Android人気アプリ2,500本の約4割で機密認証情報が無防備だった件

プロジェクトオーガナイザの吉田聖書よしだみふみです。

今日は、4月22日にITmediaが報道した内容で、Androidの人気アプリ2,500本を調べたところ、そのうち約1,000本は機密認証情報が丸見えだったというニュースを取り上げます。

Read the rest of this entry »

PTAのIT化


クロスイデア スタッフの吉田沙枝です。

実は私は子供たちの小学校のPTA副会長をやっています。きっと多くの方は「しょっちゅう学校に行かないといけないから大変そう」というイメージを持っているかと思います。
Read the rest of this entry »

メールでのファイル送信の潮目~暗号化ZIP廃止へ~

プロジェクトオーガナイザの吉田聖書よしだみふみです。

企業間のファイル転送ではもはや
当たり前すぎる暗号化ZIPファイル。

誰もが無意味と思いながらも
会社のポリシーだからということで
盲目的に従ってきたのですが
ここに来て潮目が変わりました。

Read the rest of this entry »

パソコンをリサイクルに出してみた

プロジェクトオーガナイザの吉田聖書よしだみふみです。

今週はシルバーウィークということで
軽めの話題をお送りします。

職場ではなく、ご家庭でのパソコンの
リサイクルはどうしていますか。

今回初めてリサイクルに出したので
その様子をレポートします。

Read the rest of this entry »

ハードディスク(HDD)の準備と後始末

プロジェクトオーガナイザの吉田聖書よしだみふみです。

神奈川県が破棄したはずのハードディスク(HDD)が
転売されて重要データが流出した
というニュースにはショックを覚えました。

ある会社で複数のWebサービスを運営しており、
10年くらい前、私が業務委託で
リース切れに伴う物理サーバの更改を
支援した時のことを思い出しました。

Read the rest of this entry »

セキュリティ診断で防げない事故

ITコーディネータの吉田聖書よしだみふみです。

前回前々回と、
7payのセキュリティ事故を取り上げましたが、
今回はもう一つの側面を取り上げたいと思います。

特に前々回の記事について
タイムリーな話題ということもあってか
予想以上に反響があり少々驚いています。
それだけ皆さんの関心が高い
ということなのかもしれません。

Read the rest of this entry »

開発手法が事故の原因になりうるか?

ITコーディネータの吉田聖書よしだみふみです。

7payのセキュリティ事故については
関心をもって経過を見守っていますが、
そんな中、SNSを見ていたら
事故の原因が「ウォーターフォール」だ
と断言している記事が目に飛び込んできました。

Read the rest of this entry »

7payのセキュリティ事故に思うこと

ITコーディネータの吉田聖書よしだみふみです。

先週7月1日にサービスインした
QRコードによる決済サービス「7pay」が
早くも不正アクセスによって
数千万円もの被害を出す事故を起こしました。
関連して思うところを書きたいと思います。

Read the rest of this entry »

秘密の質問、そろそろやめませんか?

ITコーディネータの吉田聖書よしだみふみです。

多くのITサービスで、パスワードを知らなくても
アカウントにアクセスできる可能性があるのをご存じですか。

それが俗に「秘密の質問」というものです。
今回はこの問題を取り上げたいと思います。

Read the rest of this entry »

私たちがパスワードから解放される時が来るか

以前、パスワードにASCII以外の文字を使わせたらどうか
ワンタイムパスワードだけにしたらどうかという記事を書きました。
今でもパスワードとして多く見るパターンは
英大文字・英小文字・数字・記号を最低1文字ずつつ含んだ
~文字以上の文字列を求めるといったものです。
Read the rest of this entry »