2016年8月28日日曜日

Dropboxからパスワード変更依頼のメールが届いた

8月26日にDropboxからパスワードを変更するようにというメールが届いた。表題は「2012年半ば以前に作成したパスワードのリセットについて」というものだ。

つまり、「あなたはパスワードを2012年以来、一度も変更していない。それは安全上問題があるので、変更するようにしてください」というのだ。

その理由として、「2012年に取得されたと思われるDropboxユーザー認識情報(メールアドレスと、ソルトを加えてハッシュ化したパスワード)の一部の存在が確認された」ということのようだ。

ソルトを加えてハッシュ化したパスワードというのは、「パスワードにある乱数を追加して、更にそれをハッシュの手法で変更し、パスワードを他の人からわからないようにした」というものである。パスワードを見破られないようにするための高度な手法だが、これでも破られてしまう可能性は高い。

Dropboxは2012年当時にユーザーのメールアドレスとパスワードが不正に取得されたことがあり、それの一部をDropboxのセキュリティチームで見つけたということである。

私には今年の5月にLinkedlnからやはり同じようなパスワード変更依頼が来たが、メールアドレスとパスワードの流出が原因だった。そのLinkedlinの経験を踏まえて、Dropboxはユーザーに早期に警告を発したようだ。

詳しい対応方法などはDropboxヘルプセンターの以下のところに、「dropbox.com でパスワードの変更を促すメッセージが表示される理由と対応について」という表題で示されている、Dropboxに関係ない人も参考に見ておかれると良いだろう。
https://www.dropbox.com/help/9257?oref=e

英文であるがDropboxのBlogで同じ内容の情報が流されている。

0 件のコメント:

コメントを投稿

スマホの写真をパソコンに保存する方法 - Googleフォト編

 スマホで撮った写真、どんどん増えていきますよね。機種変更のタイミングや、万が一スマホが壊れてしまったときのために、パソコンにバックアップしておくと安心です。 Googleフォトを使えば、スマホの写真を簡単にパソコンにダウンロードできます。今回はその方法をステップごとにご紹介しま...