パスワード

問題. 「盗難デバイスの保護」と表示されたら、どうする?(iPhone) iPhone

問題. 「盗難デバイスの保護」と表示されたら、どうする?(iPhone)

iPhoneをアップデートしたら、「盗難デバイスの保護」という画面が出てきました。オンにしてもよいでしょうか? デメリットはありますか?回答例「盗難デバイスの保護」は「オンにする」が良いと思います。iPhoneが盗まれたときに不正アクセスされるのを防ぎ、パスワード変更などを一時制限できるセキュリティ機能だからです。ほとんどのユーザーにとってメリットが大きいです。一応、デメリットを挙げるとすれば、iPhoneの故障などで生体認証が正しく作動しないと、パスワード変更などが面倒な点...
またIPFSを悪用した詐欺メールが届いた(cpanelservermail.com) とりあえずのメモ

またIPFSを悪用した詐欺メールが届いた(cpanelservermail.com)

また、メールサービスからの障害通知を装った、詐欺メールが届きました。本文内のリンクは、「IPFS」を悪用した偽サイトに誘導するものでした。攻撃者は、メールの信憑性を高めるためにDKIM設定をしていました。詐欺メールもどんどん技術的に巧妙になっていくね。メールの配信障害を装うメールまた、メールサービスのエラー通知を装った詐欺メールが届きました。件名は「Manual sending required for failed group of emails(複数の失敗したメールに手動...
問題. 「APP Store アカウントは安全異常がある」、どうする? iPhone

問題. 「APP Store アカウントは安全異常がある」、どうする?

iPhoneを使っていたら「APP Store アカウントは安全異常があるので、再度ログインしてください。」という画面が出てきました。どうしますか?回答例表示しているウェブページを閉じます。(ホーム画面に戻るだけでなく、タブを閉じるのが望ましい)。このメッセージは、偽サイトによるものでした。「OK」を押すと、偽のログインページが出てきます。偽サイトでApple IDとパスワードを入力してしまうと、パスワードを盗まれてしまいます。もし、パスワードを入力してしまった場合は、すぐに...
「3Dセキュア認証に失敗しました」(PGマルチペイメントサービス) インターネット小話

「3Dセキュア認証に失敗しました」(PGマルチペイメントサービス)

クレジットカードでネット決済しようとすると「3Dセキュア認証に失敗しました」と表示されて進みませんでした。結論から言うと、クレジットカード会社の不正検知システムによってブロックされていました。クレジットカード会社のコールセンターに相談すると、一時的に不正検知システムを停止してくれて、3Dセキュア認証の画面に進むことができました。なかなかコールセンターにつながらないし、支払い期限が迫っていると焦るね。YouTube動画でも話しています。決済会社を通してクレジットカード支払いをし...
NTT西日本の料金明細PDFのダウンロード(MyビリングとWebビリング) とりあえずのメモ

NTT西日本の料金明細PDFのダウンロード(MyビリングとWebビリング)

これまで引落し金額を通帳で確認していた料金明細などもPDFで保存しておく必要が出てきました。NTT西日本の電話利用では、MyビリングとWebビリングの2つのシステムが関係しています。Myビリング - NTT西日本の管理、利用料金明細Webビリング - NTTファイナンスの管理、請求金額明細Myビリングの利用料金明細は、請求書(インボイス)ではないので、インボイス番号などはありません。(参考)MyビリングWebビリング| NTTファイナンスけっこう固定費の支払いでは多いパターン...
【危険】巧妙な詐欺メールが届きました(cpanelroundcube.com) セキュリティ

【危険】巧妙な詐欺メールが届きました(cpanelroundcube.com)

cPanelを偽装する不審なメールが届きました。このリンク先は、分散型ファイルシステム(IPFS)に保存された偽ページでした。一見、メールシステム関係に見えるメール(Manual IMAP authentication required)「cpanelroundcube.com」というドメインから、「IMAP認証のために、ログインが必要」というメールが届きました。原文日本語訳Manual IMAP authentication required.Use the informa...
パソコンの入口(ログインからシャットダウン) Windows

パソコンの入口(ログインからシャットダウン)

「Windows」はパソコンの基本システムのことてす。電源を入れるとはじめに「ログイン画面」が表示されます。パスワードを入れると、「デスクトップ」が表示されます。作業を始めるには、「スタートボタン」を押して、使いたいアプリを開始します。パソコンの電源を切るには、「シャットダウン」を実行します。終了時の処理が終わってから自動的に電源オフになります。Windowsはパソコンの基本システムパソコンは、メーカーが違っていても基本的な操作方法は共通しています。これは、共通の基本システム...
[Google] 「ご利用のパスワードは 〜日前に変更されています」(過去のパスワード) Android

[Google] 「ご利用のパスワードは 〜日前に変更されています」(過去のパスワード)

あまり使っていないパソコンで久しぶりにインターネットを閲覧したら、Googleアカウントのログインが外れていました。覚えているパスワードを入力をすると「ご利用のパスワードは 〜日前に変更されています」というエラーになりました。よく思い出すと、確かにその時期に自分で複雑なパスワード変更をしていました。メモを元にパスワードを入力し直すと、2段階認証プロセスに進みました。手元のスマホで「ログイン」を許可して、ちゃんとログインできました。Googleアカウントでは、パスワード変更前の...
機種変更の後でパスキーが必要になった(Googleパスキー) Android

機種変更の後でパスキーが必要になった(Googleパスキー)

スマートフォンの機種変更をしたら、パソコンの Googleアカウントからログアウトしていました。Googleアカウントにログインをしようとすると「パスキー」による認証を要求されました。どうも、新しいスマートフォンの初期設定のときに、Googleアカウントの「パスキー」を有効にしていたようです。「パスキー」は、登録したスマートフォンなどのロック解除の操作をするだけで、パスワードを入力できたことにする仕組みです。Googleアカウントがログアウトされていた 最近、スマートフォンの...
心配になったのでGoogleアカウントの古いパスワードを変更した Android

心配になったのでGoogleアカウントの古いパスワードを変更した

最近 パスワード流出事件などで不正アクセスの被害(Apple IDへの中国国内からの侵入)を見聞きすることが多いので、Googleアカウントのパスワードを複雑にしておきました。もとから2段階認証にしているのですが、それに加え パスワードの文字数を増やし記号も含めるようにしました。そのままだとスマホだと入力に時間がかかるので、少しキーボード切り替えを減らす工夫をしています。古くから使っている大事なアカウントほど、意外とパスワードが昔のままだったりするよね。たまには見直すことは大...
「Apple IDが総当たりでアタックされている」?(パスワード流出の二次被害) とりあえずのメモ

「Apple IDが総当たりでアタックされている」?(パスワード流出の二次被害)

先ほど「Apple IDが総当たりでアタックされている」というツイートを見かけたのですが、パスワードは変更しておいた方がいいのでしょうか?2ファクタ認証はオンにしていて信頼できる電話番号も登録済みです今のところはログイン通知は来ていませんまずは、2ファクタ認証があれば、勝手にログインされることはないので、ご安心を。間違って「不審なアクセス」の許可をしなければ、大丈夫です。急に「鄭州市 河南近辺でApple IDサインインが要求されました」「iPhoneを使っていたら、いきなり...
[iPhone] 勝手にアプリをインストールしないようにパスワードでロックするには? iPhone

[iPhone] 勝手にアプリをインストールしないようにパスワードでロックするには?

無料アプリは簡単にインストールできるので、うっかり必要のないものを入れてしまいがちです。iPhoneの「Apple ID」の設定から、アプリ入手時に「パスワードを要求」するようにできます。勝手にアプリが増えている?iPhoneに勝手にアプリが増えているんだけど、どうしたらいいですか?本当の意味で「勝手に」アプリが追加される、ということは考えにくいです。おそらく、アプリ広告などから意識せずに「入手・インストール」の操作をしているはずです。スマートフォンに不慣れだと、広告と必要な...
ピクブラの情報流出があったけどピクシブは大丈夫?(パスワードリスト攻撃) セキュリティ

ピクブラの情報流出があったけどピクシブは大丈夫?(パスワードリスト攻撃)

pictBLandとpixivは運営会社・サーバが違うので、今回の問題では無関係です。ただし、同じパスワードで登録している場合は、すぐにパスワード変更した方がよいです。pixivのアカウントは大丈夫?こんにちは。今、Xでピクブラで騒動になっていて、質問したいことがあるのでお願いします。ピクブラは登録したこともなければ、連携もしていません。ですが、pixivの方は登録しています。この場合、今の騒動とは関係がなく、気にしなくても大丈夫だと考えていいでしょうか?はい。ピクブラに登録...
「ソルト化ハッシュ」とは? わかりやすさ重視

「ソルト化ハッシュ」とは?

「ソルト化ハッシュ」は、各人のパスワードなどにランダムな文字列を付与してから、ハッシュ値へと変換したものです。この「それぞれの元データに付与したランダムな文字列」が「ソルト(salt:塩)」です。通常のハッシュ化とレインボーテーブル攻撃パスワードなど機密データは、通常 ハッシュ値に変換して記録されます。ユーザー元データMD5 ハッシュ値Apassword01af88a0ae641589b908fa8b31f0fcf6e1Bpassword0251d25b4ae8ce20ad2...
[iPhone] Wi-Fiにつなぐ(インターネットやプリンター) iPhone

[iPhone] Wi-Fiにつなぐ(インターネットやプリンター)

「Wi-Fi につなぐ方がよい」らしいんだけど、iPhone では どうしたらいいの?Wi-Fi ネットワークを選んで、その Wi-Fi のパスワードを入力するのが、接続の基本です。スマホを Wi-Fi につなぐと、そのルーターにつながったインターネット回線を利用したり、無線のプリンターなどを利用したりできます。Wi-Fiにつないでみる例えば、ホテルに泊まると客室に「Wi-Fiの案内」が置いてあることがあります。そこには、ネットワーク名(SSID)とパスワードが書かれています...
同じパスワードを使い回すのはどうして危険?【パスワードリスト攻撃】 とりあえずのメモ

同じパスワードを使い回すのはどうして危険?【パスワードリスト攻撃】

「パスワードリスト攻撃」とは、どこかのサイトで流出した ID・パスワードのリストが、攻撃者によって別のサイトの不正アクセスに使われてしまうサイバー攻撃です。「パスワードリスト攻撃」では、多くの人が複数のサイトで同じ ID・パスワードを用いる傾向を悪用します。攻撃者は侵入に必要なパスワードリストを、よりセキュリティの弱いサイトから入手して、ほかのサイトで利用します。
パスワードには「鍵」と「合言葉」の2つの使い方がある(ロックと認証) ちいラボエッセイ

パスワードには「鍵」と「合言葉」の2つの使い方がある(ロックと認証)

スマホやパソコンで使われるパスワード。よくよく考えてみると、2つのパターンがあることに気づきます。「ロック」のためのパスワードと「認証」のためのパスワードです。とくに「認証」のためのパスワードには、少なからず流出のリスクがあります。なるべく違うパスワードを決めておくようにしましょう。パスワードを決めるときには、どちらのパスワードなのかを意識することが大事です。ロックのためのパスワードロックのためのパスワードは、「金庫のダイヤル番号」のようなものです。例えば、「個人用のパソコン...
これから携帯電話からスマートフォンに買い替えるときの料金の考え方 アカウント

これから携帯電話からスマートフォンに買い替えるときの料金の考え方

スマホに買い替えたいんだけど、どんな料金がかかるのか不安なんだよね。スマホにかかる主な料金は、「月々の通信料」と「機種代の分割払い」です。あとは、「追加契約(オプション)」に不要なものが含まれないように気をつければよいです。ただ、「追加契約」は単価も小さく、あとから自分で変更もできるものが多いので、最初はそこまで気にしなくても大丈夫です。プランや割引がいっぱいあって、結局 どれを選んだらよいか難しいよね。月々の料金明細まずは、実際にスマホに変えたら、どんな請求項目があるのか確...
【要注意】偽サイトが ipfs.io ドメインだった【分散ファイルシステムの悪用】 Android

【要注意】偽サイトが ipfs.io ドメインだった【分散ファイルシステムの悪用】

メールサービスを装った偽メールがありました。リンク先の偽サイトが「ipfs.io」というドメインでした。これは「IPFSのページ」というわけではありません。誰かが分散型ファイルシステムにアップロードしたHTMLファイルです。誰でもアップロードできるので、悪用に注意が必要ですね。「メールのパスワードが期限切れ」?メールサービスを装った偽メールが届きました。➤ 件名は「Your email password has expired(電子メールのパスワードが期限切れ)」➤ 差出人は...
大切なパスワードを自分で「暗号化」できるノート【サイファーノートの仕組み】 #PR含む

大切なパスワードを自分で「暗号化」できるノート【サイファーノートの仕組み】

ネット証券やネット銀行のパスワードをノートにメモしているんだけど、見られたら心配なんだよね。なんか、もっと いい方法はないかな?パスワードノートは、たくさんのアカウントを管理するのに便利ですが、誰かに盗み見られてしまう心配がありますよね。そんなときには、大事なパスワードを「暗号化」して記録しておけば、わかりにくくできます。「サイファーノート」は 紙のノートですが、暗号化パスワードを作って、管理できる工夫がこらしてあります。パスワード帳を失くしたり、盗まれたりするのが不安なら、...