Тёмный

パスワード管理ムズすぎ。セキュリティの専門家が考える対策は? 

ゆるコンピュータ科学ラジオ
Подписаться 98 тыс.
Просмотров 81 тыс.
50% 1

【『データセキュリティ法の迷走』購入はこちら!】
・VALUE BOOKS → www.valuebooks.jp/bp/VS008852...
・Amazon → amzn.to/49TxQ1f
※VALUE BOOKSで買ってもらえると我々に書店利益が入るので大喜びします。
『データセキュリティ法の迷走』について語りました。「パスワード管理は人間には難しすぎる」「フィッシング詐欺の対策に小島よしおを持ち出した警視庁」「保健所のようなセキュリティ所を設立すべき?」など、セキュリティの問題と解決法を話しました。
【目次】
0:00 セキュリティは誰の責任?
7:03 問題1 フィッシング詐欺に引っかかる
12:05 個人だけでなく相手にも確認させる
14:07 問題2 パスワードの管理を失敗する
17:25 重要なパスワードだけは憶えよう
20:20 問題3 大企業が個人情報を漏洩させる
26:25 セキュリティ所を作ろう
33:25 現実では法律にシバかれる
【サポーターコミュニティへの加入はこちらから!】
yurugengo.com/support
【親チャンネル:ゆる言語学ラジオ】
/ @yurugengo
【実店舗プロジェクト:ゆる学徒カフェ】
/ @yurugakuto
【おたよりフォーム】
forms.gle/BLEZpLcdEPmoZTH4A
※皆様からの楽しいおたよりをお待ちしています!
【お仕事依頼はこちら!】
info@pedantic.jp
【堀元見プロフィール】
慶應義塾大学理工学部卒。専門は情報工学。WEBにコンテンツを作り散らかすことで生計を立てている。現在の主な収入源は「アカデミックに人の悪口を書くnote有料マガジン」。
Twitter→ / kenhori2
noteマガジン→note.com/kenhori2/m/m125fc452...
個人RU-vid→ / @kenhorimoto
【水野太貴プロフィール】
名古屋大学文学部卒。専門は言語学。
某大手出版社で編集者として勤務。言語学の知識が本業に活きてるかと思いきや、そうでもない。
Twitter→ / yuru_mizuno
【姉妹チャンネル】
◯ゆる音楽学ラジオ( / @yuruongaku )
◯ゆる民俗学ラジオ ( / @yuruminzoku )
◯ゆる天文学ラジオ ( / @yurutenmon )
◯ゆる書道学ラジオ ( / @yurushodo )
◯ゆる生態学ラジオ ( / @yuruseitai )
◯ゆる哲学ラジオ ( / @yurutetsugaku )
#データセキュリティ法の迷走 #ゆるコンピュータ科学_データセキュリティ法の迷走

Опубликовано:

 

15 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 266   
@yurucom
@yurucom 4 месяца назад
【『データセキュリティ法の迷走』購入はこちら!】 ・VALUE BOOKS → www.valuebooks.jp/bp/VS0088528762 ・Amazon → amzn.to/49TxQ1f ※VALUE BOOKSで買ってもらえると我々に書店利益が入るので大喜びします。
@kyoh86
@kyoh86 4 месяца назад
「杉並警察署少年課補導室で反省文を書く衒学家インターネット芸人31歳」という文字列、最高すぎるのでパスワードに使おうと思います
@hukuuchi
@hukuuchi 4 месяца назад
文章をパスワードにする戦法は、覚えやすいしセキュリティ的にもバッチリ 少年課が  shounenka  syounenka  shounennka  syounennka などで揺れるのは個人の癖を固定化すればおk
@user-kw2nd2qg2f
@user-kw2nd2qg2f 4 месяца назад
PEBCAK見つけた
@trip-person-of-village0301UA
@trip-person-of-village0301UA 3 месяца назад
内容的にパスワードになりますが、堀元さんのユーザーIDにして欲しいですね
@muhrizqiardi
@muhrizqiardi 3 месяца назад
スペシャルキャラクターがたりないです。
@user-gm4lk6ex1k
@user-gm4lk6ex1k 4 месяца назад
パスワードを使い回さないようにしたら自分すらログインできない最強のセキュリティが完成してしまったことがある
@bigfoot9548
@bigfoot9548 4 месяца назад
わっかるぅー!
@nobreads_456
@nobreads_456 22 дня назад
だからこそGoogleやAppleの「同じパスワードが使用されています」という警告文はいらない
@nanohanaya1201
@nanohanaya1201 4 месяца назад
デジタルセキュリティ所。 wedサービスを始めるに当たっては越えなきゃいけないって事で、現代のセキ所って事ですねっ
@chisa1927
@chisa1927 4 месяца назад
個人的に座布団差し上げます😂
@user-MI1234
@user-MI1234 4 месяца назад
4:00 えと、会社の隣の席のITのおじさまに、自分のパスワードがいかに素晴らしいか、教えてもらったことがあります。😂
@Fnak202
@Fnak202 4 месяца назад
セキュリティ所の難しいところは、サーバー構成や設計書なども見ないと判断できない事ですね。外部の人に見せること自体がセキュリティリスクになってしまいます。 セキュリティテストの様に外部から攻撃して検証する手段もありますが、Twitter 社がログにパスワードを平文で保存していた事件(実は Twitter 社もやらかしてます)などは、発見が非常に困難です。 近年、政府系の事業を請け負う場合「情報処理安全確保支援士がいること」という条件が増えてきています。 大手はそれでよいのですが、問題になるのは中小企業や個人が立ち上げた WEB サービスですね。 国が認定しているセキュリティ認証マークはいくつかありますが、WEB サービスに特化したものは、まだなかった気がします。(未調査)
@user-uf5qg4ik5j
@user-uf5qg4ik5j 4 месяца назад
10年位前に、Googleが、oauthを標準化した。
@chromarock5928
@chromarock5928 4 месяца назад
公衆衛生に似ているという発想はなかったです。目から鱗でした
@ba-el2wl
@ba-el2wl 4 месяца назад
googleやTwitterと紐づけてアカウント登録するやつ、どれと紐づけたのか分からなくなる
@andanish3009
@andanish3009 4 месяца назад
さすが堀元さん、常人では体験できないエビソードを持ってる
@slowly_slowly11
@slowly_slowly11 4 месяца назад
🦐⚔️
@tayashoki1831
@tayashoki1831 4 месяца назад
おそらく水野さんは「アラートが出すぎると人はアラートを気にしなくなる」という話題をゆるコンピュータ科学ラジオで扱ったことを忘れている
@tekoku3
@tekoku3 4 месяца назад
『何か起きたらマズイ』みたいな法律ってだいたい何か起きてからできるよね…
@francescogatti3002
@francescogatti3002 4 месяца назад
何か起きる前に法律作るのって実は不可能なんですよね。不可能ったらあれですけど、想定しないところを縛ってしまって天下の悪法が爆誕する危険があったりします。やれるのは独裁国家ならワンチャンあるかなぐらいです。
@早川眠人
@早川眠人 4 месяца назад
法が先行すると警察国家だと批判する輩が出てくる
@tekoku3
@tekoku3 4 месяца назад
@@早川眠人 せちがらい…
@iotayng
@iotayng 4 месяца назад
マニュアルは血で書かれている。
@shinor.1472
@shinor.1472 3 месяца назад
生存バイアス
@Shushupu_Love
@Shushupu_Love 4 месяца назад
4:29 Problem between chair and book
@SCP-8900-EX.
@SCP-8900-EX. 4 месяца назад
推しのVTuberが「あらゆるパスワードに誕生日を用いてるから誕生日を公開しない」と言ってて、身バレ防止とかじゃなく面白かった
@SWORD_219
@SWORD_219 3 месяца назад
お嬢様目指してる満天一般人さんですかね?あの方なら本行確認の写真に胃カメラ画像使用しそうだな
@renk1310
@renk1310 Месяц назад
てか、誕生日って365通りしかないんだから、日本人でも単純計算で同じ誕生日の人は30万人ほどいるはずだから、身バレのしようがないと思うんだけど…
@cosmo_is_cosmo
@cosmo_is_cosmo 4 месяца назад
証券会社勤務の人間です、パスワードと取引暗証番号が違うの訳分からん!ってお問い合わせは結構頂いているのですが、セキュリティを考えるとなかなか統一するのは難しい問題でして……本当に申し訳ない気持ちでいっぱいなんですが、むしろ何か解決策があれば教えて欲しいくらいです……
@user-lr7ws6tu8s
@user-lr7ws6tu8s 4 месяца назад
PSYCHO-PASSの話だ!っておもったらマイノリティ・リポートの話でした。ちくしょー!
@user-nc9xb4gx8p
@user-nc9xb4gx8p 4 месяца назад
犯罪係数測られちゃう!
@user-om5vx5fg9e
@user-om5vx5fg9e 4 месяца назад
マイノリティ・リポートは予知能力者の合議制で未然に防いでるからpsychopassの方がジャストの例ではある
@nanaki1006
@nanaki1006 4 месяца назад
パスワードの特定なんて桁が増えるほどめんどくさいんで、 一切のルール無視してローマ字でいいから覚えやすい言葉でとにかく長くすることが一番な気がします。
@nashi.2279
@nashi.2279 4 месяца назад
こういう「行政が事前に監査する」って発想、逆張り芸人なら「テクノロジーはどんな思想にも縛られない、自由な存在であるべきだ!」みたいなこと言ってすげえ反発しそう
@os2387
@os2387 4 месяца назад
20:49 水野さん「are」
@renk1310
@renk1310 Месяц назад
なんか、herに聞こえなくもないですね。文脈によってどっちにも聞こえそうな感じ
@kentoo_1
@kentoo_1 4 месяца назад
パスワードの定期的変更を求めたり、最大文字数が8文字だったりするサイトを行政に通報できる仕組みがほしいなぁ。今かなりの銀行がちゃんとやれていないもの
@WinLinux1028
@WinLinux1028 4 месяца назад
あと記号が使えないのも滅んでくれと思う ASCII印字可能文字の範囲なら自由に使わせてほしい
@user-fl6vp3jm3f
@user-fl6vp3jm3f 4 месяца назад
誰でも思うそんな重要なことを変更できないくらい、社内でちゃんとしたコミュニケーションがとれない会社なのかなと邪推しちゃう
@user-vd2tz1cf3v
@user-vd2tz1cf3v 4 месяца назад
確かに公衆衛生と近いですね。特にターゲットの件を聞くと強くそう思います。
@mudaso-heavy-user
@mudaso-heavy-user 4 месяца назад
楽しみに待ってました
@Pepe-dn4od
@Pepe-dn4od 4 месяца назад
奇遇ですね、僕もです😊
@tsuyuki007
@tsuyuki007 4 месяца назад
ぼくも!
@tsicsafjapan9371
@tsicsafjapan9371 4 месяца назад
たのまち
@user-bv4ns8sw1m
@user-bv4ns8sw1m 4 месяца назад
なんやかんや持ってる国家資格「情報安全確保支援士」 動画内での提案を実現するような仕組みに対する布石なんだろうか
@akinaka7543
@akinaka7543 4 месяца назад
13:15 うーん少なくとも写真アップだと「誰に対して」その写真を表示すればいいのかを「事前(ログイン成立前)」に決めれない気がする。パスワ入力前に写真表示しちゃうと逆に攻撃者がアカウント名の総当たり攻撃を単純にやるだけで写真見れちゃうし。
@moroha10085
@moroha10085 4 месяца назад
確かに……。でも、サービス側を認証するアイデア自体は良さそうですよね。チャレンジ認証とか使えそうだけど考えたら色々問題もありそうだな…。
@tktk5656
@tktk5656 4 месяца назад
フィッシング想定だとメールに添付って感じっすかね
@Umiatsix
@Umiatsix 4 месяца назад
水野さんのパスワードは Daikon + 生年月日 とかであってほしい
@berandamegane9476
@berandamegane9476 4 месяца назад
15:47 二段階認証(ちなみに二要素認証のほうがより適切)の面倒くささ分かります! 個人的には、スマホがパスワード代わりになる「パスキー」(Passkeys) によるパスワードレス認証が普及すると良いのですが。
@itkmusic
@itkmusic 4 месяца назад
昨日マイノリティリポートを観た所になんてタイムリーな動画…! パスワードは面倒臭くなって全部同じにしてしまっていますが、使い分けが重要なんですね~。
@iku1056
@iku1056 4 месяца назад
そこそこ大手のIT企業にいます、近年webappネイティブapp共にリリース前、または定期的にセキュリティテストを置くことが増えてきています。ここで話してる行政的なものではないですが、事前チェックの必要性は浸透し始めてるのかもしれないですね。
@panchopancho2000
@panchopancho2000 4 месяца назад
デジタル庁じゃなくてデジタルセキュリティ庁を作れと主張している人がいました。 ただ今の日本の行政も大企業もデジタルポンコツばかりらしいので…みずほ銀行とか
@TheGospellers
@TheGospellers 4 месяца назад
官公庁や企業がラインを使っている時点で駄目です。
@tamarind_kingdom
@tamarind_kingdom 4 месяца назад
無限の記憶力と情報収集能力が当たり前に求められる現社会、無理すぎて淘汰されるしかない
@ergaomnes.hiroto
@ergaomnes.hiroto 4 месяца назад
11:48 私は「それPSYCHO-PASSやないかい」でした。笑
@chinchillin3738
@chinchillin3738 4 месяца назад
セキュリティはサイバーハイジーンという手法、考え方が大事とされていますね
@kentoo_1
@kentoo_1 4 месяца назад
ブラウザのパスワードマネージャに覚えさせるのがどのくらいリスクがあるのか、定期的変更はアカン、などもやってほしいです!
@vnkjm1831
@vnkjm1831 4 месяца назад
ブラウザに覚えさせたパスワードが漏洩するリスクよりも,ブラウザに覚えさせたパスワードが全部消える方のリスクのほうがむしろ怖い. 定期的な変更を求められるパスワードに関しては,パスワード設定時点の西暦年をパスワードの後ろにつけることで対処可能だが,たんに面倒であるだけでなく,パスワード変更のときにキーボードをロギングされるリスクを考えると,定期的な変更の強制はむしろ害悪でしかない.
@user-xx4rv9rq4x
@user-xx4rv9rq4x 3 месяца назад
偽サイトがURLを偽造してきたとき、パスワードマネージャーは必ず反応しないので、異常に気づきやすくなります。 人間が人力でURLをチェックして偽サイト詐欺を対策するよりは、パスワードマネージャーを使う方がリスクが低いという考え方もあるかと思います。
@vnkjm1831
@vnkjm1831 3 месяца назад
それにも問題があって,めったに使わないサイトの場合,パスワードをブラウザが覚えているのかどうかが自分自身にもわからない場合があります.
@user-qv8bq9oe3z
@user-qv8bq9oe3z 4 месяца назад
パスワードを覚えられない問題、PCに付箋でパスワードを貼っておくのはどうだろうか?
@術中hack
@術中hack 4 месяца назад
なるほど~ その手法は斬新だね。悩んでいる同僚のボブに提案してみるよ。
@術中hack
@術中hack 4 месяца назад
IPA(国際音声記号でなく、独立行政法人情報処理推進機構)が周知・啓蒙したり、情報処理安全確保支援士を普及させたりしようとしてるけど、まだまだ道半ばだなぁ。支援士もしばらく必置資格にはならなそうだし、法整備が無いままでは動きづらい印象。
@showquwa3771
@showquwa3771 4 месяца назад
その監査制度、プライバシーの頭文字を取って「Pマーク制度」という名前はどうでしょうか 大手との取引や入札の必須条件にすればみんな取得するし、Pマークコンサルなど周辺事業も創出できていい事ずくめですね
@hiroyukippp7380
@hiroyukippp7380 4 месяца назад
自分は重要度によって、何段階かに分けてますね。
@llil7934
@llil7934 4 месяца назад
33:02 リスク評価で真っ先に引っかかるであろうnoteを巧みに隠蔽する堀元氏
@user-kw6xd9ui8q
@user-kw6xd9ui8q 2 месяца назад
水野さんの名古屋弁からしか得られない栄養がある
@user-hk2dn5gw1m
@user-hk2dn5gw1m 4 месяца назад
少年課の補導室で反省文を書いたことがあるおじさん
@umitz1729
@umitz1729 4 месяца назад
従来の解決策はあまりに人間的制約を無視している、という主張、今まで何となく思っていた違和感をよくぞ言語化してくれた!という気持ちです
@akinaka7543
@akinaka7543 4 месяца назад
25:18 外注も可哀想だなー。このように外注だからといって作業環境の精度を社内より下げるのはトータルで製品の品質を下げる結果になるからヤメタほうがいいと感じてます。いわば偽のコスト削減。
@funasanlibra
@funasanlibra 3 месяца назад
水野さんが言語学に特化した人間で面白いですwww😊
@nobi_soramin
@nobi_soramin 3 месяца назад
わーい。水野さんの名古屋弁回だ✨
@f-saki
@f-saki 4 месяца назад
どこだったか忘れたけど パスワードの変更が定期的に必要 & 過去に使用したパスワードは使えない というのがあって困った。
@ickwat
@ickwat 4 месяца назад
2要素認証も気休め程度の予防策だと思うようになりました。 SIMスワップでスマートフォン(というか回線ですかね)を乗っ取られた瞬間、 「あれ、圏外になった」といぶかしんでいる間に証券会社や銀行口座から全額引き出されているのは悪夢ですよね
@ickwat
@ickwat 4 месяца назад
フィッシング詐欺に限定すると有効かも、という話ですね
@user-ml8ck6vl8f
@user-ml8ck6vl8f 4 месяца назад
4:04 Probrem exists between chair and konnpyuta
@hrsm-chn
@hrsm-chn 4 месяца назад
失敗への制裁を強めにすると人は隠蔽し始めるからなあ
@user-nq9ip5xl7g
@user-nq9ip5xl7g 4 месяца назад
最近のゆるコンピュータ科学ラジオ、おもろい
@Zennin2007
@Zennin2007 4 месяца назад
2者間認証擬きですが、りそな銀行は従来からやっていますね。 ただし、りそな銀行は、パスワードを90日ごとに変更させようとしてウザイです。
@520K
@520K 4 месяца назад
最近では、 サイバー・ハイジーン / サイバー衛生 / サイバー公衆衛生 や オフェンシブ・セキュリティ という概念があります。 また、サイバーセキュリティ遵守に(全業態で直接的に)関する法律は現状ありません。ガイドライン等による自己評価に留まりますね。(個人情報保護法や犯罪収益移転防止法くらいでしょうか) で、二段階認証 は 二要素認証 と表現した方が良いかと思います。
@Alphakun
@Alphakun 4 месяца назад
これってIDを入力だけで画像を取得できてしまうなら偽サイトが元サイトを参照して表示できるのでは…?
@gogogirl984
@gogogirl984 4 месяца назад
そうですよね。 そしてその種の問題点を、簡単容易に解決する仕組みはまだ無く、実現するとしたら面倒な仕組みになるはずなので、結果二要素認証に落ち着くと思います。
@Alphakun
@Alphakun 4 месяца назад
@@gogogirl984 確かにそうですね、二要素認証はユーザー側が偽造できないのはもちろん、 要素によってはサーバー側も偽造できないという点も重要だと感じますね。
@早川眠人
@早川眠人 4 месяца назад
サイトにログインするのに第一パスワード、写真を確認後、出金するのに第二パスワードでは如何。
@Pepe-dn4od
@Pepe-dn4od 4 месяца назад
私のパスワードは好きなバンドの解散日と推しの会社の旧社名と新社名です。
@1255213
@1255213 4 месяца назад
積読チャンネルじゃないのに積読を増やさせないでくれ
@user-wz1st7ky8j
@user-wz1st7ky8j 3 месяца назад
クソ分かる
@user-mj5rs6bo5f
@user-mj5rs6bo5f 4 месяца назад
31:26 ザッカーバーグ超えの堀元さん
@akinaka7543
@akinaka7543 4 месяца назад
28:26 保健所かぁ…。システム作る側は中身の事情を見せたがらなそうだし、レビューする保健所側も担当者の数/質が確保できなさそう。AI化しても十分に学習するまで時間かかりそうだし、その保健所AI「が」漏洩したらと思うと…。あとITは保健所の指導が時代遅れになりやすそう。あとbusinessじゃない場合をどうするか…
@h_u5417
@h_u5417 4 месяца назад
セキュリティ所というより、 会社の監査する際にセキュリティの 項目入れればいいのでは?
@-yako-4326
@-yako-4326 4 месяца назад
最近責められるデータ漏洩って会社のPCを酔って落としたとかの事例が多くて、社会としてある程度理解はされつつあると思うな。
@nakami4402
@nakami4402 4 месяца назад
12:55 その作りだとID入れただけで交換した画像が詐欺師に見えちゃうから逆効果です。
@perfforyou
@perfforyou 4 месяца назад
メールやプロキシなど電気通信の仲介をする場合は電気通信事業者の登録があるけど、あれはどちらかというとセキュリティというよりは設備、インフラ関係の制約だからなあ
@kentaroito1908
@kentaroito1908 4 месяца назад
データセキュリティ法の迷走取り上げてくださるなんて。。。 職業柄個人情報保護法かじっていて、委託先に情報セキュリティにかかるチェックリストを提出させていますが、前年度のものをそのまま提出し(法改正で内容変わったことを周知したうえでも)、かつ我々もコミュニケーションが億劫で適当にヒアリングして受け入れてしまうことがままある(当局に疎明できればよいので…)ので、痛いところをつかれてしまいました。
@kimiyoshi_kotoh
@kimiyoshi_kotoh 4 месяца назад
こないだカズレーザーの週間しゃべレーザーって番組で、納言の薄幸がX乗っ取られた話のついでにカズレーザーが「僕は習慣的に全部変えてる」って言ってて、そんな人いるんだ……!って思った。
@ohanadesufumanaidene
@ohanadesufumanaidene 28 дней назад
ほりもとさんが言ってる写真で銀行認証するの、本っ当にいいと思った。 あと、ハッシュ関数の話も面白かった。不可逆の変換なんて出来るの?って思うので調べてみる。
@user-kl7hd2vv3e
@user-kl7hd2vv3e 4 месяца назад
スノーデン氏のセキュリティ対策ツイートで笑った記憶がある スマホはgraphen一択 pcはcubeosとtailsの両刀 ブラウザはtor 業務効率悪そうだなと思った
@totto2727
@totto2727 4 месяца назад
パスキーは端末のパスワードと生体認証で覚える必要もないし、盗まれる可能性もまだ低いから、現実的な解として十分ありだなぁ 指紋盗まれる、顔認証の誤りリスクがどの程度かは気になるけど
@tktk5656
@tktk5656 4 месяца назад
労基や保健所があっても被害はなくならないけどまぁ「多少はマシになる」ってことなんだろうけど。「多少はマシになる」が情報セキュリティにとって有効かどうかですかね。
@daiyuki7235
@daiyuki7235 4 месяца назад
事前チェックというと、ISMS認証とかPマーク認証とかあるけど、任意だからなー
@geromosa
@geromosa 2 месяца назад
「任意の文字列」と「サービス名のn文字目のアルファベットを一文字ずらしたもの」をいくつか組み合わせたものを使っている これで(サービス名が変更しない限り)パスワードを使いまわしつつ覚えられる
@aocchi1638
@aocchi1638 3 месяца назад
始めてみましたが、面白かったです
@shomwoys
@shomwoys 4 месяца назад
ゆるコンはこれくらい社会寄りのテーマがいい気がする コンピュータサイエンス方向からのアプローチは、一般向けエンタメにするには複雑すぎる
@ss2943
@ss2943 4 месяца назад
自分は、ある文字列を入れ替えたり、文字種を変更したりする自分なりのややこしい規則を作って、それだけ覚えてる あとは、「ペットの名前+webサービス名」に対してその規則を適用して、パスワードにしてる 十分複雑で、忘れても割とすぐ復元できる 定期的に変更を強いられると訳わかんなくなるけどね……
@user-hk2dn5gw1m
@user-hk2dn5gw1m 4 месяца назад
こういう風にパスワードのヒント教えてくれる人いるよね 1コマ漫画と同じ
@ss2943
@ss2943 4 месяца назад
​@@user-hk2dn5gw1m人に教えるときは「ペットの名前」の部分を変えます笑 なんなら実際にはペットの名前じゃないしね
@Li2nSo1ngPi2ng
@Li2nSo1ngPi2ng 2 месяца назад
​@@user-hk2dn5gw1m ここにヒント書いたところで何にもならんやろ😅 1コマ漫画とは訳が違う😂
@user-le9yn9cx3s
@user-le9yn9cx3s 17 дней назад
2段階認証はパスワード破られてもなんとかなるからありがたい
@before_z
@before_z 4 месяца назад
フィッシング詐欺はghotiing詐欺という理解で合っているでしょうか?
@koi506
@koi506 4 месяца назад
「kamiyui」というネーミングセンスが好き。
@ti6079
@ti6079 4 месяца назад
パスワードを定期的に変更させるのやめろ警察「パスワードを定期的に変更させるのやめろ👮」 (お陰で、キーボードを上下左右に連続して押すパスワードが…)
@早川眠人
@早川眠人 4 месяца назад
他にもパスワード使い回しやめろ警察がある
@pompomOsh
@pompomOsh 4 месяца назад
30:27 タイムリーな話だなぁ(某証券会社の話)
@check0mate2004
@check0mate2004 4 месяца назад
セキュリティ所なんてデジタル庁のあり様を見たら人材的に無理でしょ 未だに自動車とか重厚長大に手厚い政治家はそんな決断できない
@user-sg2st4nl6h
@user-sg2st4nl6h 4 месяца назад
パスワードというとソースは眉唾な話だけど、セキュリティリスクがある4桁パスワードワーストになぜか日本だけランダムな数字があって話題になったらしい(某押井アニメのキーワードなのでみる人が見ると秒で察するとか) ここの中にも使ってる人がいるんじゃないですか?
@REIA-t1
@REIA-t1 4 месяца назад
セキュリティ所があるせいでイノベーション起こらなそうだからつくらない派閥です。 サイバー犯罪対策課がハッキングしまくってサーバーをダウンさせまくったらそれに対応するためにセキュリティレベル上がりそう
@smithken2837
@smithken2837 4 месяца назад
マイノリティリポートを映画じゃなくてF・K・ディックの名前で出すの良いっすねえ。 映画も最高ですけんど。
@takedesu0
@takedesu0 3 месяца назад
セキュリティ所あると良いけど、本社、サーバーが海外だとチェックされなかったりしそう。
@borley1211
@borley1211 4 месяца назад
12:07 ID入力時に写真で本行認証→ID総当たりで事前に組み合わせが割れてしまう ID+パスワードでログイン後に写真で本行認証→ログイン先が偽サイトだったら画像が違っていようが情報抜かれてるので手遅れ サービス側を認証したいけど、適切な認証のタイミングが存在しないのが切ないですね やはり二要素認証 or パスキー(スマホが認証キーになる)が関の山なんでしょうか
@borley1211
@borley1211 4 месяца назад
そもそも「盗みを企む人が面倒くさがるようなことは善良なユーザーにとっても面倒」な場合が多いのが辛いっすね… RSAくらいのブレイクスルーがないと厳しいのかも
@licca2673
@licca2673 4 месяца назад
Nisa やるぞー!と 意気込んで手続きしたけど、パスワード もう分からず。 右肩上がりの経済のグラフ見つめながら、参加できずに泣いてます。
@hedgehog7243
@hedgehog7243 4 месяца назад
同じ人いて笑う。笑笑 口座開設までしたのに、パスワードとか心理的ハードルが高くて挫折する。
@falconno6554
@falconno6554 4 месяца назад
14:42 これは目から鱗っすねΣ(・□・;) この本買おっかなぁ… 21:37 ああわかります、わかります! 「こういうアプリ作ってみたいなぁ」→「ああ、でも個人情報をミスって流出してしまったら((((;゚Д゚))))ガクガクブルブル」→「やっぱやめとこっか…」 みたいになりますね…(汗 意図的にIPアドレスをとったりして不正にやったらそりゃあ叩かれるでしょうけど、なんで赤の他人の悪意のために叩かれないといけないんでしょうか…と思いますね…(汗
@tooro8818
@tooro8818 3 месяца назад
ログイン前に写真表示は、リレー攻撃(ユーザが偽サイトに入力したアカウント名を、裏で本物サイトに送って写真を取りよせる)でダメなのでは。
@daizu_dice
@daizu_dice 4 месяца назад
反省文って言うと面白ワードになりますが遅延理由書ですかね? 届出や申請が遅れたら添付するよう求められるやつです。 年間10件くらいは「提出期限過ぎてるので遅延理由書もください」って言ってます。はよ出せや。
@kamar2871
@kamar2871 4 месяца назад
複数の単語を利用・活用することで、擬似的にランダム化してるは
@ddw5111
@ddw5111 20 дней назад
堀元さんの反省文、扱いとしては公文書になってずっと保存されたりするんかな?w
@user-mj5rs6bo5f
@user-mj5rs6bo5f 4 месяца назад
11:33 アニメPSYCHO-PASSの話かと思った
@user-jt6jh8mm9m
@user-jt6jh8mm9m 3 месяца назад
パスワード自体がもはや危ういような気がしています。 本来、パスワードが他人に盗まれないように通信処理の中で暗号化が掛かるのですが、 最近はパスワード自体を盗まず、「パスワードで認証成功した手段と結果」を暗号化が解読されないまままるっと盗むケースがあったらしいのです。 やってることは脳筋なのに、マンガの異能バトルで終盤に出てきそうな、メタ読み系の異能が出てきて「え?どうすりゃ勝てるの?」とちょっとした絶望感を覚えましたね。
@momig
@momig 4 месяца назад
保健所のような政府が指導するようになるとまた既得権益が蔓延って現実世界のにのまえになるので反対だな~ 保険屋とかがやればいいんじゃない?
@abeechannel6805
@abeechannel6805 4 месяца назад
二の舞(にのまい)だよ
@Takumi3sigma
@Takumi3sigma 3 месяца назад
国による施策はインターネットは属地的でないから意味なくない?国内企業だけ不利になるだけでは?
@secretperopero
@secretperopero 4 месяца назад
本行確認の写真の例だけど、IDを入れたら自分が提出した写真が出てきて「お、ちゃんと本行だな」ってわかるってことだけど、だったらフィッシングサイト側がいろんなIDをひたすら入れて写真を収集して偽サイト側がより強くなるだけでは?
@nmm16705
@nmm16705 3 месяца назад
方向性は違うけど、今その保健所に当たるもので一番近いのが、アプリとかのプラットフォームの審査だよなぁ
@user-fl6vp3jm3f
@user-fl6vp3jm3f 4 месяца назад
セキュリティ所は税務署みたいに申告もさせつつ、ランダムに最低限の攻撃を仕掛け守れなかった場合に罰金するのはどうだろ
@user-eh1rt6xc6d
@user-eh1rt6xc6d 4 месяца назад
23:32 何年か前にエクアドルの全国民の個人情報が流出した事件あったよなあと思って調べたら、それでも2000万人だった アメリカの規模ってすごい
@早川眠人
@早川眠人 4 месяца назад
エクアドル政府がアメリカの企業に委託していたってこと?
@hirokikaminaga4425
@hirokikaminaga4425 2 месяца назад
ペネトレーションサービスを業務としてやっている会社はあるけど、それを行政がやろうとすると難しいのは法律だろうか。簡単に言えばチェックのために攻撃を仕掛けるのが是か否か。専門知識を有するマンパワーもいる。ある程度自動化も出来るだろうが、不測の事態の責任は取れない。データ全部消えちゃいました、とか。
@nanananana.
@nanananana. 4 месяца назад
40:25 電話番号もコメント欄に公開したら忘れた頃に電話かかってきて面白いですかね
@karakutisyokai
@karakutisyokai 4 месяца назад
素晴らしい発想ですねb
@Qhduve
@Qhduve 4 месяца назад
11:33 PSYCHO=PATHかと思ったw
@kimakids
@kimakids 4 месяца назад
ISOの認証とかが保健所に相当するものかな
Далее
「計測」は人類に何をもたらしたか?#31
1:18:43