Page 4 of 5 FirstFirst ... 2 3 4 5 LastLast
Results 31 to 40 of 41
  1. #31
    Player
    MUsuko's Avatar
    Join Date
    Mar 2011
    Location
    グリダニア
    Posts
    848
    Character
    Musuko Deluxe
    World
    Ridill
    Main Class
    Ninja Lv 60
    グラナド・エスパドの特典じゃないかww
    (0)

  2. #32
    Player
    nobu360's Avatar
    Join Date
    Dec 2011
    Location
    ウルダハ
    Posts
    151
    Character
    Ariberu Makuberu
    World
    Mandragora
    Main Class
    Conjurer Lv 70
    Quote Originally Posted by Matthaus View Post
    スマホやPC用のソフトウェアトークンは、ハッキングやセキュリティの不安があるので
    お勧め出来ませんね。

    現状のハードウェアトークンが、一番安全だと思いますよ。
    セキリティの観点でいうと、ソフトウェア発行型のワンタイムパスワードは決してハードウェア発行に劣るわけではありません
    ワンタイムパスワード方式のセキリティシステムでアカウントハックを行おうとした場合一般的に4つのものが必要だと言われます
    ①ユーザID
    ②パスワード
    ③シリアル番号(生成するパスワードの素となる)
    ④計算式(時刻とシリアルを元にパスワードを作る)

    Matthausさんはソフトウェア解析で④計算式が暴かれることを危惧されての発言と思いますが
    仮に計算式が解読されても③シリアル番号が無い限りアカウントハックはできません
    そしてソフトウェア型の利点はむしろ④計算式の変更ができることにあります
    ハードウェアトークンの場合、もし計算式が漏れた場合、変更のためにすべてのトークンの交換が必要になるため費用は膨大ですが
    ソフトウェア型の場合、発行プログラムを低コストで更新することができます
    一定期間ごとに更新を繰り返すことで、一層高いセキリティを維持することができます
    (0)
    Last edited by nobu360; 07-25-2012 at 11:00 AM.

  3. #33
    Player
    Matthaus's Avatar
    Join Date
    Jun 2011
    Location
    リムサ・ロミンサ
    Posts
    6,870
    Character
    Lothar Matthaus
    World
    Aegis
    Main Class
    Fisher Lv 73
    Quote Originally Posted by nobu360 View Post
    Matthausはソフトウェア解析で④計算式が暴かれることを危惧されての発言と思いますが
    いやぁそうでは無くて、スマホ(iOSやAndroid携帯)自体のセキュリティの脆弱性から
    個人情報等が漏れるのが一番心配だと言いたかったのです。

    ハッキングされてキーロガー等で、入力値を抜かれる恐れもありますから、
    スマホでのソフトウェアトークンは、セキュリティ万全とは言いがたいと思います。

    独立したハードウェア1個で完結しているハードウェアトークンと比べて、
    不安要素は多いと思います。

    ハードウェアトークンでも、実際に値を入力するときに、
    キーロガーで入力値を抜かれたら意味無いですが^^;
    (0)
    Last edited by Matthaus; 07-25-2012 at 11:04 AM.

  4. #34
    Player
    nobu360's Avatar
    Join Date
    Dec 2011
    Location
    ウルダハ
    Posts
    151
    Character
    Ariberu Makuberu
    World
    Mandragora
    Main Class
    Conjurer Lv 70
    Quote Originally Posted by Matthaus View Post
    いやぁそうでは無くて、スマホ(iOSやAndroid携帯)自体のセキュリティの脆弱性から
    個人情報等が漏れるのが一番心配だと言いたかったのです。

    ハッキングされてキーロガー等で、入力値を抜かれる恐れもありますから、
    スマホでのソフトウェアトークンは、セキュリティ万全とは言いがたいと思います。
    ワンタイムパスの発行するために個人情報をストアする必要性がないと思います
    また、発行プロセスにキー入力は関与しないと思いますが、、、

    追記:加筆があったので付け加えます
    どうもワンタイムパスワードについて誤解されているように見受けられますが

    ワンタイムパスワードは、仮にキーロガー等で生成されたパスワードを取得されても
    そのパスワードが短時間(多くは1~数分)で無効になることにあります
    (0)
    Last edited by nobu360; 07-25-2012 at 11:08 AM.

  5. #35
    Player
    MUsuko's Avatar
    Join Date
    Mar 2011
    Location
    グリダニア
    Posts
    848
    Character
    Musuko Deluxe
    World
    Ridill
    Main Class
    Ninja Lv 60
    どうせならインゲームアイテムがいいですね。
    ハウジングで設置できる家具とか、チョコボ装甲なんかがいいかな。
    (0)

  6. #36
    Player
    Matthaus's Avatar
    Join Date
    Jun 2011
    Location
    リムサ・ロミンサ
    Posts
    6,870
    Character
    Lothar Matthaus
    World
    Aegis
    Main Class
    Fisher Lv 73
    Quote Originally Posted by nobu360 View Post
    ワンタイムパスワードは、仮にキーロガー等で生成されたパスワードを取得されても
    そのパスワードが短時間(多くは1~数分)で無効になることにあります
    1分もあれば、巧妙なハッカーなら簡単に破られてしまいますよ。
    過去にハッキングされてワンタイムパスワードが盗まれた被害も存在しています。

    ソフトウェアトークンの危険性など、調べてみると色々出てきます。

    どんなセキュリティでも万全はあり得ません。
    過信する事が一番危険だと言う事を理解してください。

    スレの主題から外れた内容なので、この辺りで止めておきます。
    (0)

  7. #37
    Player
    nobu360's Avatar
    Join Date
    Dec 2011
    Location
    ウルダハ
    Posts
    151
    Character
    Ariberu Makuberu
    World
    Mandragora
    Main Class
    Conjurer Lv 70
    Quote Originally Posted by Matthaus View Post
    1分もあれば、巧妙なハッカーなら簡単に破られてしまいますよ。
    過去にハッキングされてワンタイムパスワードが盗まれた被害も存在しています。

    ソフトウェアトークンの危険性など、調べてみると色々出てきます。

    どんなセキュリティでも万全はあり得ません。
    過信する事が一番危険だと言う事を理解してください。

    スレの主題から外れた内容なので、この辺りで止めておきます。
    過信が危険なのはわかりますが、誤解を生む発言かと思いあえて指摘させていただきます
    以下のことは間違いです
    ・ハードウェアトークンによるワンタイムパスワードは絶対に安全
    ・絶対的にハードウェア発行はソフトウェア発行よりセキリティとして優れている

    なお、1分あれば、、、というところにあえて突っ込みをいれさせていただくと、、、、もはやワンタイムパスワード発行関係なくなっていませんか?
    それはWindows側でキーロガーで取得された場合の話かと思いますが

    スレ主題から外れている件了解です。
    (0)

  8. #38
    Player
    pane's Avatar
    Join Date
    Mar 2011
    Posts
    218
    Character
    Pane Pane
    World
    Aegis
    Main Class
    Conjurer Lv 50
    ソフトウェアトークンって他でよくある携帯の奴使えばハックとか関係ないような

    ってことでミコッテマウスパッド特典にしてくれ!
    (1)

  9. #39
    Player
    YuiYui's Avatar
    Join Date
    Mar 2011
    Posts
    245
    Character
    Yui Nick
    World
    Durandal
    Main Class
    Goldsmith Lv 50
    いろいろと物議を醸している季節ものイベントのアイテム取得コードで良いような気もしてきた。
    (0)

  10. #40
    Player
    goddess007's Avatar
    Join Date
    Mar 2011
    Location
    リムサロミンサ
    Posts
    232
    Character
    Griselda Brundle
    World
    Durandal
    Main Class
    Pugilist Lv 50
    吉田明彦さんが描いた吉Pのイラストと吉Pのサイン、もちろん、じきひ・・・
    (0)

Page 4 of 5 FirstFirst ... 2 3 4 5 LastLast