グラナド・エスパドの特典じゃないかww
グラナド・エスパドの特典じゃないかww
セキリティの観点でいうと、ソフトウェア発行型のワンタイムパスワードは決してハードウェア発行に劣るわけではありません
ワンタイムパスワード方式のセキリティシステムでアカウントハックを行おうとした場合一般的に4つのものが必要だと言われます
①ユーザID
②パスワード
③シリアル番号(生成するパスワードの素となる)
④計算式(時刻とシリアルを元にパスワードを作る)
Matthausさんはソフトウェア解析で④計算式が暴かれることを危惧されての発言と思いますが
仮に計算式が解読されても③シリアル番号が無い限りアカウントハックはできません
そしてソフトウェア型の利点はむしろ④計算式の変更ができることにあります
ハードウェアトークンの場合、もし計算式が漏れた場合、変更のためにすべてのトークンの交換が必要になるため費用は膨大ですが
ソフトウェア型の場合、発行プログラムを低コストで更新することができます
一定期間ごとに更新を繰り返すことで、一層高いセキリティを維持することができます
Last edited by nobu360; 07-25-2012 at 11:00 AM.
いやぁそうでは無くて、スマホ(iOSやAndroid携帯)自体のセキュリティの脆弱性から
個人情報等が漏れるのが一番心配だと言いたかったのです。
ハッキングされてキーロガー等で、入力値を抜かれる恐れもありますから、
スマホでのソフトウェアトークンは、セキュリティ万全とは言いがたいと思います。
独立したハードウェア1個で完結しているハードウェアトークンと比べて、
不安要素は多いと思います。
ハードウェアトークンでも、実際に値を入力するときに、
キーロガーで入力値を抜かれたら意味無いですが^^;
Last edited by Matthaus; 07-25-2012 at 11:04 AM.
ワンタイムパスの発行するために個人情報をストアする必要性がないと思います
また、発行プロセスにキー入力は関与しないと思いますが、、、
追記:加筆があったので付け加えます
どうもワンタイムパスワードについて誤解されているように見受けられますが
ワンタイムパスワードは、仮にキーロガー等で生成されたパスワードを取得されても
そのパスワードが短時間(多くは1~数分)で無効になることにあります
Last edited by nobu360; 07-25-2012 at 11:08 AM.
どうせならインゲームアイテムがいいですね。
ハウジングで設置できる家具とか、チョコボ装甲なんかがいいかな。
過信が危険なのはわかりますが、誤解を生む発言かと思いあえて指摘させていただきます
以下のことは間違いです
・ハードウェアトークンによるワンタイムパスワードは絶対に安全
・絶対的にハードウェア発行はソフトウェア発行よりセキリティとして優れている
なお、1分あれば、、、というところにあえて突っ込みをいれさせていただくと、、、、もはやワンタイムパスワード発行関係なくなっていませんか?
それはWindows側でキーロガーで取得された場合の話かと思いますが
スレ主題から外れている件了解です。
ソフトウェアトークンって他でよくある携帯の奴使えばハックとか関係ないような
ってことでミコッテマウスパッド特典にしてくれ!
いろいろと物議を醸している季節ものイベントのアイテム取得コードで良いような気もしてきた。
吉田明彦さんが描いた吉Pのイラストと吉Pのサイン、もちろん、じきひ・・・
|
![]() |
![]() |
![]() |
|
Cookie Policy
This website uses cookies. If you do not wish us to set cookies on your device, please do not use the website. Please read the Square Enix cookies policy for more information. Your use of the website is also subject to the terms in the Square Enix website terms of use and privacy policy and by using the website you are accepting those terms. The Square Enix terms of use, privacy policy and cookies policy can also be found through links at the bottom of the page.