「なりすまし」犯罪に関するクイズを見た

10.09.07, 12:45

雑学王という番組のクイズの一問で、
NTTコミュニケーションズの、なりすまし対策ソフトの話題がありました。

 キー入力「クセ」で本人確認…NTTコム、100%識別(読売新聞、2010年8月10日)

問題の冒頭で、「なりすまし」の説明があったわけです。
インターネットでは、IDとパスワードを盗まれ、なりすましの被害を受ける恐れがある。(←ここうろ覚え) 「なりすまし」に遭うと、銀行口座を引き出されたり、勝手にネットショッピングされたり、掲示板書き込みされたりする被害がある、と3つ具体例を挙げていたと思います。
で、そういったなりすましを防ぐためにNTTコムウェアがある方法を開発したけれどそれは何?という問題だったと思います。

解答篇では、上記新聞記事のような解説がなされました。
 パソコン利用中は継続して認証できるため、IDやパスワードを不正使用した「なりすまし」や、利用者のすり替わりも見破ることが容易という。

 大学などで実施している遠隔教育で、オンライン試験での不正防止やコピーした文章を張るだけの「コピー・アンド・ペースト」の防止につながるとみられる。在宅勤務者の本人確認などへの導入も見込まれる。
「利用者のすり替わり」からの自衛が主目的とのこと。

企業からパソコンを盗まれた場合などにも有効なのかもしれませんが、
会社の共有PCを複数の社員で利用するような用途にも使われるんじゃないかと想像します。最悪ネットカフェからの接続でもいいんでしょうね、「本人か別人かをほぼ100%見分けることが可能」なわけだから。
サーバ側がクラウド化していくのと同様に、クライアント側PCも同じようにシフトしていく感覚。

3つ疑問。
1.
一本指打鍵の人にそもそも「クセ」が存在するのかどうか。
門前払いにならないか。

2.
キーボードを替えた場合にも(間違え方を含む)そのクセが認証できるのかどうか。
ICカードの代わりに、Myキーボードを持ち歩く必要があるというならイマイチです。

3.
昔のWindowsについていた「リコーダー」のようなキーマクロのソフトで攻略できないのかな。
MMORPGでのボットとボット対策みたいな戦いが発生しそうな気がする。
posted by itochan / セキュリティ  
trackbacks: 0 , comments: 0

住基ネットへ不正アクセスした公務員、1ヶ月の懲戒のみ

10.08.18, 03:24

しかも2人。

住基ネット悪用、別れた子の近況知る 福岡市職員を懲戒
http://sankei.jp.msn.com/affairs/crime/100817/crm1008171357018-n1.htm

絶対安全な住基ネットへの「不正アクセス」事件のニュース。
「不正アクセス」を依頼した職員と、依頼されて実行した係長、それぞれ停職1カ月の懲戒処分だけだそうです。(名前すら書かれない)

どのようにして発覚したのか不明ですが、
まずはこれを機会にほかの自治体でも同様の「不正アクセス」が行われていないか、自主的に客観的な方法での検証作業をして欲しいですね。
posted by itochan / セキュリティ  
trackbacks: 0 , comments: 0

mixi OpenIDを変更するには

10.07.23, 21:52

ヘルプトップ > mixi OpenID > 自分のOpenIDを変更するには
より回答を転載。
mixiプレミアムに本登録されている場合は、mixi OpenIDを任意の英数字に変更することが可能です。仮登録の状態ではOpenIDを変更することができません。mixiプレミアム会員については、こちら をご覧ください。

OpenIDを変更すると、変更前と変更後の両方のOpenIDで、外部サイトを利用することができます。

通常のOpenID
https://id.mixi.jp/○○○○
○の部分はmixiのユーザーID

OpenID設定後
https://id.mixi.jp/△△△△
△の部分は設定した文字列

※文字列は2文字から36文字以内で、半角英小文字(a-z)、数字(0-9)および「_」(アンダーバー)にて設定可能です。先頭・末尾は英数字のみが使えます。
※一度OpenIDの変更を行うと、後から再変更することができません。十分ご注意のうえ慎重に操作をおこなってください。
※既に設定されているOpenID(文字列)は使用できません。

OpenIDを変更後、mixiプレミアムを解約された場合、変更前のOpenIDのみご利用可能となり、ご変更いただいた任意の文字列のOpenIDはご利用できなくなります。ただし、再度mixiプレミアムに登録していただければ、変更後のOpenIDのご利用を再開できます。(mixiプレミアムを解約しても、OpenIDの再変更はできません)

OpenIDの変更は、こちら のページよりおこなっていただくことができます。
えっと、それ、変更できてないですよね。
追加しているだけ。
追加しただけだから「変更前」「変更後」の両方が使え、
また mixiプレミアムを退会して「変更後」だけ削除されると「変更前」だけの状態に戻る。

さてこのQ&Aで残される疑問が一つ。

「変更後」は、mixiプレミアム再加入時に違ったものが設定できるのでしょうか。
posted by itochan / セキュリティ  
trackbacks: 0 , comments: 0

scareware?

10.07.21, 11:58

img10070025_1 スケアウェア(scareware)というのは偽ソフト(bogusware)の一種で、うその「脅威」を見せて驚かせ、買わせるといういわゆる「ウソ、大げさ、まぎらわしい」商法のソフトウェアです。
一般的には偽セキュリティソフトの範疇なのですが、レジストリ修復系のソフトも多く含まれます。

で。

スクリーンショットのように、RegistryBooster2010というソフトが最近ガンガン宣伝をしているのですが、
そのソフトの報告するレジストリーのエラー数が多すぎるのでは?という話があるようですし、
購入直後のWindowsパソコンに対しても、多数のエラーを検出してくれるという話もありました。
(ネット上の口コミ。競合業者の工作員かもしれないので信頼性はわかりません)
(URLは忘れました)

うちは無理ですが、バーチャル環境などで「インストール直後」については簡単に検証できる気がします。
誰かやってね、がんばって。
posted by itochan / セキュリティ  
trackbacks: 0 , comments: 0

みんなのATMのCM

10.07.20, 17:51

セブン銀行の「みんなのATM!」のラジオCMで
(さっき…TBSの16時か17時時報前後のCM)、
暗証番号の入力が見られにくいATMであることを宣伝していました。

実機がどんなだったかは明確には思い出せないけれど、
こういうセキュリティの良さをウリにする事例は褒めていきたいです。

裏を返すとタッチパネルに大きな数字ボードを表示して暗証番号を入力させるような銀行ATMは、まったく安全とは思えないのでとっとと改良されてしかるべきと思います。
そういうのに出会った瞬間、違和感をおぼえるくらいのことが常識になるといいですね。
posted by itochan / セキュリティ  
trackbacks: 0 , comments: 0

動画式captcha

10.07.02, 19:11

動画式captchaで、NuCaptchaというのがあるそうです。

  http://www.nucaptcha.com/

要Flash。

サンプルが提供されているので貼ってみます。

posted by itochan / セキュリティ  
trackbacks: 0 , comments: 0