとか有料AIやスパコンみたいなの欲しいだろうし長時間かけてやる犯罪者なんているの?
→偶然総当たりでCrackできた犯人がその個人情報を悪用するみたいなパターンは微レ存だとは思うけどあるか?
ん~保管庫の総当たりとか有料AIやスパコンみたいなの欲しいだろうし長時間かけてやる犯罪者なんているの?
774名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ dd8a-ZxEu)
2026/06/03(水) 22:23:48.52ID:Rt201loK0775名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイ 7a8a-qxQ9)
2026/06/03(水) 22:28:21.22ID:2VptsG6M0776名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイW 8ef1-vNWI)
2026/06/03(水) 22:42:40.57ID:sRNora5H0 >>773
1. LastPassの情報漏洩事件では何が起こったのか?
2022年、攻撃者がLastPassに保存されていた暗号化された保管庫データにアクセスしました。ユーザーがパスワードのローテーションや保管庫のセキュリティ強化を行わなかったため、攻撃者は数年後も脆弱なマスターパスワードを解読し続け、2025年後半にウォレットからの資金流出が発生しました。
https://www.trmlabs.com/resources/blog/trm-traces-stolen-crypto-from-2022-lastpass-breach-on-chain-indicators-suggest-russian-cybercriminal-involvement
1. LastPassの情報漏洩事件では何が起こったのか?
2022年、攻撃者がLastPassに保存されていた暗号化された保管庫データにアクセスしました。ユーザーがパスワードのローテーションや保管庫のセキュリティ強化を行わなかったため、攻撃者は数年後も脆弱なマスターパスワードを解読し続け、2025年後半にウォレットからの資金流出が発生しました。
https://www.trmlabs.com/resources/blog/trm-traces-stolen-crypto-from-2022-lastpass-breach-on-chain-indicators-suggest-russian-cybercriminal-involvement
777名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ 7a8a-qxQ9)
2026/06/03(水) 22:44:30.40ID:2VptsG6M0 あ~LastPassのやつがそれか3年くらいで解析できたのか
どんな方式でマスターパス解析したんだろ?後は流出保管庫がマスターパスのみの保護だったのかな?
どんな方式でマスターパス解析したんだろ?後は流出保管庫がマスターパスのみの保護だったのかな?
778名無しさん@お腹いっぱい。 警備員[Lv.2][新芽] (ワッチョイ ce5b-8dVa)
2026/06/03(水) 23:00:43.83ID:AzKzMbd30779名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 8ef1-DM5e)
2026/06/03(水) 23:27:36.02ID:sRNora5H0 >>777
LastPassは暗号方式PBKDF2でGPU解析に弱い
流出保管庫はマスターパスワードのみの保護
流出保管庫の総当たりに強いのはキーファイル対応ソフト、 1Password(SecretKey)
LastPassは暗号方式PBKDF2でGPU解析に弱い
流出保管庫はマスターパスワードのみの保護
流出保管庫の総当たりに強いのはキーファイル対応ソフト、 1Password(SecretKey)
780名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (JP 0H09-Vn96)
2026/06/03(水) 23:27:40.00ID:wztpr0YDH 結局暗号アルゴリズム自体が強力でもパスワードが弱かったら破られる
一般ユーザーにパスワードを決めさせること自体がリスク
一般ユーザーにパスワードを決めさせること自体がリスク
781名無しさん@お腹いっぱい。 警備員[Lv.9][新] (ワッチョイW e6bf-Mbjy)
2026/06/03(水) 23:40:51.61ID:J66hIyKq0782名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ a556-QENA)
2026/06/04(木) 00:00:32.87ID:uftBhe/C0 >>779
既存のクラウド系だと総当たり対策は1Passwordだけが頭1つ抜けてるんですね
BitwardenはマスターパスのみでArgon2idにしてないと総当たりに弱いのか~
Dashlaneはまだまだらしいので1Passいいかもですな
既存のクラウド系だと総当たり対策は1Passwordだけが頭1つ抜けてるんですね
BitwardenはマスターパスのみでArgon2idにしてないと総当たりに弱いのか~
Dashlaneはまだまだらしいので1Passいいかもですな
783名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ a556-QENA)
2026/06/04(木) 00:01:50.94ID:uftBhe/C0 >>780
そうですけどパスワードマイスターみたいな職業でも作るんですか?
というのは冗談としてパスワード作成マネージャとかですかね~
一般層にはパスワードマネージャ自体がまだまだ身近じゃないらしいので~
そうですけどパスワードマイスターみたいな職業でも作るんですか?
というのは冗談としてパスワード作成マネージャとかですかね~
一般層にはパスワードマネージャ自体がまだまだ身近じゃないらしいので~
784名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ a556-66yq)
2026/06/04(木) 00:03:21.40ID:uftBhe/C0785名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイ a656-66yq)
2026/06/04(木) 00:13:35.38ID:xS+0YHep0 オンライン型は1Passwordが一番ええみたいやなー
ただオフライン型のKeePassもかなりええんとちゃう?Secret Keyみたいなのは
キーファイルやYubiKeyを入れればかなり総当たりにも強いぞい
ただ利便性が1Passwordより落ちるだろうけどねー
ただオフライン型のKeePassもかなりええんとちゃう?Secret Keyみたいなのは
キーファイルやYubiKeyを入れればかなり総当たりにも強いぞい
ただ利便性が1Passwordより落ちるだろうけどねー
786名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (JP 0H09-Vn96)
2026/06/04(木) 00:21:31.38ID:9E/BzEqRH787名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (ワッチョイ 6de0-uKHO)
2026/06/04(木) 09:06:40.36ID:wx/lgw0x0788名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 1656-LkA6)
2026/06/04(木) 09:15:57.81ID:IKjvJWaw0 1Passwordの2022年のインシデントは特殊な事例でいいのかね?
保管庫(Vault)流出+解析成功で資金流出なんてパターンは大分特殊だよね?
PBKDF2とはいえ総当たりも時間かかるでしょ?
保管庫(Vault)流出+解析成功で資金流出なんてパターンは大分特殊だよね?
PBKDF2とはいえ総当たりも時間かかるでしょ?
789名無しさん@お腹いっぱい。 警備員[Lv.1][新芽] (ワッチョイ 41cd-DQ6j)
2026/06/04(木) 09:26:29.44ID:ql8GhkH00 AIに聞いてみたらPBKDF2でも弱いパスワードにしてないと実際のCrackはそこそこ難しいみたい
2022年以降の資金流出は弱いパス設定してた人が抜かれたのかな?
2022年以降の資金流出は弱いパス設定してた人が抜かれたのかな?
790名無しさん@お腹いっぱい。 警備員[Lv.54] (ワッチョイ 0e88-BIcI)
2026/06/05(金) 04:40:13.05ID:Jm5ycr/60 1年前「 グーグルが20億ユーザーに警告、『パスワード』ではなく『パスキー』方式に変更を 」
もうパスキーの流れは止められなくて大手企業もその流れてパスキー必須化やパスキー移行を促してる現状で
ヤフーのサービス全般は来年の春からパスキーだけになるから注意と手順を説明しているYoutubeのコメントを見たら
ヤフーだからって叩く日本人は終わってるな
もうパスキーの流れは止められなくて大手企業もその流れてパスキー必須化やパスキー移行を促してる現状で
ヤフーのサービス全般は来年の春からパスキーだけになるから注意と手順を説明しているYoutubeのコメントを見たら
ヤフーだからって叩く日本人は終わってるな
791名無しさん@お腹いっぱい。 警備員[Lv.23] (ワッチョイW ce54-NCQ5)
2026/06/05(金) 05:36:32.44ID:NXLwOc4S0 大手の証券サイトでパスキーエラー出まくって問い合わせ殺到してる繋がりませんって見たな
安定してないパスキー使いたがるのなんでなん
安定してないパスキー使いたがるのなんでなん
792名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ e6d9-nNNp)
2026/06/05(金) 06:06:09.14ID:c3Wvyh1g0 X 安定してないパスキー
O 安定してない証券サイト
日本人のIT技術者のレベルが低くてすみません。
O 安定してない証券サイト
日本人のIT技術者のレベルが低くてすみません。
793名無しさん@お腹いっぱい。 警備員[Lv.5][新] (ワッチョイ c1b9-EOZR)
2026/06/05(金) 07:46:37.67ID:isWRTFms0794名無しさん@お腹いっぱい。 警備員[Lv.5][新] (ワッチョイ c1b9-EOZR)
2026/06/05(金) 07:47:06.53ID:isWRTFms0 >>792
技術者叩きするんじゃなくて多重下請けとか叩きなw
技術者叩きするんじゃなくて多重下請けとか叩きなw
795名無しさん@お腹いっぱい。 警備員[Lv.93][SSR武][UR防][苗] (ワッチョイW e661-Ocyy)
2026/06/05(金) 08:10:28.93ID:qoVz0nTc0 >>791
去年不正送金が何件か起きただろ?
当局から対応を求められた時に「パスキーで対策します」って言えば簡単に通るから
言い換えるとパスキーにしないと客のパスワードがpasswordだったとしても
証券会社側が不正送金の責任を追及されかねないから
去年不正送金が何件か起きただろ?
当局から対応を求められた時に「パスキーで対策します」って言えば簡単に通るから
言い換えるとパスキーにしないと客のパスワードがpasswordだったとしても
証券会社側が不正送金の責任を追及されかねないから
796名無しさん@お腹いっぱい。 警備員[Lv.4][新芽] (ワッチョイ 4107-oS6p)
2026/06/05(金) 10:41:50.42ID:Rps6IHjb0 >>791
上であったように昔のメールのIMAPのように正しく実装しているアプリやサービスが少ないから
上であったように昔のメールのIMAPのように正しく実装しているアプリやサービスが少ないから
797名無しさん@お腹いっぱい。 警備員[Lv.54] (ワッチョイ 0e88-BIcI)
2026/06/05(金) 10:44:32.66ID:Jm5ycr/60 >>793
YoutubeのWindowsとLinuxなどの新情報を紹介するチャンネルを見てると
おすすめでスマホの新情報の動画が出てくるからたまに見るんだけど
ヤフーを使っている人への注意喚起動画なのにそこのコメントでヤフーが叩かれてたから書いた
YoutubeのWindowsとLinuxなどの新情報を紹介するチャンネルを見てると
おすすめでスマホの新情報の動画が出てくるからたまに見るんだけど
ヤフーを使っている人への注意喚起動画なのにそこのコメントでヤフーが叩かれてたから書いた
798名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0H09-VrmV)
2026/06/05(金) 13:50:32.22ID:dgaI1AR9H パスワードを123456にしたりやフィッシングに引っかかるユーザーの根絶など無理なので仕方なく介護としてパスキーを導入せざるを得ないというのが実情
どうしてもパスキーがいいんだパスキーは素晴らしいんだとは誰も言ってません
どうしてもパスキーがいいんだパスキーは素晴らしいんだとは誰も言ってません
799名無しさん@お腹いっぱい。 警備員[Lv.8][新] (ワッチョイ 411d-IW5e)
2026/06/05(金) 17:50:02.87ID:3ye168KW0 簡易的なパスワードは知らんけどフィッシングは鴨リストなどがあるのかもなー
ただの妄想だけど闇金ウシジマくんとか裏社会系のマンガに出てくる名簿屋みたいなのがいるのかも?
フィッシング向けの名簿がダークウェブとかに売られてるのかもね
ただの妄想だけど闇金ウシジマくんとか裏社会系のマンガに出てくる名簿屋みたいなのがいるのかも?
フィッシング向けの名簿がダークウェブとかに売られてるのかもね
レスを投稿する
ニュース
- 高市内閣の支持率70.0% 先月から4.2ポイント下落 JNN世論調査 [少考さん★]
- 【江別大学生集団暴行死】無期懲役を求刑された22歳の女 被害者の姉「心の底から死んでほしい」「弟と同じ苦しみを」極刑望む場面も ★2 [ぐれ★]
- 【🌈】高市首相に「同性婚は反対」と否定された大学生、結婚の平等を望む理由を渋谷で叫ぶ。「隠れずに生きられる社会を」★2 [少考さん★]
- 【国際】「トヨタを超えたいと願ってきた」中国メーカー、HV開発に注力…AIで燃費・走行性能高めた新型車導入も ★2 [煮卵★]
- 【芸能】有吉弘行、1度も歯みがきをしたことがない芸人に驚き 「それで虫歯もないんだよ」 [冬月記者★]
- 【芸能】あのちゃん、“超ミニ生美脚”姿を披露! 反響続々「こんなに脚出してくれる…」「おみ足にみとれてしまった」 [冬月記者★]
- 【ATP】テニス総合実況スレ2026 Part 61【WTA】
- 西武線 6
- 【フジテレビ】2026 FORMULA 1【NEXT】Lap46
- 巨専】
- こいせん 全レス転載禁止
- ネットでサッカー観戦◆2026-13
- このAV女優だれや?
- 米農家「お米の在庫が250万トンで過去最大レベルの売れ残りです。お願い日本人はお米を食べて…😢」 [931948549]
- 【悲報】週刊少年ジャンプさん、ガチで終わるwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww [769931615]
- 【実況】博衣こよりのえちえちForza Horizon12🧪
- 【速報】高市早苗に超文春砲が炸裂!実在する文春が保存していた誹謗中傷を異例の無料公開キター!\(^o^)/オワタ [591180291]
- 【画像】田舎のイオンで必ずエンカウントするこのオジサン、滅茶苦茶嫌われていた [242521385]