タグ ログイン認証
人気順 5 users 50 users 100 users 500 users 1000 usersサードパーティ製Twitterアプリが使えなくなってます
(課金してるんですけど) 先ほど、サードパーティ製Twitterアプリ「Tweetbot」(iOS)「ツイタマ」(Android)が利用できなくなっていることに気づきました。いずれもTwitterのログイン認証で弾かれてしまいます。 調べてみると、「feather」「TwitPane」といったほかのサードパーティ製Twitterアプリのユーザーも「認証できず使... 続きを読む
Google、12月14日の約45分間ダウンの原因と対策を詳解 - ITmedia NEWS
Gmailやカレンダーなど、ログイン認証が必要な多くのサービスが12月14日に約45分間使えなくなった問題について、Googleが原因と対策を説明した。 この障害は、14日の午前3時46分(日本時間では14日の午後8時46分)から47分間続き、Googleのログイン認証サービス「OAuth」を採用するGmailやWorkspaceなどの一連のサービス... 続きを読む
相次いだ不正送金事件、ログイン認証の抜け穴を熟知か セキュリティ専門家の徳丸氏が解説 (1/2) - ITmedia NEWS
9月に相次いで明らかになった金融機関やその利用者を狙ったサイバー犯罪を巡り、サイバーセキュリティが専門の徳丸浩さんは「共通するのはログインが狙われたこと。サイトの特性を熟知して攻撃している」と手口について解説した。 「ドコモ口座」「ゆうちょ銀行」「SBI証券」――2020年9月には金融機関やその利用者を狙っ... 続きを読む
あなたのアカウントは大丈夫? リバースブルートフォース攻撃の概要とWebアプリにおける対策 | yamory Blog
リバースブルートフォース攻撃(逆総当たり攻撃、リバースブルートフォースアタック)とは、不正ログインを目的とする攻撃手法で、パスワードなどを固定して、ID 部分を変えながら総当たり的にログイン認証を繰り返していく攻撃です。 「ブルートフォース攻撃(総当たり攻撃)」という攻撃も存在していますが、リバース... 続きを読む
SPAのログイン認証のベストプラクティスがわからなかったのでわりと網羅的に研究してみた〜JWT or Session どっち?〜 - Qiita
SPAのログイン周りについて、「これがベストプラクティスだ!」という情報があまり見当たらないので、様々な可能性を模索してみました。 いろいろな状況が想定され、今回記載する内容に考慮の漏れや不備などがありましたら是非コメントでご指摘いただきたいです!特に「おすすめ度:○」と記載しているものに対しての批判... 続きを読む
Sign In with Apple の認証を解除する方法 - 何ゴト?
iPhone アプリなどで、独自の認証を強制している Apple。 サードパーティのログイン認証(Google や Facebook や Twitter など)を入れているアプリには、 「Sign In with Apple」も追加しろ!となっています。 新規のアプリ申請分では必須で、既存のアプリでも2020年4月には必須になるという話です。 ということで... 続きを読む
まだログイン認証で消耗してるの? ~ALBで簡単認証機構~ - Gunosy Tech Blog
こんにちは!広告技術部のUT@mocyutoです! 最近はスマブラでなんのキャラを使おうか迷っています この記事はGunosy Advent Calender 19日目の記事です。 昨日の記事は@mathetakeのpeer-to-peerはGoogleの夢を見るかでした。 はじめに OIDC ALBの認証機能 一般的な認証機構 ALBを利用した認証 データフローの説明 実際の... 続きを読む
パスワードなし生体認証「FIDO」広がる、Yahoo!やLINEも対応 - Engadget 日本版
生体認証の標準規格「FIDO(ファイド)」を策定するFIDOアライアンスは、日本国内での今後の展開を紹介しました。 FIDOは「Fast IDentity Online(素早いオンライン認証)」の略で、パスワードなしで使えるログイン認証の仕組みのこと。パスワードの代わりに"鍵"として使うのは、USBやBluetoothによる物理ログインキーや... 続きを読む
Twitter、物理セキュリティキーの認証に対応 - CNET Japan
パスワードだけではTwitterアカウントが保護されているかどうか心配だというユーザーのために、物理的なセキュリティキーでアカウントをロックできるようになった。 Twitterは米国時間6月26日、ログイン認証としてセキュリティキーをサポートすることを発表した。 セキュリティキー(「YubiKey」など。Twitterは、YubiKe... 続きを読む
2018年のパスワードハッシュ - Qiita
数年前であれば仕方なかったところですが、2018年の今となっては、パスワードハッシュの 手動計算 はもはや"悪"です。 まずログイン認証と称して md5 とか sha1 とか書いてあるソースはゴミなので投げ捨てましょう。 hash や crypt は上記に比べればずっとマシですが、使い方によっては簡単に脆弱になりえます。 あと『パスワードを暗号化する』って表現してるところも見なくていいです。 PH... 続きを読む
Twitter、2段階認証でサードパーティアプリの利用を可能に - ITmedia NEWS
Twitterの「ログイン認証」で、「Google認証システム」などのサードパーティアプリを使えるようになる。ログインのたびにショートメッセージを受信しなくて済む。 米Twitterは12月20日(現地時間)、「ログイン認証」で、コードを生成するサードパーティアプリを使えるようにしたと発表した。 ヘルプページ によると、「 Google認証システム 」「Duo Mobile」「Authy」などをサ... 続きを読む
Big Sky :: ログイン認証をマイクロサービス化する「loginsrv」
認証を持たないウェブアプリケーションをいざ認証に対応させようと思うと案外面倒でモチベーションを無くしてしまうなんて事もよく起きうる話です。特に社内向けのアプリケーションを作っていたら本番で使う事になってしまって、なんて話は良くある話です。開発で本番 DB を見るのはちょっと...。でも既存のコードをゴリゴリと触りたくない。そんな場合にログイン認証部分だけマイクロサービス化できると気持ちも幾分和らぎ... 続きを読む
libpam-mrubyによりmrubyでLinuxのログイン認証をする - Kentaro Kuribayashi's blog
2015 - 12 - 22 libpam-mrubyによりmrubyでLinuxのログイン認証をする しばらく前に、趣味コーディングの題材としてだいたい動きそうに思えるところまで書いてあった、mrubyでPAMな認証処理を書けるようにするlibpam-mrubyというのがあったのですが、その後手をつけられずにいたところ、udzuraさんがいい感じにしてくれていた。 github.com qiit... 続きを読む
Googleがログイン認証を強化、OAuth 2.0の採用促す - ITmedia エンタープライズ
米Googleは4月23日、2014年下半期以降にユーザーがWebブラウザやデバイス、アプリケーションからGoogleにログインする際のセキュリティチェックを段階的に強化すると発表した。 Googleではユーザーレベルで2段階認証などのセキュリティ強化策を提供するとともに、開発者向けには「Google Sign-In」などのツールを提供し、Google APIで認証プロトコルの「OAuth 2.0... 続きを読む
ニュース - パソコンに顔を向けるだけでログイン完了、NECが顔認証ソフト:ITpro
NECは2014年4月22日、パソコン用顔認証セキュリティソフトの新製品「NeoFace Monitor(ネオフェイス・モニター)」を発売した。NECがユニバーサル・スタジオ・ジャパン(USJ)の入場管理システム(関連記事)や、香港の出入国管理システムなどの一部として納入してきた顔認証技術「NeoFace」をパッケージ化し、Windowsパソコンのログイン認証に使えるようにしたものだ。 価格はパソ... 続きを読む
世界のセキュリティ・ラボから - 侵入拡大の有効な手段、ARPスプーフィング:ITpro
セキュリティベンダー各社のブログから、最近の攻撃手口に関わるものを紹介する。 まず最初はARPスプーフィングの自動化ツールについて。トレンドマイクロが、最近確認したとして、ブログで報告した。同ツールは、ログイン認証などの重要情報を盗むのにARPスプーフィングが大変有効であることを示している。 ARPスプーフィングはターゲット型攻撃の侵入拡大段階でよく使われる。トレンドマイクロが発見したツールは、A... 続きを読む
Twitter、「iPhone」と「Android」アプリにアカウントセキュリティ機能を追加 - CNET Japan
Twitterは、「iPhone」および「Android」ユーザーに対し、自分のアカウントを管理するための新しい方法を米国で提供した。 情報ネットワークTwitterは米国時間8月6日、同社アプリケーションをアップデートし、ログイン認証に対するモバイル上の拡張を加えた。ユーザーは、この2要素認証システムを有効にすることによって、自分のアカウントにセキュリティレイヤをもう1つ追加することができる。 ... 続きを読む
二要素認証追加機能を提供開始 - Scutum技術関連情報 | SaaS型 WAFサービス Scutum 【スキュータム】
WAF 『Scutum』は、パスワードリスト攻撃などの成りすまし被害防止のため、利用中のWebサイトに簡単に「二要素認証」を追加する機能をベータ版サービスとして提供いたします。 「二要素認証」について 現在、多くのWebサイトでは、ユーザーIDとパスワードのみでログイン認証を行う方法が主流となっていますが、頻発するパスワードリスト攻撃等の成りすまし被害を防止するため、より強固なユーザー認証手段が求... 続きを読む
cancan でモテカワ♥愛され権限管理 « blog.udzura.jp
cancan gem (!= CanCam) は、ウェブアプリケーションの「認可」をつかさどるライブラリ。 おもしろWEBサービス開発日記のrailsメモ – 2009-12-15 Rails3.0 で Devise と CanCan を動かす rails cancanを試してみた Rails3でログイン認証(最終回) ロールはcancan 重要なのは、「認証」ではなく「認可」のみを受け持っている... 続きを読む
CakePHP で OAuth 認証を使ったログイン認証・保持や会員データの保持・更新をするコードを公開します | ウェブル
CakePHP で OAuth 認証をしてログインなどをしたり、会員データをデータベースに持っておく仕組みを作る際の完成形を紹介します。今回参考にしたサイトは以下です。cakephp用OAuth認証ライブラリをつかってみた – メガネ女子(21)のメモブログTwitterのOauthを使ってCakePHPのAuthコンポーネントにログインさせる – kur.jpCakePHPでTwitterマッシ... 続きを読む
自己管理ツール 人生三万日しかない [30thou]
「人生三万日しかない」は、twitter・mixi・facebookと連携したシンプル自己管理ツールです。新規登録新規登録にはTwitter・mixi・facebookいずれかのアカウントが必要です。 登録した時点で利用規約に同意したものとします。新規登録するログイン既に当サービスのアカウントをお持ちの型は設定しているSNSからログイン認証を行ってください。 ログインに使用したSNSがメインのSN... 続きを読む
iPhoneのパスワード強化方法 – 数字4桁のパスワードは危険 - EC studio 社長ブログ
iPhoneはとても便利で今や手放せないデバイスですよね。 ただ、依存度が上がれば上がるほど、セキュリティリスクが高くなります。 iPhoneの大きな問題の一つに、ログイン認証のパスワードが 数字4桁であることです。人に見えないように隠しながら打てばいいのですが 無防備にパスワードを打ってる方を良く見かけます。 もしその4桁の数字が銀行のキャッシュカードのパスワードと同じだったりすれば それはお金... 続きを読む
AjaxとPHPを使ったワンタイムパスワード方式のログイン認証:phpspot開発日誌
JamesDam.com ? AJAX Login System Demo This is an example of a login system that does not require page refreshes, but is still very secure. Ajax+PHPでの画面遷移なしのログイン画面作成サンプルが公開されています。 フォームに、user1, pass1 を入... 続きを読む