8月26日にDropboxからパスワードを変更するようにというメールが届いた。表題は「2012年半ば以前に作成したパスワードのリセットについて」というものだ。
つまり、「あなたはパスワードを2012年以来、一度も変更していない。それは安全上問題があるので、変更するようにしてください」というのだ。
その理由として、「2012年に取得されたと思われるDropboxユーザー認識情報(メールアドレスと、ソルトを加えてハッシュ化したパスワード)の一部の存在が確認された」ということのようだ。
ソルトを加えてハッシュ化したパスワードというのは、「パスワードにある乱数を追加して、更にそれをハッシュの手法で変更し、パスワードを他の人からわからないようにした」というものである。パスワードを見破られないようにするための高度な手法だが、これでも破られてしまう可能性は高い。
Dropboxは2012年当時にユーザーのメールアドレスとパスワードが不正に取得されたことがあり、それの一部をDropboxのセキュリティチームで見つけたということである。
私には今年の5月にLinkedlnからやはり同じようなパスワード変更依頼が来たが、メールアドレスとパスワードの流出が原因だった。そのLinkedlinの経験を踏まえて、Dropboxはユーザーに早期に警告を発したようだ。
詳しい対応方法などはDropboxヘルプセンターの以下のところに、「dropbox.com でパスワードの変更を促すメッセージが表示される理由と対応について」という表題で示されている、Dropboxに関係ない人も参考に見ておかれると良いだろう。
https://www.dropbox.com/help/9257?oref=e
英文であるがDropboxのBlogで同じ内容の情報が流されている。
2016年8月28日日曜日
登録:
コメントの投稿 (Atom)
官邸幹部の核保有発言について
日本経済新聞の12月18日付のネットニュースで、次のような記事が出ています 。 『高市政権で安全保障政策を担当する官邸筋は18日、「私は核を持つべきだと思っている」と官邸で記者団に述べ、日本の核兵器保有が必要だとの認識を示した。発言はオフレコを前提にした記者団の非公式取材を受け...
-
2週間ほど前だったと思うのだが、「ディスク管理」を開こうとしたところ、 「このアプリは保護のためにブロックされました」というメッセージが出てきて、ディスク管理が使えなくなっていた。 このディスク管理が使えなくなるという問題は、ネット検索をするといくつか対処方法が書かれている。た...
-
GoogleはChromeのバージョン101をリリースした。 新しいバージョンは以下の手順で入手できる。 Chromeの画面で、右上の縦の3つの点をクリックし、出てきたリストから、「ヘルプ」を選択すると、リストが出てくる。そのリストの中の「Google Chromeについて」を...
-
5月18日(日)付の毎日新聞に掲載されている辛口数独の解き方を説明します。唐辛子のマークが5つついており、たいへん難しい問題という表示になっています。解法を示す側としては、簡単に解く説明を行うのが難しい問題でした。 問題は上のようなものです。 とりあえず、簡単にわかるところだけ...
0 件のコメント:
コメントを投稿