TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

認証: パスワード

AndroidにOCR機能で画像や写真からパスワードを盗むマルウェアが発見される

【ニュース】 ◆AndroidにOCR機能で画像や写真からパスワードを盗むマルウェアが発見される (Gigazine, 2023/07/31 12:00) https://gigazine.net/news/20230731-android-malware-ocr-credentials-images/ 【関連まとめ記事】◆全体まとめ ◆盗聴 / スパイ / 情…

An encrypted ZIP file can have two correct passwords — here's why

【訳】暗号化されたZIPファイルには、2つの正しいパスワードが存在する可能性があります 【ニュース】 ◆An encrypted ZIP file can have two correct passwords — here's why (BleepingComputer, 2022/08/21 12:27) [暗号化されたZIPファイルには、2つの正し…

パスワード (まとめ)

【目次】 概要 【まとめ記事】 【関連まとめ記事】 記事 【ニュース】 【ブログ】 【公開情報】 【データ】 【サービス】 【図表】 【関連情報】 概要 【まとめ記事】 ◆危険なパスワード (まとめ) https://malware-log.hatenablog.com/entry/Worst_Passwords…

Wi-Fiのパスワードを忘れた時にWindowsで表示する方法

【ニュース】 ◆Wi-Fiのパスワードを忘れた時にWindowsで表示する方法 (マイナビニュース, 2022/07/31 11:32) https://news.mynavi.jp/techplus/article/20220731-2411122/ 【関連まとめ記事】◆全体まとめ ◆ネットワーク (まとめ) ◆無線LAN / Wifi (まとめ) h…

PowerShellワンライナーでパスワードマネージャからパスワードを得る方法

【ニュース】 ◆PowerShellワンライナーでパスワードマネージャからパスワードを得る方法 (マイナビニュース, 2022/07/05 16:04) https://news.mynavi.jp/techplus/article/20220705-2388734/

ドコモとソフトバンク、パスワード平文保持か 「パスワードを忘れた」からユーザーへ開示

【ニュース】 ◆ドコモとソフトバンク、パスワード平文保持か 「パスワードを忘れた」からユーザーへ開示 (ITmedia, 2022/03/15 19:15) https://www.itmedia.co.jp/news/articles/2203/15/news172.html

謎の文字列「1qaz2wsx」 漏えいした日本のパスワードに頻出するワケ

【図表】 出典: https://www.itmedia.co.jp/news/articles/2202/10/news117.html 【ニュース】 ◆謎の文字列「1qaz2wsx」 漏えいした日本のパスワードに頻出するワケ (ITmedia, 2022/02/10 13:00) https://www.itmedia.co.jp/news/articles/2202/10/news117.h…

21年に漏えいした日本のパスワード、2位は「password」 1位は? ソリトンシステムズ調査

【図表】 出典: https://www.itmedia.co.jp/news/articles/2202/08/news101.html 【ニュース】 ◆21年に漏えいした日本のパスワード、2位は「password」 1位は? ソリトンシステムズ調査 (ITmedia, 2022/02/08 13:00) https://www.itmedia.co.jp/news/article…

5億8500万件以上のパスワードをイギリス国家犯罪対策庁が個人情報流出確認サイト「Have I Been Pwned?」と共有

【ニュース】 ◆5億8500万件以上のパスワードをイギリス国家犯罪対策庁が個人情報流出確認サイト「Have I Been Pwned?」と共有 (Gigazine, 2021/12/21 14:00) https://gigazine.net/news/20211221-nca-shares-passwords-have-i-been-pwned/

最悪パスワード「sakura」と「asdfghjk」の謎、なぜ日本人は使ってしまうのか

【ニュース】 ◆最悪パスワード「sakura」と「asdfghjk」の謎、なぜ日本人は使ってしまうのか (日経XTECH, 2021/12/01) https://xtech.nikkei.com/atcl/nxt/column/18/00676/112500093/

「password」や「admin」など安易なパスワードをデフォルトに設定することを禁じる法案をイギリス政府が提出

【ニュース】 ◆「password」や「admin」など安易なパスワードをデフォルトに設定することを禁じる法案をイギリス政府が提出 (Gigazine, 2021/11/26 10:55) https://gigazine.net/news/20211126-uk-lows-default-password/ 【関連まとめ記事】◆全体まとめ ◆防…

2021年に最も使われたパスワード、世界1位は「123456」 日本の1位は?――Nord Security調べ

【ニュース】 ◆2021年に最も使われたパスワード、世界1位は「123456」 日本の1位は?――Nord Security調べ (ITmedia, 2021/11/19 13:22) https://www.itmedia.co.jp/news/articles/2111/19/news109.html 【参考情報】 ◆Top 200 most common passwords (Nordpa…

Top 200 most common passwords

【公開情報】 ◆Top 200 most common passwords (Nordpass, 2021/11/19) https://nordpass.com/most-common-passwords-list/ 【参考情報】 ◆2021年に最も使われたパスワード、世界1位は「123456」 日本の1位は?――Nord Security調べ (ITmedia, 2021/11/19 13:…

パスワードの安全性について話し続ける理由

【ブログ】 ◆パスワードの安全性について話し続ける理由 (Barracuda, 2021/10/11) https://www.barracuda.co.jp/why-we-keep-talking-about-password-security/ 【関連まとめ記事】◆全体まとめ ◆防御技術 (まとめ) ◆パスワード (まとめ) https://malware-log…

不適切なパスワード、リスクの認識高まるも使い回しなど依然多く

【ニュース】 ◆不適切なパスワード、リスクの認識高まるも使い回しなど依然多く (ZDNet, 2021/09/27 12:25) https://japan.zdnet.com/article/35177142/

日本人が使うパスワードのランキング発表

【図表】 出典: https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/071500043/ 【ニュース】 ◆日本人が使うパスワードのランキング発表 (日経XTECH, 2021/07/28) https://xtech.nikkei.com/atcl/nxt/mag/nnw/18/041800013/071500043/ 【関連まとめ記…

「セキュリティリスクが高い」のにパスワードが認証方法として使われ続ける理由とは?

【ニュース】 ◆「セキュリティリスクが高い」のにパスワードが認証方法として使われ続ける理由とは? (Gigazine, 2021/07/24 18:00) https://gigazine.net/news/20210724-password-is-not-dead/ 【関連情報】 ◆Why the password isn’t dead quite yet (ArsTe…

Why the password isn’t dead quite yet

【ニュース】 ◆Why the password isn’t dead quite yet (ArsTechnica, 2021/07/08 02:10) https://arstechnica.com/information-technology/2021/07/why-the-password-isnt-dead-quite-yet/ 【関連情報】 ◆「セキュリティリスクが高い」のにパスワードが認証…

流出したパスワードは瞬く間に悪用される--半数は12時間以内にアクセス

【ニュース】 ◆流出したパスワードは瞬く間に悪用される--半数は12時間以内にアクセス (ZDNet, 2021/06/15 12:45) https://japan.zdnet.com/article/35172359/

インターネット史上最大規模? 80億を超えるパスワードが流出か

【ニュース】 ◆インターネット史上最大規模? 80億を超えるパスワードが流出か (Real Sound, 2021/06/10 17:00) https://realsound.jp/tech/2021/06/post-789835.html

RockYou2021: largest password compilation of all time leaked online with 8.4 billion entries

【ニュース】 ◆RockYou2021: largest password compilation of all time leaked online with 8.4 billion entries (Cybernews, 2021/06/07) https://cybernews.com/security/rockyou2021-alltime-largest-password-compilation-leaked/

QNAP製NASへのランサムウェア攻撃は公式バックアップソフトにハードコードされたパスワードが原因か

【ニュース】 ◆QNAP製NASへのランサムウェア攻撃は公式バックアップソフトにハードコードされたパスワードが原因か (Gigazine, 2021/04/30 19:00) https://gigazine.net/news/20210430-qnap-ransomware-hard-coded-password/

アップデート機能を悪用した攻撃を受けPasswordstateが約3万の顧客に「パスワードをリセットするよう」警告

【ニュース】 ◆アップデート機能を悪用した攻撃を受けPasswordstateが約3万の顧客に「パスワードをリセットするよう」警告 (TechCrunch, 2021/04/24) https://jp.techcrunch.com/2021/04/24/2021-04-23-passwordstate-click-studios-password-manager-breach…

Supply chain attack on the password manager Clickstudios - PASSWORDSTATE

【図表】 出典: https://www.csis.dk/newsroom-blog-overview/2021/moserpass-supply-chain/ 【公開情報】 ◆Supply chain attack on the password manager Clickstudios - PASSWORDSTATE (CSIS, 2021/04/23 20:18) [パスワードマネージャClickstudiosへのサ…

サイドチャネル攻撃 (まとめ)

【辞書】 ◆サイドチャネル攻撃 (Wikipedia) https://ja.wikipedia.org/wiki/%E3%82%B5%E3%82%A4%E3%83%89%E3%83%81%E3%83%A3%E3%83%8D%E3%83%AB%E6%94%BB%E6%92%83 ◆サイドチャネル攻撃 (weblio) サイドチャネル攻撃(サイドチャネルこうげき、side-channel …

ハッカーが企業幹部の「Microsoft」アカウントなどの認証情報を複数販売か

【ニュース】 ◆ハッカーが企業幹部の「Microsoft」アカウントなどの認証情報を複数販売か (ZDNet, 2020/11/30 12:20) https://japan.zdnet.com/article/35163092/

パスワードの要件をガイドラインと実態調査から考える

【ブログ】 ◆パスワードの要件をガイドラインと実態調査から考える (宮崎 駿(NECセキュリティブログ), 2020/09/18) https://jpn.nec.com/cybersecurity/blog/200918/index.html 【関連まとめ記事】◆全体まとめ ◆情報源 (まとめ) ◆NECセキュリティブログ (ま…

Leaked Passwords for Pulse Secure Enterprise VPN Servers Traced Back to Failure to Keep up With Patches

【ニュース】 ◆Leaked Passwords for Pulse Secure Enterprise VPN Servers Traced Back to Failure to Keep up With Patches (CPO Magazine, 2020/08/18) https://www.cpomagazine.com/cyber-security/leaked-passwords-for-pulse-secure-enterprise-vpn-se…

Hacker leaks passwords for 900+ enterprise VPN servers

【ニュース】 ◆Hacker leaks passwords for 900+ enterprise VPN servers (ZDNet, 2020/08/05) [ハッカーが900以上の企業VPNサーバのパスワードを漏洩] https://www.zdnet.com/article/hacker-leaks-passwords-for-900-enterprise-vpn-servers/

「アカウント情報が流出してもパスワードを変更しない人が大半」という調査結果

【ニュース】 ◆「アカウント情報が流出してもパスワードを変更しない人が大半」という調査結果 (Gigazine, 2020/06/04 19:00) https://gigazine.net/news/20200604-data-breach-not-change-password/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023