探検


パスワード管理ツール Part18

1名無しさん@お腹いっぱい。 (ワッチョイW 2b39-xcdK)
垢版 |
2026/07/25(土) 23:21:38.80ID:THSmF8ZI0
!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください


パスワード管理ツール(ソフトウェア)について語るスレです。

前スレ
パスワード管理ツール Part17
https://egg.5ch.io/test/read.cgi/software/1724456979/

スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
2026/07/29(水) 23:04:14.20ID:O9FB+CQr0NIKU
AIの性能向上が著しい昨今ですが、未だ発見されてない脆弱性使ってオンラインパスワード保管庫クラッキングされそうで怖い
2026/07/29(水) 23:10:13.46ID:SjuhRooG0NIKU
だったらZKeePass使えばいいじゃん.....
なんでわざわざオンライン型使うのかわからんw
まーこういうタイプはローカルにしたら今度は災害耐性ガーとか言うんだろうなw
6名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 53ac-Vimn)
垢版 |
2026/07/30(木) 02:00:58.59ID:csuBc+Bf0
前スレで残り少しだからワッチョイなしを消化しようという事で
ワッチョイなしの方を埋めたが
ない方がいいやつもいるみたいで別に建てられたな
埋めた意味なかった
7名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ df8a-LhV6)
垢版 |
2026/08/01(土) 09:51:46.69ID:2V5kPx9J0
楽天ドライブがハックされたとかでパスワード作り直し、さらにパスキー削除したら楽天ログインできなくなったみたいな報告があるな
パスキーの仕組みは周知されてないし、周知されてもわけわからんから、こういう事例も増えるだろう
2026/08/01(土) 15:59:32.74ID:+7JTTncr0
いや安全性の面からパスキー構造は公開しないだろ......
一部の技術者達限定の周知だろうな~
調べたけど通知がかなり本物に近く見えたな
9名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW e303-E7+c)
垢版 |
2026/08/01(土) 21:53:30.31ID:uzCgj7Na0
>>8
攻撃者は専門家なんだがその前提になんの意味が
2026/08/01(土) 22:11:39.03ID:BtPpQUKt0
>>9
楽天への攻撃者は専門家でパスキー構造を認知してるん?
2026/08/03(月) 08:55:13.97ID:U/+iEacm0
>>4
オンライン上の保管庫も、ローカル保存と同じで、パスワードを知らないと復号できない仕組みだけどな
盗まれた後の弱さは同じ
2026/08/03(月) 10:16:55.40ID:a7ZETBPo0
>>10
そらそうやろ
2026/08/03(月) 12:50:53.60ID:2CQyRMDq0
>>12
そう思われるエビデンスはあるん??攻撃した=パスキー構造を認知
みたいな単純計算式じゃないよね?
2026/08/03(月) 12:55:13.07ID:n/JSoe9f0
>>11
よく言われてるけどオンライン上のVaultは攻撃頻度が多いらしいじゃん
盗難後の強度はそりゃそうだけど されるまでの強度?がオフライン型とは段違いじゃん
そういう意味ではオンライン型の意味を感じられない(´・ω・`)
2026/08/03(月) 15:50:49.12ID:U/+iEacm0
もちろん、ローカル保存だけで困っていないならそれでよいのでは?
自分は逆に、大事なパスワードをローカルだけで管理したくないという考えなので、
有料のまともなサービスに預けて、その恩恵として複数の端末で同期させている
2026/08/03(月) 16:51:14.50ID:Rly7uFKd0
>>15
>有料のまともなサービス
上記について科学的な定義を述べなさい....しかも複数端末で同期してると....
※同じ家にある複数端末の場合は別に災害耐性は高くないからね??
2026/08/03(月) 16:52:46.46ID:Rly7uFKd0
自宅の複数端末の同期に関してはデバイスの消失耐性はあるね
ただ複数端末の同期より複数クラウドに逃しておく方が災害耐性も消失耐性も高い
適切にクラウドサーバーが運営されている前提だけどね
2026/08/03(月) 16:54:24.57ID:Rly7uFKd0
2デバイス+複数クラウドの方が理論上はほぼ最適解に近いはず
同期=脆弱性みたいな部分もあるからな~
利便性の向上=脆弱性が完全に0じゃないからな(´・ω・`)
2026/08/03(月) 18:31:22.84ID:pBR4GehAH
>>13
パスキーの仕組みってオープンなんだけど?

楽天はFIDO2
キー生成アルゴリスムの種類とかもpublic keyに必要だから
パスキー生成すればすぐわかる情報だよ
2026/08/03(月) 18:36:59.84ID:adMDq0z60
ん~みゃ?とりま今回の事件はOSS上の脆弱性が利用されたん??
それとも未知の脆弱性???
なんでハカーは攻撃できたん???教えてクレメンス(´・ω・`)
2026/08/04(火) 00:54:30.72ID:wIX82OJDH
パスキー構造の話になってるけど普通の公開鍵暗号だぞ?
22名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 4f4e-cd1q)
垢版 |
2026/08/05(水) 07:05:13.64ID:YXT18D+k0
Googleパスワードマネージャーに脆弱性、マルウェアでパスキー保護を突破可能に
https://pc.watch.impress.co.jp/docs/news/2130538.html
2026/08/05(水) 19:32:13.19ID:1vqPXec50
こういう時の為に連携とかはしない方がいいなー
後一応暗号化技術が突破されたわけじゃないらしいね
シランケド
2026/08/05(水) 23:20:49.89ID:VMYGIPJEH
暗号自体が破られてたら世界中大パニックだよ
とりあえず今頃5chもできてない
25名無しさん@お腹いっぱい。 警備員[Lv.7] (ワッチョイ 73cd-8aoq)
垢版 |
2026/08/06(木) 00:04:40.97ID:1NOa2EYo0
IT界でも数学界でも大パニックだわなw
2026/08/13(木) 02:12:34.73ID:3I8M5FITH
ユーザーの操作を伴う認証を通っていない
2026/08/13(木) 02:20:37.41ID:3I8M5FITH
<前レスの続き> チャレンジレスポンスを受け入れてしまうWebサイトで
1. パスキーログイン成功
2. パスキーの公開鍵の更新成功
3. Google鯖に暗号化して保存されている同期パスキーの秘密鍵のうち、マルウェアが動作しているPCのTPM内に存在していない秘密鍵をそのTPMの中に復元できる
28名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW ab22-vK1K)
垢版 |
2026/08/31(月) 09:58:12.49ID:eEuW449/0
Androidのロック解除で数日おきにPINの入力が求められるのと同じように
PCのKeepassを生体認証で開けるようにしていても
時々はパスワードを入力が必要にしないと忘れてしまって危険かもしれない
2026/08/31(月) 16:02:00.11ID:NgFHq8fx0
生体認証にたよりすぎおぢさんも怖いな(´・ω・`)
やはり複合メソッドが一番いいと思う😥
2026/09/13(日) 04:58:40.04ID:mDhc/j770
yubikey買ったんやけど、対応してないサービスが意外に多くてショボン
パスキー保存しようとしてもyubikeyを選べない
レスを投稿する


ニューススポーツなんでも実況