8月26日にDropboxからパスワードを変更するようにというメールが届いた。表題は「2012年半ば以前に作成したパスワードのリセットについて」というものだ。
つまり、「あなたはパスワードを2012年以来、一度も変更していない。それは安全上問題があるので、変更するようにしてください」というのだ。
その理由として、「2012年に取得されたと思われるDropboxユーザー認識情報(メールアドレスと、ソルトを加えてハッシュ化したパスワード)の一部の存在が確認された」ということのようだ。
ソルトを加えてハッシュ化したパスワードというのは、「パスワードにある乱数を追加して、更にそれをハッシュの手法で変更し、パスワードを他の人からわからないようにした」というものである。パスワードを見破られないようにするための高度な手法だが、これでも破られてしまう可能性は高い。
Dropboxは2012年当時にユーザーのメールアドレスとパスワードが不正に取得されたことがあり、それの一部をDropboxのセキュリティチームで見つけたということである。
私には今年の5月にLinkedlnからやはり同じようなパスワード変更依頼が来たが、メールアドレスとパスワードの流出が原因だった。そのLinkedlinの経験を踏まえて、Dropboxはユーザーに早期に警告を発したようだ。
詳しい対応方法などはDropboxヘルプセンターの以下のところに、「dropbox.com でパスワードの変更を促すメッセージが表示される理由と対応について」という表題で示されている、Dropboxに関係ない人も参考に見ておかれると良いだろう。
https://www.dropbox.com/help/9257?oref=e
英文であるがDropboxのBlogで同じ内容の情報が流されている。
2016年8月28日日曜日
登録:
コメントの投稿 (Atom)
イランは排除すべき「悪辣な国」なのか?報道の裏にある73年の真実
日本の報道を見ていると、現在の中東情勢において、イランが悪者として描かれている記事が非常に多いように感じられます。「イランは過激な宗教指導者によって自由を奪われており、多くの国民が弾圧を受けている」という論調が一般的です。 しかし、こうした描写はイランの歴史的背景を十分に踏ま...
-
元大蔵省(現在の財務省)官僚で経済学者の高橋洋一先生のYouTube動画、「自民党がAI提言 そもそもAIの実力はどうなの?実践してみた」を視聴しました。 この動画は、最新版のChatGPTを使用し、東京都区部消費者物価指数を題材に「AIが最近の物価動向をどこまで正しく理解し...
-
Pythonのバージョンを 3.12.1 にアップデートしたら、これまで使っていた日本語化モジュール「japanize-matplotlib」が使えなくなってしまった。 japanize-matplotlibは、matplotlibのフォント設定を自動で日本語化するモジュールで...
-
2週間ほど前だったと思うのだが、「ディスク管理」を開こうとしたところ、 「このアプリは保護のためにブロックされました」というメッセージが出てきて、ディスク管理が使えなくなっていた。 このディスク管理が使えなくなるという問題は、ネット検索をするといくつか対処方法が書かれている。た...
0 件のコメント:
コメントを投稿