新生鳩丸掲示板♯

bakera.jp > 新生鳩丸掲示板♯ > 投稿順表示 (139/282)

投稿順表示 (139/282)

[2941] Re: 「Googlebot も入会しているアダルトサイト」

321 (2005年5月9日 1時50分)

Googleから通報済に1000点。いや,しないか…。

[2939] Re: 「ニフティのパスワードは読み出し可能」

nog. (2005年5月7日 20時17分)

当然のこととして担当者でもパスワードは読み出せないと思ってました。技術的には、とても簡単なことですよね。

でも、職場で汎用機の管理をまかされることになって、管理者は端末のパスワードが読めるんですよ。

それからは、職場での認証パスワードは、「完全ランダムで個人のISPとかで使っていたパスワード」から、すべて「類推可能な簡単なもの」に変えました。

[2938] Re: 「MacFace for Windows」

kotaro (2005年5月7日 16時15分)

おおお。trac使ってる!(そっちか)

[2937] Re: 「ウェイ=クビンの話が長い」

ばけら (2005年5月7日 16時14分)

>魔の島って帰ったら二度といけないですよ・・・

 御意。ヨービルの宿屋のデータからやり直しました。

[2936] Re: 「ニフティのパスワードは読み出し可能」

yuu (2005年5月7日 14時48分)

>#って、「暗証番号」で良いのかどうかという話は別途ありますが。

とりあえずシティの場合は、暗証番号が2種類あって、受けるサービスに応じてどちらかが要求されるのですが、どっちが要求されているのかわかりにくくて(僕には)、はねられたりすること多数です。まあ、そういう意味では暗証番号だとしても固いのかもしれません[謎]。

[2935] Re: 「ニフティのパスワードは読み出し可能」

asa (2005年5月7日 12時7分)

現在銀行大手はATMでの変更が可能です。

JCBやUCカードのICのパスワードが24時間変更可能になるのは来年6月ですね。

http://www.jcbcorporate.com/news/dr-385.html

[2934] Re: 「ウェイ=クビンの話が長い」

らぃ (2005年5月7日 9時20分)

魔の島って帰ったら二度といけないですよ・・・

マップアビ不備で帰ったら戻れなかったですし

[2933] Re: 「実はあるニフティのパスワードリマインダ」

shibaten (2005年5月7日 7時9分)

形を変えた内部告発だったりして :-)

[2932] Re: 「ニフティのパスワードは読み出し可能」

むらまさ (2005年5月7日 2時41分)

> ところでカードの暗証番号って簡単に変更できるものなのでしょうか。

> なんかカードによっては暗証番号を変えると作り直しになるとかいう話もあるようですが (IC カードの場合?)、シティカードでは簡単に変更できますか?

最近はATMで暗証番号を変える事が出来るサービスが増えてきているようです。

[2931] Session_Fixation

スターダスト (2005年5月6日 22時55分)

いや、私は全然PHPわからんですがニオイで。

[2930] Re: 「実はあるニフティのパスワードリマインダ」

ばけら (2005年5月6日 21時57分)

>http://www.nifty.com/support/information/pw_webinquiry.htm

>によると、2005年2月28日からだそうです。

 なるほど、けっこう最近なのですね。

[2929] Re: 「実はあるニフティのパスワードリマインダ」

えむけい (2005年5月6日 20時52分)

> 私もこのシステムを全然知らなかったのですが、最近できたのでしょうか?

http://www.nifty.com/support/information/pw_webinquiry.htm

によると、2005年2月28日からだそうです。

[2928] Re: 「ニフティのパスワードは読み出し可能」

ばけら (2005年5月6日 18時22分)

>カードの暗証番号はカスタマーサービスに電話すれば変更できます。それを簡単というのかどうかは謎ですが、まあ特に問題ない感じです。

 なるほど。でしたら初期暗証番号を勝手に決められても、すぐに覚えやすいものに変更できるわけですね。

#って、「暗証番号」で良いのかどうかという話は別途ありますが。

[2927] Re: 「ニフティのパスワードは読み出し可能」

yuu (2005年5月6日 18時4分)

> ところでカードの暗証番号って簡単に変更できるものなのでしょうか。

> なんかカードによっては暗証番号を変えると作り直しになるとかいう話もあるようですが (IC カードの場合?)、シティカードでは簡単に変更できますか?

カードの暗証番号はカスタマーサービスに電話すれば変更できます。それを簡単というのかどうかは謎ですが、まあ特に問題ない感じです。

[2926] Re: 「ニフティのパスワードは読み出し可能」

ばけら (2005年5月6日 10時32分)

>シティカードの場合は、勝手に適当な番号が発番されてくるような気がします(いわゆる初期パスワード的な)。

 情報どうもです。

 にアクセスしてみたら「javascriptを使用しています。javascriptの使用をonにしてリロードしてください。」というのが 6回も繰り返されたりしていてかなりの気合を感じました。

 ところでカードの暗証番号って簡単に変更できるものなのでしょうか。

 なんかカードによっては暗証番号を変えると作り直しになるとかいう話もあるようですが (IC カードの場合?)、シティカードでは簡単に変更できますか?

[2925] Re: 「ニフティのパスワードは読み出し可能」

yuu (2005年5月6日 9時58分)

>>もっと金銭に直結するクレジットカードなんかは申込書に暗証番号をじかに書かせますよ。

> それは望ましいことだと思われて行われているのでしょうか。それとも、他に良い方法がないから仕方なくそうなっているのでしょうか。

シティカードの場合は、勝手に適当な番号が発番されてくるような気がします(いわゆる初期パスワード的な)。

[2924] Re: 「ニフティのパスワードは読み出し可能」

ばけら (2005年5月5日 11時42分)

>もっと金銭に直結するクレジットカードなんかは申込書に暗証番号をじかに書かせますよ。

 それは望ましいことだと思われて行われているのでしょうか。それとも、他に良い方法がないから仕方なくそうなっているのでしょうか。

 紙ベースの申込書を書くような場合、たとえば手計算でハッシュ値を計算して申込書に書く、というのは現実的ではないわけで、他の良い方法がないのではないかと思うのです。

 紙ベースの申し込みではなく、申し込みが最初から電算処理されているのであれば、誰もその暗証番号を知らないようにするのは簡単です。

 その場合は誰も知らないようにした方が良いと思いますか?

 それとも、その場合でも管理者が読めるようにした方が良いと思われますか?

 いや、実は「管理者はパスワードが読めた方が良い」という考えは意外に根強いようなのです。実際にそういう要件を盛り込もうとしてくるクライアントがいたりしますので、そういう考え方もあるのだろうと思うのですが、どうしてそのようにしたいのかが良く分からないのですよね。

[2923] Re: 「ニフティのパスワードは読み出し可能」

ばけら (2005年5月5日 11時33分)

>「ニフティのパスワードは読み出し可能」

>は

>「ニフティのパスワードはニフティ側が知ることが出来る」

>にすべきじゃない?

 これはむしろ逆ですね。パスワードリマインダの機能があって、ニフティの担当者でなくても読めると言うことが明らかになりました。基本的にはユーザ自身が読むことを想定しているわけですが……。

>担当者が読み出せないISPを知りたいくらい。

 名前は出せませんが、少なくとも私が昔サーバを管理していた某所では読み出せませんでした。初期パスワードの履歴は残していましたが、ユーザが一度パスワードを変更したら最後、管理者でもそれを知ることは出来ません。

 これはセキュリティ上の理由であると同時に、ISP 側のリスク管理の問題でもあります。私の場合はサフィックスを使い回していただけですが、全く同じパスワードを使い回すユーザも存在するので、そのパスワードを ISP 側が知り得ると変なリスクがついてきます。言いたいことは分かると思いますので、あえて詳しくは述べませんが……。

 多くの ISP はそうしているだろうと思っていたのですが、逆にそうでない ISP の方が多いのでしょうか?

>問題の「パスワードを郵便物に印刷して送ってくる」って点だけど

>他のISPも契約時にはログインパスワードを郵便で送ってくるよね。

>ただ、直ぐに変更して下さいとは書いてあるけど。

 ユーザが入力したのではなく、ISP が初期パスワードを発行したなら、それを印字して送ってくるのは普通のことだと思います。その場合、ユーザがパスワードをすぐに変更すればメモも残らないし、問題ないわけです。

 しかし、初期パスワードではなく、ユーザが入力したパスワードを印字してくるというのはちょっと聞いたことがありません。そういうことをする ISP ってニフティの他にあるのでしょうか。

[2922] Re: 「ニフティのパスワードは読み出し可能」

wednesday (2005年5月5日 3時37分)

もっと金銭に直結するクレジットカードなんかは申込書に暗証番号をじかに書かせますよ。その上からシールを貼りますが、はがせないシールだと誰も読み取れないので、はがせるシールです。

銀行に口座作るときも似たような話だと思いますが。

それに比べれば、どうでもいいことを問題にしている気がします。

[2921] Re: 「ニフティのパスワードは読み出し可能」

IB (2005年5月3日 23時59分)

うーん

「ニフティのパスワードは読み出し可能」

「ニフティのパスワードはニフティ側が知ることが出来る」

にすべきじゃない?

興味を引くって点でいいtopic名?だけどかなり語弊があるよね。

パッと見、誰にでも読み出せるの?と思えるし。

あと他の殆ど全てのISPでも担当者はパスワードを読み出せます。

ユーザーが忘れた時などのために。

担当者が読み出せないISPを知りたいくらい。

(セキュリティー状そのような行為は出来ませんと答えるISPは別にして)

問題の「パスワードを郵便物に印刷して送ってくる」って点だけど

他のISPも契約時にはログインパスワードを郵便で送ってくるよね。

ただ、直ぐに変更して下さいとは書いてあるけど。

ニフティーの郵便には変更して下さい云々の言葉は書いてなかったのかな?

書いてなかったとしたら無料サービスとはいえ問題だねぇ。

最近の日記

関わった本など