!extend:checked:vvvvv:1000:512:donguri=3/1
!extend:checked:vvvvv:1000:512:donguri=3/1
次スレを建てる場合は上記のコマンドをスレ立て時にコピペし3行にしてください
パスワード管理ツール(ソフトウェア)について語るスレです。
前スレ
パスワード管理ツール Part17
https://egg.5ch.io/test/read.cgi/software/1724456979/
スクリプト対策のために、どんぐりシステムを導入しています。
どんぐりがわからない方は、次のページを参照してください。
https://nanjya.net/donguri/
https://megalodon.jp/2024-0804-1031-16/https://nanjya.net:443/donguri/
VIPQ2_EXTDAT: checked:vvvvv:1000:512:donguri=3/1: EXT was configured
パスワード管理ツール Part18
1名無しさん@お腹いっぱい。 (ワッチョイW 2b39-xcdK)
2026/07/25(土) 23:21:38.80ID:THSmF8ZI04名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエ df8a-LhV6)
2026/07/29(水) 23:04:14.20ID:O9FB+CQr0NIKU AIの性能向上が著しい昨今ですが、未だ発見されてない脆弱性使ってオンラインパスワード保管庫クラッキングされそうで怖い
5名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ニククエ 97e0-RN7L)
2026/07/29(水) 23:10:13.46ID:SjuhRooG0NIKU だったらZKeePass使えばいいじゃん.....
なんでわざわざオンライン型使うのかわからんw
まーこういうタイプはローカルにしたら今度は災害耐性ガーとか言うんだろうなw
なんでわざわざオンライン型使うのかわからんw
まーこういうタイプはローカルにしたら今度は災害耐性ガーとか言うんだろうなw
6名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 53ac-Vimn)
2026/07/30(木) 02:00:58.59ID:csuBc+Bf0 前スレで残り少しだからワッチョイなしを消化しようという事で
ワッチョイなしの方を埋めたが
ない方がいいやつもいるみたいで別に建てられたな
埋めた意味なかった
ワッチョイなしの方を埋めたが
ない方がいいやつもいるみたいで別に建てられたな
埋めた意味なかった
7名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ df8a-LhV6)
2026/08/01(土) 09:51:46.69ID:2V5kPx9J0 楽天ドライブがハックされたとかでパスワード作り直し、さらにパスキー削除したら楽天ログインできなくなったみたいな報告があるな
パスキーの仕組みは周知されてないし、周知されてもわけわからんから、こういう事例も増えるだろう
パスキーの仕組みは周知されてないし、周知されてもわけわからんから、こういう事例も増えるだろう
8名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 9256-sskr)
2026/08/01(土) 15:59:32.74ID:+7JTTncr0 いや安全性の面からパスキー構造は公開しないだろ......
一部の技術者達限定の周知だろうな~
調べたけど通知がかなり本物に近く見えたな
一部の技術者達限定の周知だろうな~
調べたけど通知がかなり本物に近く見えたな
9名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW e303-E7+c)
2026/08/01(土) 21:53:30.31ID:uzCgj7Na0 >>8
攻撃者は専門家なんだがその前提になんの意味が
攻撃者は専門家なんだがその前提になんの意味が
10名無しさん@お腹いっぱい。 警備員[Lv.3][新芽] (ワッチョイ e380-qrv2)
2026/08/01(土) 22:11:39.03ID:BtPpQUKt0 >>9
楽天への攻撃者は専門家でパスキー構造を認知してるん?
楽天への攻撃者は専門家でパスキー構造を認知してるん?
11名無しさん@お腹いっぱい。 警備員[Lv.4][芽] (ワッチョイ 03e0-bIXK)
2026/08/03(月) 08:55:13.97ID:U/+iEacm012名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 438a-ikg7)
2026/08/03(月) 10:16:55.40ID:a7ZETBPo0 >>10
そらそうやろ
そらそうやろ
13名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ e35d-2u5m)
2026/08/03(月) 12:50:53.60ID:2CQyRMDq014名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ cf5a-2u5m)
2026/08/03(月) 12:55:13.07ID:n/JSoe9f0 >>11
よく言われてるけどオンライン上のVaultは攻撃頻度が多いらしいじゃん
盗難後の強度はそりゃそうだけど されるまでの強度?がオフライン型とは段違いじゃん
そういう意味ではオンライン型の意味を感じられない(´・ω・`)
よく言われてるけどオンライン上のVaultは攻撃頻度が多いらしいじゃん
盗難後の強度はそりゃそうだけど されるまでの強度?がオフライン型とは段違いじゃん
そういう意味ではオンライン型の意味を感じられない(´・ω・`)
15名無しさん@お腹いっぱい。 警備員[Lv.5] (ワッチョイ 03e0-bIXK)
2026/08/03(月) 15:50:49.12ID:U/+iEacm0 もちろん、ローカル保存だけで困っていないならそれでよいのでは?
自分は逆に、大事なパスワードをローカルだけで管理したくないという考えなので、
有料のまともなサービスに預けて、その恩恵として複数の端末で同期させている
自分は逆に、大事なパスワードをローカルだけで管理したくないという考えなので、
有料のまともなサービスに預けて、その恩恵として複数の端末で同期させている
16名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 6f2b-dcnY)
2026/08/03(月) 16:51:14.50ID:Rly7uFKd017名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 6f2b-dcnY)
2026/08/03(月) 16:52:46.46ID:Rly7uFKd0 自宅の複数端末の同期に関してはデバイスの消失耐性はあるね
ただ複数端末の同期より複数クラウドに逃しておく方が災害耐性も消失耐性も高い
適切にクラウドサーバーが運営されている前提だけどね
ただ複数端末の同期より複数クラウドに逃しておく方が災害耐性も消失耐性も高い
適切にクラウドサーバーが運営されている前提だけどね
18名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 6f2b-W255)
2026/08/03(月) 16:54:24.57ID:Rly7uFKd0 2デバイス+複数クラウドの方が理論上はほぼ最適解に近いはず
同期=脆弱性みたいな部分もあるからな~
利便性の向上=脆弱性が完全に0じゃないからな(´・ω・`)
同期=脆弱性みたいな部分もあるからな~
利便性の向上=脆弱性が完全に0じゃないからな(´・ω・`)
19名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0Hff-ikg7)
2026/08/03(月) 18:31:22.84ID:pBR4GehAH20名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 7fb0-zK7Z)
2026/08/03(月) 18:36:59.84ID:adMDq0z60 ん~みゃ?とりま今回の事件はOSS上の脆弱性が利用されたん??
それとも未知の脆弱性???
なんでハカーは攻撃できたん???教えてクレメンス(´・ω・`)
それとも未知の脆弱性???
なんでハカーは攻撃できたん???教えてクレメンス(´・ω・`)
21名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0Hff-D+Xi)
2026/08/04(火) 00:54:30.72ID:wIX82OJDH パスキー構造の話になってるけど普通の公開鍵暗号だぞ?
22名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW 4f4e-cd1q)
2026/08/05(水) 07:05:13.64ID:YXT18D+k0 Googleパスワードマネージャーに脆弱性、マルウェアでパスキー保護を突破可能に
https://pc.watch.impress.co.jp/docs/news/2130538.html
https://pc.watch.impress.co.jp/docs/news/2130538.html
23名無しさん@お腹いっぱい。 警備員[Lv.5][新芽] (ワッチョイ 73fa-qVux)
2026/08/05(水) 19:32:13.19ID:1vqPXec50 こういう時の為に連携とかはしない方がいいなー
後一応暗号化技術が突破されたわけじゃないらしいね
シランケド
後一応暗号化技術が突破されたわけじゃないらしいね
シランケド
24名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (JP 0Hff-D+Xi)
2026/08/05(水) 23:20:49.89ID:VMYGIPJEH 暗号自体が破られてたら世界中大パニックだよ
とりあえず今頃5chもできてない
とりあえず今頃5chもできてない
25名無しさん@お腹いっぱい。 警備員[Lv.7] (ワッチョイ 73cd-8aoq)
2026/08/06(木) 00:04:40.97ID:1NOa2EYo0 IT界でも数学界でも大パニックだわなw
<前レスの続き> チャレンジレスポンスを受け入れてしまうWebサイトで
1. パスキーログイン成功
2. パスキーの公開鍵の更新成功
3. Google鯖に暗号化して保存されている同期パスキーの秘密鍵のうち、マルウェアが動作しているPCのTPM内に存在していない秘密鍵をそのTPMの中に復元できる
1. パスキーログイン成功
2. パスキーの公開鍵の更新成功
3. Google鯖に暗号化して保存されている同期パスキーの秘密鍵のうち、マルウェアが動作しているPCのTPM内に存在していない秘密鍵をそのTPMの中に復元できる
28名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW ab22-vK1K)
2026/08/31(月) 09:58:12.49ID:eEuW449/0 Androidのロック解除で数日おきにPINの入力が求められるのと同じように
PCのKeepassを生体認証で開けるようにしていても
時々はパスワードを入力が必要にしないと忘れてしまって危険かもしれない
PCのKeepassを生体認証で開けるようにしていても
時々はパスワードを入力が必要にしないと忘れてしまって危険かもしれない
29名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイ 51fb-23k5)
2026/08/31(月) 16:02:00.11ID:NgFHq8fx0 生体認証にたよりすぎおぢさんも怖いな(´・ω・`)
やはり複合メソッドが一番いいと思う😥
やはり複合メソッドが一番いいと思う😥
30名無しさん@お腹いっぱい。 警備員[Lv.0][新芽] (ワッチョイW d540-kCE5)
2026/09/13(日) 04:58:40.04ID:mDhc/j770 yubikey買ったんやけど、対応してないサービスが意外に多くてショボン
パスキー保存しようとしてもyubikeyを選べない
パスキー保存しようとしてもyubikeyを選べない
レスを投稿する
ニュース
- 【サッカー】第3次森保Jの初陣は白星発進 松木デビュー弾、塩貝の劇的な一撃…森保監督が試合に言及★2 [ゴアマガラ★]
- ベッセント米財務長官の激怒も仕方なし…「高市政権の経済ブレーン」が危ない、トランプ大統領も怒り出しかねない [バイト歴50年★]
- 【アジア大会】卓球男子団体が60年ぶり金!ついに中国倒した 崖っ縁から張本&松島が連勝 3時間超熱闘 [征夷大将軍★]
- 富士山閉山期、登山届出さず救助→上限5万円の過料 静岡で来期から [少考さん★]
- 自民党・岩屋毅前外相、27日訪中へ 関係修復の機運醸成はかる [少考さん★]
- 田村淳、鰻屋で帽子を脱がずに食事 批判の声に「牛丼店で着帽のまま食べてても何も言わないのに 第三者のヒマナー警察がうるさい★3 [Anonymous★]
- 【悲報】自民党県議、匿名の裏アカで攻撃的な投稿をしていたのがバレて謝罪 [834922174]
- 「たのしいピクニック女」、女性を怒らせてしまったため、たくさん画像が作られる。★3 [347751896]
- X民「村田製作所を退社しました!これからは投資垢やります!」退職証明書の形式が違うとツッコミが相次ぎ有印私文書偽造と話題 [279951338]
- 柏レイソル🏡
- 【ネットde真実】なぜバカウヨは、ネットで見た画像や動画を真実だ信じるのか? [507895468]
- 【朗報】ホロライブの新人Vtuber、物理学博士ww [119158863]