はてブログ

はてなブックマーク新着エントリーの過去ログサイトです。



タグ ユーザー認証

新着順 人気順 5 users 10 users 50 users 100 users 500 users 1000 users
 
(1 - 25 / 31件)

WOWOWで8万人の情報漏えい 10日以上、別ユーザーの視聴履歴・契約内容が丸見えに

2023/06/30 このエントリーをはてなブックマークに追加 5 users Instapaper Pocket Tweet Facebook Share Evernote Clip WOWOW 丸見え 視聴履歴 情報漏えい 契約内容

WOWOWは6月30日、動画配信サービス「WOWOWオンデマンド」で約8万人分の個人情報漏えいがあったとして謝罪した。ユーザー認証が正しく行われなかったのが原因。情報の不正利用などの被害は確認されていないとしている。 9日午後1時から22日午後11時11分までの間、WebブラウザでWOWOWオンデマンドにログインすると、マイペ... 続きを読む

プラットフォームアカウントに紐づけられたクレデンシャルを利用するユーザー認証について - r-weblife

2023/04/27 このエントリーをはてなブックマークに追加 11 users Instapaper Pocket Tweet Facebook Share Evernote Clip クレデンシャル ritou passkey プラットフォーム

おはようございます、ritouです。 何の話? 最近のユーザー認証を取り巻く状況について、次の2つの事例の共通点を考えましょう Passkey(FIDOアライアンスが言ってるMulti-Device FIDO Credentialsの方)はFIDOクレデンシャルがApple/Google/MSといったプラットフォーム(など)のアカウントに紐づけられる仕組み Google Aut... 続きを読む

OWASPに学ぶパスワードの安全なハッシュ化 | DevelopersIO

2021/04/27 このエントリーをはてなブックマークに追加 20 users Instapaper Pocket Tweet Facebook Share Evernote Clip OWASP DevelopersIO セキュリテ 味付け 平文

パスワードをデータベースに安全に保存するには、ハッシュ関数にArgon2idを用い、味付けにソルト・ペッパーを使いましょう。 ユーザー認証が必要なWebアプリケーションできってもきれないのがパスワードの保存方法です。 平文のままデータベースにパスワードを保存するといったずさんなパスワード管理は重大なセキュリテ... 続きを読む

Firebase Authentication のパフォーマンスを計測してみた - odan blog

2020/09/27 このエントリーをはてなブックマークに追加 9 users Instapaper Pocket Tweet Facebook Share Evernote Clip Firebase Authentication 難点 実装

概要 Firebase Authentication はユーザー認証に関するサービスです。様々な認証方式をサポートしており、活用することで認証に関する実装を大きくサボることが可能になるものです。 一方で、パフォーマンスには難点があることが知られており、firebase auth 遅い - Twitter検索 / Twitter を見ると、いくつかの人が遅さ... 続きを読む

ちょっとでもセキュリティに自信がないなら、 Firebase Authentication を検討しよう - mizdev

2020/08/17 このエントリーをはてなブックマークに追加 1186 users Instapaper Pocket Tweet Facebook Share Evernote Clip Rails devise mizdev diary Note

note のやらかしのあのへんについて。 認証自作、 Rails 、 Devise - Diary パーフェクト Rails 著者が解説する devise の現代的なユーザー認証のモデル構成について - joker1007’s diary 認証サーバーの実装は本質的に難しいです。セキュリティが絡むものは「簡単な実装」などなく、プロアマ個人法人問わず、個人情報を... 続きを読む

パーフェクトRails著者が解説するdeviseの現代的なユーザー認証のモデル構成について - joker1007’s diary

2020/08/17 このエントリーをはてなブックマークに追加 611 users Instapaper Pocket Tweet Facebook Share Evernote Clip devise joker1007’s diary

最近、パーフェクトRuby on Railsの増補改訂版をリリースさせていただいた身なので、久しぶりにRailsについて書いてみようと思う。 まあ、書籍の宣伝みたいなものです。 数日前に、noteというサービスでWebフロント側に投稿者のIPアドレスが露出するという漏洩事故が起きました。これがどれぐらい問題かは一旦置いておい... 続きを読む

ユーザー認証は「お尻の穴」──尿や便で健康状態をチェックするスマートトイレ 米研究 - ITmedia NEWS

2020/04/08 このエントリーをはてなブックマークに追加 484 users Instapaper Pocket Tweet Facebook Share Evernote Clip ITmedia News トイレ 米研究 健康状態 お尻

トイレにガジェットやセンサーを取り付けることで、用を足した人の尿や便から健康状態をチェックするシステムを開発した──米スタンフォード大学医学大学院は4月6日(現地時間)、こんな研究結果を発表した。備えたカメラの映像と機械学習で、肛門の模様などからユーザーを特定し、尿の成分や流量、便の形状から、医師と... 続きを読む

面倒な手順は不要!HTMLの記述だけで多機能なユーザー認証を実現する「Authpack」を使ってみた! - paiza開発日誌

2020/03/18 このエントリーをはてなブックマークに追加 13 users Instapaper Pocket Tweet Facebook Share Evernote Clip こん 属性 0310lan まさとらん 認証機能

どうも、まさとらん(@0310lan)です! 今回は、ごく普通の静的なWebサイトにユーザー認証機能を手軽に組み込める無料のサービスをご紹介します。 特に難しいプログラミングは必要なく、単純なHTMLの属性を付与するだけで誰でも簡単に高度な認証機能を実装できるのが大きな特徴です。 また、ログインユーザー向けのコン... 続きを読む

Apple、パスワードを不要にするFIDO Allianceへの加盟が明らかに - Publickey

2020/02/11 このエントリーをはてなブックマークに追加 10 users Instapaper Pocket Tweet Facebook Share Evernote Clip 組み合わせ 流出 手法 攻撃 Publickey

Appleが、パスワードを不要にする技術の標準化に取り組んでいるFIDO Allianceに参加したことが明らかになりました。 現在、Webなどでユーザー認証の仕組みとして一般的に使われているユーザーIDとパスワードの組み合わせは、パスワードの流出によるリスト型攻撃や、総当たり的な攻撃など、さまざまな手法によって不正な... 続きを読む

プログラミングせずにCognitoで新規ユーザー登録&サインインを試してみる | DevelopersIO

2019/09/17 このエントリーをはてなブックマークに追加 37 users Instapaper Pocket Tweet Facebook Share Evernote Clip Cognito DevelopersIO プログラ 敷居

Amazon Cognitoってユーザー認証をマネージドに管理してくれるサービスでさわってみたいけど、 新規ユーザー登録画面やサインイン画面をプログラミングするイメージがあって、非プログラマーには敷居が高いんだよなぁ……。 そんなあなたのために、このブログを書きました。 Cognitoの敷居をちょっと下げるため、プログラ... 続きを読む

マイクロソフト製「コンピュータビジョン」開発キットの実力 | Forbes JAPAN(フォーブス ジャパン)

2019/09/13 このエントリーをはてなブックマークに追加 29 users Instapaper Pocket Tweet Facebook Share Evernote Clip フォーブス ニューラルネットワーク アーキテクチャ 実力 在庫

コンピュータビジョンは、AIの導入事例として最も普及したものの1つだ。顔認識を使ったユーザー認証や、在庫のトラッキングなどコンピュータビジョンは幅広い分野で活用されている。 コンピュータビジョンのアルゴリズムを使うためには、ニューラルネットワークのアーキテクチャに関わる専門知識が求められ、開発者にと... 続きを読む

【Yahoo! ID連携】実装方法再確認のお願い - Yahoo!デベロッパーネットワーク

2019/07/18 このエントリーをはてなブックマークに追加 67 users Instapaper Pocket Tweet Facebook Share Evernote Clip Yahoo ID連携 サーバーサイド 実装 不正アクセス防止

Yahoo! ID連携(Yahoo! ID連携 v1,v2)をご利用の皆様 いつもYahoo! ID連携をご利用いただきありがとうございます。 不正アクセス防止のために改めて実装方法のご確認をお願いいたします。 ■Yahoo! ID連携を利用しサーバーサイドでユーザー認証を行う場合 下記のような実装方法をされている場合は実装のご変更をお願いい... 続きを読む

パスワードを不要にするFIDO2プロトコルに、Android 7以降の全デバイスが適合。FIDOアライアンスが「AndroidがFIDO2認定取得」と発表 - Publickey

2019/03/04 このエントリーをはてなブックマークに追加 83 users Instapaper Pocket Tweet Facebook Share Evernote Clip ファイドアライアンス Publickey PINコード 適合

パスワードを不要にするFIDO2プロトコルに、Android 7以降の全デバイスが適合。FIDOアライアンスが「AndroidがFIDO2認定取得」と発表 FIDOアライアンス(ファイドアライアンス)は、ユーザー認証の仕組みとして一般的に使われているユーザーIDとパスワードの組み合わせを止め、顔認証や指紋認証、PINコードなどを用いる... 続きを読む

指紋、顔の次は「声」認証?Apple、声でユーザーを識別する技術の特許を取得 - iPhone Mania

2018/10/17 このエントリーをはてなブックマークに追加 8 users Instapaper Pocket Tweet Facebook Share Evernote Clip iPhone Mania 特許 Apple iPhone 取得

Appleは、ユーザーの声をSiriが識別し、iPhoneなどを操作できる技術の特許を取得しました。声によるユーザー認証として活用されれば、セキュリティや使い勝手の向上が期待できそうです。 Siriが声を認識、持ち主にだけ反応 Appleが特許を取得したのは、話しかけられた声をSiriが認識し、持ち主の声だけに反応する技術で... 続きを読む

【対策あり】最新のiOS12.0.1に脆弱性、写真が外部送信される可能性 - iPhone Mania

2018/10/16 このエントリーをはてなブックマークに追加 6 users Instapaper Pocket Tweet Facebook Share Evernote Clip iPhone Mania iPhone 脆弱性 外部 対策

最新版のiOS12.0.1でも、パスコードや指紋、顔認証を使わずにiPhoneのロックを解除できてしまう脆弱性が発見されています。 最新版iOS12.0.1に新たな脆弱性 iOS12のインストールされたロックされたiPhoneを操作することで、ユーザー認証を使わずに「連絡先」などにアクセスできてしまう脆弱性があることを示した動画が9... 続きを読む

ウェブブラウザのパスワード自動入力機能が攻撃対象に--ユーザー情報が盗まれる - CNET Japan

2018/01/05 このエントリーをはてなブックマークに追加 11 users Instapaper Pocket Tweet Facebook Share Evernote Clip ウェブブラウザ パスワードマネージャ CNET Japan

プリンストン大学のIT情報ウェブサイト「 Freedom to Tinker 」によると、各種ウェブブラウザに搭載されているユーザー情報の自動入力機能が悪用され、ユーザーのメールアドレスなどが盗まれる状況が発生しているそうだ。 ユーザー情報の自動入力機能は、ログインマネージャやパスワードマネージャとも呼ばれ、ウェブサイトでユーザー認証が必要な場面でログインアカウントやパスワードなどの情報を自動的に... 続きを読む

心臓の形でユーザーを見分けるレーダーによる生体認証--バッファロー大学が開発 - CNET Japan

2017/10/04 このエントリーをはてなブックマークに追加 24 users Instapaper Pocket Tweet Facebook Share Evernote Clip レーダー 指紋 生体認証 心臓 気象観測

バッファロー大学の研究チームは、PCユーザーの心臓の形や大きさ、動きをレーダーで解析し、その結果をユーザー認証に利用する生体認証技術を 開発 した。常にユーザー認証を非接触で継続できるなどのメリットがあり、パスワードに頼るセキュリティ技術のほか、指紋や虹彩などを使う既存の生体認証技術より優れているという。 この技術は、気象観測などで利用されるドップラーレーダー技術を使い、心臓の形状などを測る。最初... 続きを読む

サーバーレス時代のユーザー認証を考える // Speaker Deck

2017/03/15 このエントリーをはてなブックマークに追加 316 users Instapaper Pocket Tweet Facebook Share Evernote Clip Speaker Deck サーバーレス時代

All slide content and descriptions are owned by their creators. 続きを読む

Web開発が捗るFirebase入門!JavaScriptで「Webユーザー認証」機能を超お手軽に作るチュートリアル大公開! - paiza開発日誌

2016/10/03 このエントリーをはてなブックマークに追加 662 users Instapaper Pocket Tweet Facebook Share Evernote Clip Firebase入門 識別 paiza開発日誌 まさとらん

2016 - 10 - 03 Web開発が捗るFirebase入門!JavaScriptで「Webユーザー認証」機能を超お手軽に作るチュートリアル大公開! プログラミング初心者 プログラミング学習 開発ネタ  どうも、まさとらん( @0310lan )です。 今回は、 Webサービス などを開発する際に、 ユーザーの管理や識別などで必要になる「ユーザー認証」機能を、できるだけシンプルに作ってみた... 続きを読む

変わるWindows、変わる情シス:第5回 「Windows 10」で“PC持ち出し”が安全になる? (1/2) - ITmedia エンタープライズ

2016/02/07 このエントリーをはてなブックマークに追加 26 users Instapaper Pocket Tweet Facebook Share Evernote Clip 情シス ITmedia エンタープライズ Windows

こんにちは。日本マイクロソフトでWindows 10を担当している武藤健史です。2回にわたってワークスタイル変革を支えるWindows 10のセキュリティ機能を説明してきましたが、今回はその締めくくりとして、情報を端末に残さない「ロックダウン機能」を紹介します。 参考記事(ユーザー認証)→ 第3回 「Windows 10」ではパスワードがいらなくなる? 参考記事(データ流出、マルウェア感染対策)→... 続きを読む

[AWS][iOS] Amazon Cognito のモバイルユーザー認証 & データ同期 を iOS で使ってみた | Developers.IO

2014/07/11 このエントリーをはてなブックマークに追加 79 users Instapaper Pocket Tweet Facebook Share Evernote Clip iOS amazo Developers.IO データ同期

Amazon Cognito でモバイルユーザー認証! AWS Summit 2014 にて、Amazon Cognito というモバイル向けの新しいサービスが発表されました。Amazon Cognito はモバイル端末向けのサービスで利用できる、ユーザー認証や簡易的なローカルデータストア(&同期)などを提供してくれるサービスです。このサービスを使うと、ユーザーが既に持っているであろう Amazo... 続きを読む

ニュース - トレンドマイクロのパスワード管理ソフトでOpenSSL脆弱性による漏えいか:ITpro

2014/04/17 このエントリーをはてなブックマークに追加 34 users Instapaper Pocket Tweet Facebook Share Evernote Clip ITpro トレンドマイクロ 漏えい OpenSSL脆弱性

トレンドマイクロは、同社のパスワード管理ソフトのユーザーに対して、管理ソフトのパスワードや管理ソフトに登録していたWebサイトのアカウント情報を変更するよう呼びかけている。パスワード管理ソフトは、IDとパスワードを使ってユーザー認証を行うWebサイトにアクセスする際、ユーザーの代わりにIDとパスワードを自動で入力するソフト。 対象となるのは、「パスワードマネージャー Mac版」。Windows版や... 続きを読む

ユーザー認証の手抜き - yayuguのにっき

2014/03/30 このエントリーをはてなブックマークに追加 112 users Instapaper Pocket Tweet Facebook Share Evernote Clip yayugu 局面 にっき 手抜き BASIC認証

Webアプリ作っているといろんな局面でユーザー認証が必要になる局面がある。まじめにつくると果てしなく面倒だし、適当につくるとセキュリティ上問題になるので、要件に応じて適切に手抜きする必要がある。適当なやつからしっかりしたやつまでなんとなくソートしていくとこんなかんじだと思う。 認証なし IPで弾くBasic認証(ソースコード、設定ファイルにパスワードベタ書き) Basic認証(DBにUserテーブ... 続きを読む

サイトにパスワードを保存する必要なし― Microsoft、Google等がユーザー認証の新規格、OpenID Connectをサポート | TechCrunch Japan

2014/02/26 このエントリーをはてなブックマークに追加 361 users Instapaper Pocket Tweet Facebook Share Evernote Clip OpenID Connect Microsoft 新規格

ユーザーをウェブサイトやモバイル・アプリにサインインさせること自体は特に難しくない。しかしログイン情報を安全に保つテクノロジーはこれまでセキュリティー専門家が扱うものとされてきた。 今日(米国時間2/26)、OpenID財団がローンチしたOpenID Connectは分散IDシステムに基づくユーザー認証の新しい規格だ。これに対してMicrosoft、Google、Salesforce、Deutsc... 続きを読む

JALマイレージバンクの不正ログイン、セキュリティと便利性のバランスが問題に? - ITmedia エンタープライズ

2014/02/04 このエントリーをはてなブックマークに追加 32 users Instapaper Pocket Tweet Facebook Share Evernote Clip JALマイレージバンク 大半 セキュリティ 数字 パスワード

JALマイレージバンクのパスワードでは6桁の数字を使用しているが、「利用者の使い勝手にも配慮しなければならなかった」と同社では説明している。 日本航空の「JALマイレージバンク」で不正ログインが発覚したことについて、ネット上ではユーザー認証に「数字のみのパスワード」が使われていたことを問題視する意見が目立つ。これに対して日本航空は、「大半の会員が携帯電話やスマートフォンを利用しており、入力時に負担... 続きを読む

 
(1 - 25 / 31件)