【ご挨拶】

    早いもので師走となりましたが、皆様におかれましては益々のご清祥のこととお喜び申し上げます。日頃は格別のお引き立てに預かり、心よりお礼申し上げます。
    ドラえもん50周年記念作品『STAND BY ME ドラえもん2』が好調な滑り出しの様ですね。子供達が小さい頃にドラえもんの映画を一緒に観に行き、そのストーリーの内容の深さに驚いた記憶があります。
そのドラえもんの言葉に:
「過ぎたことを悔やんでも、しょうがないじゃないか。
目はどうして前についていると思う? 前向きに進んで行くためだよ。」とあります。
今年も残すところあとわずかとなりましたが、引き続き3密を避け、前へ前へと前進あるのみです!
コロナ禍でのインフルエンザの季節となりましたが、皆様お身体ご自愛ください。

【コラム】パスワードクラックとは

    パスワードの解読、不正ログインによるサイト改竄、ユーザ個人情報の窃盗といった被害が増えて来ています。攻撃者はWebサービスでユーザが登録したパスワードや企業サイトを構築するCMSのパスワードを総当たり攻撃、辞書攻撃、リバースブルートフォース攻撃など様々な手段を使い解読し不正アクセスを試みます。
    それでは、パスワードクラックとは一体どの様な攻撃でしょうか。パスワードクラックとはデータの分析によってパスワードを不正に特定することです。先に記述した通り、最近ユーザの個人情報の窃盗やサイト改竄などの被害が増えて来ています。これらの被害が起きる最大の原因はWebサービス利用者のパスワード管理の甘さです。誕生日、簡単な英単語のような直ぐに解読されるパスワードや、多くのWebサービスで一つのパスワードを使い回すなどパスワードに対する危機意識が低いユーザが増えるにつれ、被害も大きくなっています。個人ユーザが利用するSNS、ブログ、動画共有サービス等々はもちろん、企業が自社サイト構築に利用するWordPress等のCMSに至るまで、攻撃者にとってパスワードを使用しログインするサービス全てがターゲットとなります。
ではパスワードクラックとはどの様な攻撃でしょうか。

1) 全てのパスワードパターンを試す総当たり攻撃
    数字や英記号、もしくはそれらを合わせたパスワードの全てのパターンを入力し解読する方法です。時間はかかりますが、時間の制約がなければほぼ100%の確率でパスワードは解読されます。
2) 登録された単語を利用する辞書攻撃
    最近パスワードクラック対策として8文字?32文字といった長めのパスワード設定が増え、総当たり攻撃は孤立が悪いということで考えられたのが辞書攻撃です。この攻撃はユーザがパスワードとして使いそうな単語を辞書として登録し、その辞書を使い不正ログインを試みます。防御対策としてはアカウントロックが有効です。
3) 総当たり攻撃と呼ばれるリバースブルートフォース攻撃
    日本語では逆総当たり攻撃とも呼ばれる攻撃で、一つのパスワードでIDを次々と変え不正ログインを試みる攻撃です。この攻撃では一つのアカウントに対して一回しか攻撃を仕掛けないため、アカウントロックは防御対策とは成り得ません。

全ての攻撃に対する共通の防御対策としては、基本的に長く2つ以上の文字種類で使い回し無しでパスワードを設定することが最低条件となります。更にワンタイムパスワードによる二段階認証/二要素認証を導入することでより安全性が増す防御対策が可能となります。

-> Swivelソリューションはこちらから
AuthControl Sentry(Swivel Appliance)V4.1.1がリリースされました

 12月1日にAuthControl Sentry(Swivel Appliance)の新バージョン「V4.1.1」がリリースされました。
V4.1.1で対策したバグ一覧等をご説明いたします。
また、リリースノートも掲示いたしますのでご確認をお願いいたします。
 

→ 詳しくはこちら
 
Mobile Appを利用開始する際の基本的な設定方法について

 無料で使用できるソフトトークンとして、多くのお客様にご利用いただいているSwivel Mobile Appですが、最近は、特に日本国内で新たにMobile Appを利用開始されるお客様が増えております。
そこで今回は、Mobile Appを利用開始する際の基本的な設定方法について書き留めておきたいと思います。
 

→ 詳しくはこちら
【湘南通信】- 鎌倉:「和み地蔵」 -

 さて、問題です。この可愛らしいお地蔵さまがいらっしゃるのはどこでしょう?

鎌倉の名所である長谷寺の一角にひっそりと手を合わせている「和み地蔵」。宮城県にある石神彫刻工房の彫刻家:平泉正司さんの作品で、宮城県の地元では「石んこ地蔵」と呼ばれ親しまれているそうです。見た人が笑顔になるようにと願いを込めて造られたお地蔵さまは、鎌倉の長谷寺以外にも日本全国の様々な場所で静かに人々を見守り続けているようです。
長谷寺の境内にはこの「和み地蔵」さま以外にもお地蔵様がいらっしゃって、三ヶ所全てを見つけると良縁に恵まれるといわれています。
お会いできたらきっと笑顔になります。ゆく年くる年、みなさんが幸せに包まれますように心より願っております。
長谷寺HP:https://www.hasedera.jp/
石神彫刻工房HP:https://isinko-website.com/
Copyright c 2020 Security Strings, All rights reserved.