2016年8月28日日曜日

Dropboxからパスワード変更依頼のメールが届いた

8月26日にDropboxからパスワードを変更するようにというメールが届いた。表題は「2012年半ば以前に作成したパスワードのリセットについて」というものだ。

つまり、「あなたはパスワードを2012年以来、一度も変更していない。それは安全上問題があるので、変更するようにしてください」というのだ。

その理由として、「2012年に取得されたと思われるDropboxユーザー認識情報(メールアドレスと、ソルトを加えてハッシュ化したパスワード)の一部の存在が確認された」ということのようだ。

ソルトを加えてハッシュ化したパスワードというのは、「パスワードにある乱数を追加して、更にそれをハッシュの手法で変更し、パスワードを他の人からわからないようにした」というものである。パスワードを見破られないようにするための高度な手法だが、これでも破られてしまう可能性は高い。

Dropboxは2012年当時にユーザーのメールアドレスとパスワードが不正に取得されたことがあり、それの一部をDropboxのセキュリティチームで見つけたということである。

私には今年の5月にLinkedlnからやはり同じようなパスワード変更依頼が来たが、メールアドレスとパスワードの流出が原因だった。そのLinkedlinの経験を踏まえて、Dropboxはユーザーに早期に警告を発したようだ。

詳しい対応方法などはDropboxヘルプセンターの以下のところに、「dropbox.com でパスワードの変更を促すメッセージが表示される理由と対応について」という表題で示されている、Dropboxに関係ない人も参考に見ておかれると良いだろう。
https://www.dropbox.com/help/9257?oref=e

英文であるがDropboxのBlogで同じ内容の情報が流されている。

0 件のコメント:

コメントを投稿

高校生のキャッシュレス決済と金銭教育

 本日の毎日新聞夕刊に掲載された『高校生に広がるキャッシュレス決済 6割利用 親「使いすぎ」懸念』という記事を読みました。記事は、専門家が「お金の感覚を身につけさせるには、まず現金でのお小遣いから始めるのが望ましい」とアドバイスしている点や、高校生のキャッシュレス決済に問題がある...