「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2025-01-10

2段階認証

パスワード入力後にメールとかSMSワンタイムパスワードが届くから5分以内に入力しろ、みたいな

初回ログインだけなら分かるが、ログインの都度ワンタイムパスワードが届いて…ってアホかよ

zipファイルパスワード別々に送るみたいな…

しかしこのシステム作るのにかかった費用や手間を考えると、金と労力をかけてユーザー無駄仕事増やしてて

この無能ぷりだと別のとこから情報流出しそうやなって…玄関にはカギ10個付けてるけと窓は開けっ放し的な

2025-01-08

anond:20250108112306

でも以前の宿泊時に設定しておいた無料Wi-Fiパスワードいちいち手打ちしなくても勝手につながるのは便利~っておもいますよね?

2025-01-07

anond:20250107191827

あ〜そういえばEvernote使ってたんだけど容量オーバーして有料プランに移行したくないか放置してるうちにパスワード完全に忘れてた。。

パンチラにあこがれて…♡(後編)

昨日、女子制服を触りたい、着てみたい、それでパンチラしてみたいという3大欲求にとらわれたおっさんの話をした。ところが

「続きも気になる」「文章はここで途切れている」

というコメントを頂いた。

どういうことだかわからなかったので、公開された記事を読んでみると、どうやらはてな匿名ダイアリーには文字数制限があるらしい。

というわけで、昨日の記事前後編に分けることにした。

後編では、実際に制服を手に入れた話をしていきたい。


なお、3大欲求にとらわれあこがれの制服ができた経緯については、前編を参照のこと。

入手ルートを考える

当然ながら、住居や学校へ盗みに入ったり(大がかりな道具を用意してまでやってた某芸能人逮捕されてたね)女の子からはぎ取るのは犯罪である


次に誰かから譲ってもらう方法が考えられるが、譲ってもらうような相手がいない。

昔は家庭教師コネを作って入手にこぎつけられたそうだが、採用されたとしてもお目当ての学校に通う生徒へ配属されるか不透明で、また今それをやると生徒の親に簡単に伝わって大問題になる。

通りすがり女子生徒に「お嬢ちゃん卒業したら制服ちょうだい」なんて言おう日には、世知辛い今「声掛け事案」として不審者いからの警察沙汰だ。

かつてはメルカリが使われていたが、ブルセラ化による青少年保護育成条例違反への懸念からか、どのサイトも相次いで制服の出品を禁止している。

また、制服は後輩に譲るか記念に保存するので供給量が少ない割に需要が高く、取引ルートの相次ぐ閉鎖が重なって異常な高値が付く。

これは裏で営業しているブルセラショップも同様だ。

古物商許可証を持つ人物運営する販売サイト店舗も考えられるが、やはり異常な高値だったり品質に難があったり(一部は)学校関係者である証明する書類提示を求められたりで難しい。

おまけに部外者の制服入手がまるで性犯罪の原因であるかのごとく吹聴する人もいる。

(教育学者とかでなく「金融ジャーナリスト」という専門外の人間が書いているのが気になる。それに入手を厳しく制限すると性欲のガス抜きができず、逆に性犯罪の原因になりそうだが...)


となると、新品を購入するのが最適解になるのではないだろうか、と着想した。

しかし、学校指定制服学校側の指示により関係者以外には販売してくれないという。

保護者同伴での採寸や入学予定・在学中であることの証明を求めたり、学校側へ照会すると聞いている。

制服を着てみたかった男子生徒が販売店へ行ったところ販売拒否のうえ通報されたという話も聞く。

制服販売店に赴いてみた

まず、適当検索するとある学校制服販売チラシのページにたどり着いた。

ある百貨店製造販売を請け負っているらしく、その制服専門の部署電話番号が書いてあった。

この電話番号検索するといろいろな学校制服販売案内ページがヒットした。

中にはIDパスワード掲載してあり、入力すると普通に入れるものもあった。

しかし、この中にはお目当ての学校はなかった。電話しても取り扱いはないと言われてしまった。


根気良く検索を続けると、制服製造業者販売店のページに至り、そこでお目当ての学校の取り扱いがあることが分かった。

しかし、やはりIDパスワードによるログイン必須のもので、電話による申し込みの場合学校に照会するという。

しかも大きなサイズを購入する際は学校の許諾がいるという。

検索してもIDパスワード掲載しているページは見当たらない。

そういえばこの学校インターネットでの情報提供にかなり消極的なんだよね。

得意とする人がいないのか、それとも情報漏洩心配しているのか…。

初めはなんとかパスワード破りをしようと思ってkali linuxを導入して技術を学んだが、破れるまでには至らなかった。


この学校は防壁が固いと思い、まずは試しに他の学校ではどうなのか試してみることにした。

調べてみると、入学生本人が赴けない場合サイズを連絡してくれればOKなんてところもあった。

近くに制服可愛い公立校があるので、まずはそこの制服ならどうかと試してみた。

公立校公的機関ということもあり、個人情報管理に厳格なので、いくら販売とはいえ照会に応じることはなさそうだからだ。


次のようなシナリオで購入した人がいる。

転入で新しい学校制服必要であるが、本人は不慮の事故により採寸に赴くことができない。

まずは長男サイズメモを持たせて向かわせるので、販売してほしい。

…と父親を装い電話し、その後シナリオ通り長男を装い店へ向かう。メモ通りのサイズ販売してもらう。

ブログ主は、店側は大げさなレベル心配してもらい、あっさり信じてもらって購入にたどり着けたという。


だが、私が実践したところ、結論から言うと惨敗であった。

シナリオに沿ってみたところ

(電話にて)

私「娘がそちらの学校に行くことになったのですが、制服必要になり電話させていただきました」

店「わかりました」

私「で、娘が先日事故に遭いまして、採寸に行くことができないんですよ」

店「それはお気の毒で」

私「そこでサイズ入院先で計ったので、長男サイズメモを持たせますので、販売してもらえますか」

店「ちょっとからないですね…」

私「とりあえず今日長男を向かわせてもよろしいですか」

店「わかりました」

(店にて)

私「すみません今日父親から電話があったと思うんですが…」

店「すみません…ご本人様がいない状態販売するのが難しいんですよ…」

店「学校から指導も受けてまして、無断で販売してしまうと契約を切られてこちらも潰れてしまうんです…」

私「ああ…わかりました。父親に報告します」

門前払い。本人照会はなくても部外者拒否する手段があったか

探し続けると

いや、それでもあきらめられない。

中古でもいいか女子高生の制服がほしい。


努力は実ったのか、ある日、オークションサイトにその学校制服が出品されていた。

残念ながら全部はそろっていなかったが、一度は着てみたかった夏服が、しか自分に合ったサイズで出品されていた。

中古である状態もそこそこ良いようだ。

開始価格が安ければ入札者が多く集まりとんでもない値段になるのだが、このときは初めからそこそこの価格ということもあって入札者はいなかった。

毎日入札者はいいかチェックしても現れず。楽しみが日々増してきた。


そして終了時刻直前。ブックマークする人は多数いてもやはり入札する人はおらず。

欲求には逆らえず、そのまま入札。誰かに取られることもなく無事落札した。

代金支払いを終えると、すぐに発送してくれた。

まり交通の便が良くないところらしく、翌々日の集荷でコンビニから宅配業者に渡り、3日後に到着した。


箱を開けてみると、確かにあこがれの制服が入っていた。

その後、夏用の靴下上着も購入でき、夏服を全部そろえることができた。

匂いを嗅いでみたが、クリーニング済みとのことで(というかクリーニングしていないものは削除される)、そんなでもなかった。

それよりも、あの時の女の子みたいになってみたい、と思うようになった。

あの時の女の子みたいに…

すぐに女装サロンを予約してそこに赴いた。

ムダ毛は家で剃ってから来店し、メイクの前に着替えをする。

なのでメイクするまでは顔はおっさんなのだが、首から下は女子高生のまま店員の前に出ることになる。

(基本的女装市民権を得ていない趣味のため、こういう店は外部からわかりにくい場所にある。店によっては他の客とも会わないようになっている)

店員の前に出てみると、いつもと違い「可愛い~」と言ってくれた。さすが制服が人気の学校だ。


女子高生風にメイクをしてもらった。長い髪にヘアピンを付けてもらい、後ろをシュシュで結った。

もちろん制服専門店で買った黒のショーツと白のブラは忘れない。

ふむ、鏡に映る私はまごうことな女子高生だ。

ローファースクールバッグを貸してもらいいざ出発。


そのまま電車に乗る。

私が男だと気づかれていないのか、それとも忙しくてそれどころではないのか。

少なくともジロジロ見られたり、写真を撮られたり、何か言われたり、ましてやSNS自分のことと思しきことは書かれたりはしなかった。

願わくば体を触ってくれる(できればお姉さんに)のを期待して立っていたが、そんなことはなく電車はその学校の最寄り駅に。


その学校の前を通り過ぎ、例の通風孔の前へ。スイッチが入る時間ギリギリ間に合ったので、まだ風は出ていない。

の子と同じことをしてみたい…でも恥ずかしい…そう思いながら通風孔の前でしばらくモジモジ。

でもこのチャンスを逃したらしばらく先まで機会はない…よし、後悔はやってからだ。

通風孔向かいの植え込みに小型カメラを置き(自撮りから犯罪じゃないよね?)、通風孔に立つ。

そして、このときが来た。

ぶわっ!!

大きな音とともに落ち葉が舞い上がり、私のスカートも傘のように膨らんだ。

暖かい風が肌をなでる気持ちよさ、あこがれの制服が膨らみ波打つ感動、その他諸々が一気に押し寄せ何とも言い難い感情に。

めくれるスカート下着を見せるだけではただの変態女だ。なので女の子らしくスカートをおさえる。

するとトップスがめくれヘソチラ。もう少しでブラも見えそうだった。

今度は気づかずにそこを通る女子生徒をイメージしてパンチラ

小声であの子と同じように「わっ、スカートが」と言って抑えるしぐさもやってみた。


さすがにその学校女子生徒が見ているそばパンチラするわけにはいかなかった。

木の陰でしっかり目に焼き付ける。今私は同じ制服を着ているんだと…。

そしてさっきの映像確認。何年か前に見たあの子と同じだ。


ラムラして我慢できないので近くの公衆トイレへ。新しく整備されたところだから入りやすい。

彼氏に触られているのをイメージしながら、自分制服の中に手を入れる。

胸やアソコを触っていると、自然女の子のようなあえぎ声が出る。

ほどなくして大量に射精


射精すると眠くなるが、トイレで寝るわけにいかない。というか女装サロンの門限が迫っている。メイク落としをしてもらうからだ。

タクシーを呼ぶわけにもいかないので、同じ電車で帰ることに。

行きと同じく女装バレはしなかったが、恥ずかしすぎて終始うつむいていたと思う。

女装サロンに帰り、メイク落としをしてもらうとき店員さんにどこを回ってきたかかいろいろ聞かれた。

バカ正直に答えるわけにいかないので、内容を端折ってマイルド表現で話してみると、「確かに女の子しかできないことですよね~」と共感してくれた。


この日は近くのファミレスで夕食を食べて帰ったが、ここまで濃密な一日はなかったと思う。

エピローグ

こうして本物の制服を手に入れる手段を見つけた私。

当初買えたのは夏服の上下だけだったが、細かく分けて夏服を買いそろえた。

冬服はまだ靴下とセーター、コートしかないが、上下セットも出たらそろえていこうと思う。

ちなみにこの制服結構人気らしく、女装サロン店員さんいわく2セットや過去モデルをそろえている人もいるんだとか。


調べてみると、他の学校制服がわんさか出てくる。

知名度が低い中学校公立高校よりも制服で人を集めている私立がよく出ている感じ。

あとは単純に人の多い都市圏とか、中古制服販売する業者地元のものが多いようだ。


可愛い制服を見つけては購入、着用、パンチラオナニーに励む生活に様変わりした。

制服を着ながら自分パンチラだとか、その学校の生徒の写真を見てオナニーするとすごく気持ちいい。射精の量も半端ない

かくして私は制服の虜になってしまった。


これを見た皆さん、制服オナニーいかがですか?

2025-01-05

anond:20250105132114

初期パスワードから変えてないせいで勝手配信されるのはあるあるだぞ

http://www.insecam.org/en/

ここで配信されてるカメラはそういうパターン一般のご家庭のもたまにあるし

たまに若いちゃんが着替えてたりすると話題になる

2025-01-04

AtCoderパスワード忘れちゃった!!

うわー思い出せない・・・あーっとこうだ!

なんつって

ぷぷ

anond:20241107202201

こういう「気づき」を発信してくれるのはありがたいよ。

ここ20年、IT介護馬鹿が多くて「あーそういうもんか」ですませてる老人介護会みたいな国だったからな日本は。

たとえばパスワード三回間違えたらロック。郵送で再発行しますとか。

セキュリティレベル下げてる上に手間を増やして仕事のふりしてる馬鹿が多かった。

パスキーの導入とかはてな社はわかってそうだけどな。

平均年齢50前後の非IT事業企業なんか目も当てられんよ。

2025-01-03

Netflixの解約後のセキュリティ問題アカウント情報保存10か月のリスク

Netflixは解約後も、アカウント情報を最大10か月間も保存する仕様です

この長期間にわたってアカウント情報を保持することは、不正ログイン・利用防止の観点から非常に危険であるといえます

実際にTwitterなどのSNS不正アクセス投稿は多くあります

Netflix不正

 

Netflixの解約後にアカウント情報が残り続ける問題とは?

Netflixは、解約後もアカウント情報クレジットカード情報を最大10か月間保持しています

この間、再契約スムーズに行えるという点では便利に思えるかもしれませんが、不正ログイン・利用防止の観点から非常に危険であるといえます

 

クレジットカード情報が保存され続ける

解約後もクレジットカード情報が保存され、不正アクセス不正利用のリスクを高めることになります

これは、他のサービスでは一般的に行われていない仕様です

Netflixアカウントは、パスワード漏洩した場合に、解約後もログイン可能状態が続くため、不正アクセスがしやすい状況にあります

これにより、知らぬ間に不正利用が発生し、ユーザーがその存在に気づく頃には、すでに数ヶ月分の料金が引き落とされているという事態が起こり得ます

実際にTwitterなどのSNS不正アクセス投稿は多くあります

Netflix不正

 

Netflixの解約後に残るリスクをどう防ぐか?

Netflix以外の動画サービスを使う。

Netflix世界中で使われている動画サービスです。そのため海外から不正アクセス・利用される可能性が高いです。

不正アクセス言語スペイン語などに変えられて利用されているケースが多いようです。

この点で日本動画サービスのほうが安全と言えるでしょう。

 

アカウント削除のリクエストを行う

解約後、Netflixアカウント削除を依頼することで、10か月の情報保存期間を避けることができますしかし、これにはサポートに直接連絡を取る必要があり、すぐに削除できるわけではありません。

 

クレジットカード情報を削除する

クレジットカード情報が保存されている場合、解約後でも情報が保持され続けるため、別途サポート電話クレジットカード情報を削除する手続きが求められます

これもユーザー自発的に行うべきであり、Netflix自動的に処理してくれるわけではありません。

 

 

Netflixが解約後も情報長期間保存する理由には、再契約を促すためという商業的な意図が見え隠れします。

しかし、ユーザー個人情報クレジットカード情報を不必要に長く保持することは、セキュリティ上の大きな欠陥です。不正アクセス不正課金が発生した場合ユーザーにとっては深刻な問題となります

解約後にアカウントを完全に削除するためには、Netflixサポートチームに手動で依頼しなければならない点も問題です。通常の解約手続きとは異なり、アカウント削除の手順が明確に示されていないため、ユーザーが気づかないうちに情報長期間保持され、セキュリティリスクが増大します。

 

Netflixは、こうしたリスクを減らすため、解約後の情報保存期間を見直すべきです。

2025-01-02

新年早々スマートロックで締め出しされた

要約

新年早々、後付け型スマートロックオートロック機能により鍵も財布もスマホも持たない状態で鍵を掛けられて賃貸マンション自室から締め出された

詳細

1/1 9時半頃

やすや寝ているところをヨドバシ配達で起こされる。冬コミ疲れも抜けてないので当然9割以上寝ている状態で受取。この日を指定したのは自分だが朝一に来るとか思わんかった(日付のみで時間指定不可だった)。

1/1 9時50分頃

二度寝していたたところをヤマト配達で起こされる。この日を指定したのは自分だがこれも朝一に来るとか思わんかった(時間指定無しなら同日・時間指定ありの別のヤマト配達と一緒にしてくれると思ってた)。この時、玄関を開ける際にドア裏に付けていた印鑑を取ろうとして落としてしまい床に転がる。丁度ドアを開けていたのでドア外に転がったものと思い目線は床へ行って探す。そしてドアは閉まる。配達員が丁度エレベータから降りてくる。受け取ろうとした頃、ガチャという無常の音が響く。「あっ、えっと、書くものがなくて…」と言いながら必死に冷静を装ってボールペンを借りて署名して荷物を受け取る。

受け取って配達員を見送った後には完全に目も頭も覚めて、ドアをガチャガチャするが開くわけがない。ヤバいヤバいヤバいヤバい、寝起きなので上下パジャマ1枚、靴はクロックス擬き、財布もスマホもない、しか新年の朝というどう考えても日本全国休日みたいなタイミングで明らかに詰んでいる。

だが!こんなこともあろうかと!!処分するタイミングを完全に逸したiPhone4Sケーブルモバイルバッテリを緊急用解錠ツールとして郵便ポスト内に配備している。

というのも自分スマートロックの締め出し実績を5年前に解除済み。真夏の盆に夏コミ疲れで横着してUberEatsでKFCを頼んだ時に、ドアを閉めたままで受け取ろうとして見事に締め出しを食らった(補足:地域によるかもしれないが、UberでのKFC利用は置配不可で対面必要仕様)。どうしようもなくすぐ近くの居酒屋に頭下げて駆け込んで電話を借りて管理会社を呼んで解錠して貰い、手痛い授業料を払うことになったので対策として物理鍵以外の解錠手段として非常用スマホポストに隠すことにした。スマートロックBluetoothアクセスできるのでSIM不要スマホ生体認証無しの4桁暗証であってもダイヤル錠付きポスト配備なのでガチストーカーでも無い限り大丈夫だろう。またそれまでも気を付けてはいたが、締め出し予防として玄関前応対の際は解錠後にすぐ施錠状態とすることでドアが完全に閉まるのを防止する動作を改めて徹底するようにもした(はずだったんだが、寝惚けると無意味であることが今回示された)

早速ポストから取り出して充電しようとするが、問題動作確認をしたのがもう遙か数年前であること。配備した後、2、3回は起動確認と充電をした記憶があるがここ1、2年どころか3、4年は完全放置していた。モバイルバッテリに電力残っているのか、そもそも起動するのかが最大の懸念接続したところ残量はまだあったらしく充電開始され、iPhone側も電池切れ表示が出るようになった。なお充電ケーブルは2本同梱していたがうち1本は断線していたらしい。

起動までの充電完了は精々10分だと思ったが急速充電なんて概念があったかも怪しい時代スマホしかモバイルバッテリは出先でバッテリ切れになって買い足した小物 https://tamadenco.co.jp/product/acil01l3/ だ。出力なんてたったの 5V/1A しかない。

マンションは外廊下構造であるため建物内になる1Fポスト前にしゃがんでひたすら1から100まで数え、300カウント毎に起動確認をするという営みを繰り返す。

概算30分(実際には20分程度かもしれない)も経過すると流石に不安になってくるし、あの時配達員に素直に電話を借りる等のSOSをすべきだったのでは?と思い始めてくる。しかバッテリの出力中を示すLED2つのうち1つが消え、ますます焦ってくるし正月朝の寒さで身体は完全に冷え込んで寒気もしてくる。

1/1 10時30分頃

正月朝に上下パジャマコンビニに駆け込む異常者になる覚悟(5年前に世話になった居酒屋正月休み)を考え始めた頃にやっとスマホ林檎マークが表示されて起動開始、開け開け開け開けと念じながらアプリを開いて解錠!ゴーーーーーーーーーール!!!

スマートロック解錠記録からは締め出しされていたのは約40分程度とわかったが、体感的には1時間はあった。

反省改善

1度ならそういうこともあると言えるが2度起こしてしまうともう信用できないし運用が間違っていることに他ならない。今回は非常手段機能して助かったが、iPhone4Sが起動しなかったら、モバイルバッテリが尽きていたら、ケーブルが断線していたら、と考えると完全に綱渡り過ぎる。実際、ケーブル2本のうち1本は断線していたし、再度のポスト内への配備前に念のため解錠確認をしようとしたところ起動前にiPhone4Sアクティベーションを求められた。登録済みのWiFi接続で通常起動したが、どうやら長年眠らせていたiOSデバイスを起動するとアクティベーションを求める事例はよくあるらしい。4Sアンテナが弱いのか部屋外でWiFi接続できるポイントがかなりシビアであり、もしAppleIDでの認証まで求められたら完全に詰んでいた(AppleID認証まで求める事例があるかまでは確認できず。パスワードマネージャアプリも入れているが4Sが起動しなければ意味が無い)。運用対策、どちらも改善しなければならない。

オートロック機能待ち時間の変更

鍵を掛けた直後でも「鍵を本当に掛けたか不安」となるので、離れて振り返ってドアが閉まっている(&施錠音)=鍵は間違いなく掛かっていると安心できる効果を期待してオートロック解錠後15秒で設定していたが、15秒以内に完了する玄関先応対はまず無いしリスクが高過ぎた。面倒であっても施錠だけは手動とし、施錠忘れ対策としてオートロックは5分ないし10分後とすべきか。なお最近タイマーではなくセンサーによる施錠方式もあるが、当然ながら締め出し対策にはならない。スマホGPSと連動して一定距離を離れたらオートロックというのがバランス良さそうだが、スマホGPSアプリに高い精度を求めるのは相当な地雷であるらしく、最近スマートロック系ではGPSによる施錠解錠といった動作基本的にはサポートされないらしい。

非常解錠手段の変更

スペア物理キー最強なのは事実だが最強であるため置き場所問題になる。堂々とキーボックスをドアにぶら下げるのは犯罪者ホイホイとなるしEPSのガスメータ付近に隠すのも普段から目に付かないため知らぬ間に持ち去られてキーボックス破壊されて奪われるかもしれない。しかも紛失すれば錠前一式交換となってしまう。ほぼ毎日チェックするポスト内にキーボックスを置くのが良いがキーボックスは強度のためなのか結構な厚みと大きさがあるようでやや戸惑われる(小型タイプを探し切れていないだけかもしれない)。

最近スマートロックだと10キーパッドやNFC指紋といった手段も利用できるが、馬鹿正直にドア付近にそれら外付け機器を設置するのはかえって無用な興味を引く可能性があり採用しがたい。専用の小型デバイス https://jp.candyhouse.co/products/candyhouse_remote_nano物理鍵とほぼ同じ扱いになるので(容易に無効化できる点は物理鍵より優れているが)あまり良いとも思えない。

生体認証のみとするなら指紋リーhttps://jp.candyhouse.co/products/sesame-touch だけポストに隠して非常時に利用するというのが考えられるが、TouchIDを利用していた経験からすると冬期は特に指紋認証が通りにくかった印象がありあまり信用できない。記憶認証である10キー入力パッドポスト内に隠す方がマシかもしれない。あとこの手の外付けデバイスについては予備電池考慮必要となる。やはり適当な旧スマホと大容量モバイルバッテリの方が無難なのかもしれない。やはりリスクメリットバランスを見極めて慎重に判断するしかない。

なお一番確実で安全方法は「信頼できて電話番号を諳んじられる知人友人家族スペア物理キーを預ける」になるがそんな手段が取れるならこんな検討はしていない。

2024-12-29

IT業界には馬鹿しかいない。

10年前20年前から思ってんだけどさ

10年前20年前ならともかくさ。

会員登録の際に

「最低一個は大文字を」とか「英数混ぜて」とか「記号必須」とか

最初に書かないのなんなの???

気の利いてる登録フォームちゃんと書いてあるよ。

書いてない癖に、ボタン押した後にエラー出して

大文字を混ぜてください」とか赤字エラー出してんじゃねーよカス

最初にかけや! その制限の中でパスワード考えるからさぁ!!!

最悪なのは、それが1個1個後出しなのもあるからね。

大文字文字入れた後に登録ボタン押したら、今度は

パスワードは8文字以上です」とか「記号を入れてください」とか

馬鹿なの?

馬鹿でしょ。

2024-12-22

anond:20241222122051

実際今はその方式になっていてオンライン資格確認システムでは紙の保険証資格確認書)でも同様に確認できるようになっている。

これはマイナ保険証導入より後のことなので、マイナ保険証導入当時はカマイナンバーを使わずードリーダー使ってマイナカード電子証明書と顔・パスワード認証個人特定していた。マイナ保険証導入当初の登録ミスマイナンバーを使っていなかったから起こったことだし、過去にも起こっていた登録ミスマイナカードを使うことで発見された。

マイナンバーを使わなかったのは「国民総背番号制で人を人とも思わない」「情報の一元管理リスクが高すぎる」「個人情報を国が管理するのはけしからん。国は信用ならん」とか言う声に配慮してのこと。

これは邪推だけど、そういう声に配慮してたのは地域医療人質にしていた勢力があるんだと思う。各地の保険医協会とか保団連とか民医連とか。

anond:20241222012321

閉域網だったんだ知らなかったが、マイナポータルの方はインターネットからアクセスできるから個人医療記録が漏れるとしたらそこから漏れるだろうし、閉域網にする必要あるのか

患者側だけど、マイナ保険証面倒くさいからやめてほしい

第一マイナ保険証になれば不正利用をなくせるとかいってるけど、顔認証じゃなくてパスワード認証も使えるから不正利用なくならないんじゃね、と思うし、

第二に、国民皆保険なのに保険に入ってない人がいるのなんでやねん、そこをまずどうにかしたほうがいいのでは、って思うし、

第三に、マイナ保険証推進派がなぜそんなにマイナ保険証を愛しているのかが分からなくて怖い

2024-12-19

anond:20241219170338

twitterアカウントログインしてみたけど、パスワード入力すらなかった

oauth2とか使ってるんですかね

anond:20241219170338

そう心配するのはわかりますが、

対応策としては、

また、一回サイト自体雰囲気確認してから詐欺かを判断してもいいと思います

余談ですが、詐欺をやるならアカウント作ってくれたらお金あげるよって感じでやったほうがよっぽど効率いいと思われます

anond:20241219143721

https://anond.hatelabo.jp/20241218115937

「何のためにパスキーがあるのか」なんて利用者理解する必要ないんやで。

普及させようという人が「パスワード認証は忘れた瞬間詰みますセルフリカバリーとセットで定石になってるだけ」って言ってて

パスキーでもセルフリカバリーをセットで示せと言われとんの分かっとらんから荒れてるんやで。

dアカウントパスキーなんか端末なくしたら「ドコモショップに来い」やからな。

2024-12-18

パスキーの仕組みの説明とかは、もう不要

とにかく安全なんだろ?

だったら、それでいい。

仕組みの説明よりも一般ユーザーが知りたいはずの、

どういった方法パスワードからパスキーに切り替えをしていくか?

という手順に焦点を当てて欲しい。

パスキーに切り替えることによって困った事態にならない賢いやり方」

を具体的に説明しながら、

iPhoneAndroidでわけて手順を解説して欲しい。

1passwordのようなアプリを併用したほうがより賢いというのであれば、その具体的な手順も。

どうもパスキーが普及しない理由として技術者向けの話しか出てこないということだ。

なぜパスキー安全なのか?の説明はもう十分、というか結局技術者以外は正確にその説明理解できない。

一般ユーザーにとっては、

安全

利便性が高い

といった利点があるのであれば

説明はいらない。

ただ方法を知りたいだけだ。

それも

正しく賢く、あとあと出来るだけ困らない方法

というものが知りたいのだ。

ただパスワードパスキーに変えるだけなら別に簡単にできるだろう。

一般ユーザー不安なのは端末変更や紛失したときに困らない方法がよくわからいかパスキーに切り替えにくいということなのだ。

その部分をフォローして欲しい。

パスキー技術者よりの情報が多すぎて具体的なTIPS情報が少なすぎる。

2024-12-17

息子の銀行口座パスワード確認したら114514だった

どうしていいかからない

アリババは刺激が強すぎる

まさかパスワードひとつ知ったくらいで国を変えるほどの財産を築き上げるとは。

 

で?

息を呑むスニーキングミッションからの?

凶悪犯罪者たちの動きを見ながら立ち回り?

タワーディフェンスを?

そんなことしていいのかよ!

そんなことしていいのかよ!

そんなことしていいのかよ!

幼稚園児にあんもの与えたら夢中になっちゃうだろ。

2024-12-15

anond:20241214035145

パスキー実態素人には理解出来ないから普及しないと思う

端末のどこにどういう風に保管されてて要求された時に何を渡しているのか実態がさっぱりわからない

端末固有のキーになるという話だった様な覚えがあるがいつのまにかパスワードマネージャーに保存出来る様になってて仕組みが謎すぎる

2024-12-14

anond:20241214035145

よくわからないですが、おそらくは欠陥が多分にあったとしても「12345」などというパスワードを使う人たちにとってはセキュリティ強度が格段に上がるという意味有益なのだと思います

そして、世の中には「12345」な人たちがものすごくたくさんいる。

という意味でも有益なのだと思います

「12345」を基準にして考えるとその有効性は絶大だと言えます

パスキーパスワードを無くす(キリッ)

とか傲慢なこと主張してたのはずっと忘れない。

要はもともとはFIDOのキーを端末に埋め込んでしまえというだけのアイディアです。

ssh の 鍵方式と何も変わりません。

この鍵が自宅のワークステーションの中にあり、内部に入るための鍵が必要だったり、ケンジントンロックで縛られてるのであればセキュリティリスクも低いでしょう。

でもスマホにいれるとなると話が変わりますよね。

パスワードは人類には早い。パスワードを無くしたい。と言う気持ちはわかりますが、じゃあブラウザパスワードを記憶させれば良い。

え?ブラウザパスワード記憶を信じられないですって?

そんな危険ブラウザアンインストールして一生webを見ないでください!😂

という感じです。

すでにパスワードマネージャー(ブラウザパスワード管理機能)が対応できているものを、別の穴を開けて作り直している。複雑な機構を作って混乱しています

パスワードマネージャーならパスワード認証サイト全てに対応します。パスキーは?

パスキー最初パスワードをなくせるとか夢物語すぎる、無理だろう。って思ってました。

そのうち大手とかが本格的にやるって言ってて、ええ?GoogleとかAppleが言うなら実は本当にパスワードを無くしてセキュリティ上がるのか!?って思ってました。

今では端末壊れても大丈夫なように鍵をバックアップするとか言い出してて、それデバイスの中に鍵をいれる必要ないよね。鍵複製できてるよね、複製した鍵をGoogleとかAppleバックアップ取るよね、ベンダ間での相互の鍵をやり取りする試みまで提案される始末で、安全とは?セキュリティとは?みたいになっている。

トラスト、信用が必要対象が盤面に増えすぎてて、明らかにセキュリティ強度が下がっている。

パスワード単体であればセキュリティ問題自分自身だ。

大企業から「お前はパスワード一つ扱えないバカから俺が鍵を預かっててやるよ」という傲慢な態度が伝わってきます

さてパスワードすら扱えない猿が、私にすら意味不明で複雑怪奇パスキーを扱えるとおいますかね?無理では?

最初アイディアは飲めるよ。

デバイスに鍵を入れておく。

そのデバイスの鍵で署名してデータを送り出してサーバー側で本人であることを確認するんだ。

とても単純です。パスワードが鍵になったんです。

パスキーですよ!なんてシンプルで単純なんだ。

でも、デバイスが壊れたら?デバイスPC連携は?バックアップを誰がどこで管理するの?

さぁ、地獄の扉は開かれました😉

本当にセキュリティ強度が上がると主張するのなら、きっとTORブラウザ真っ先に実装してるはず…

え!!ええええええ!!!TORブラウザはパパパパスキー対応していないいいい!???

えええ、パスワードよりもセキュリティが上がるはずのパスキーを、セキュリティ極北であるTORブラウザさんが非対応ですててえええ!!?

まぁ将来的に実装する可能ゼロではないんだろうけど、多分TORパスキー実装しないだろう。その前にパスキーの煩わしさとかが巷にあふれるようになって誰も使わなくなる。

んで、使いたいという人がいなくなって明確に実装しないって決定が出そう。

パスキー筋悪いと思うんだが、何でみんなパスキーに期待してるんだろうか。

この鍵は俺が俺自信であることを証明するための鍵であって、この鍵をGoogleApple管理するならば、それはもう俺の鍵ではないし、関連するアカウントは全て汚染される。

いやまぁ信じているならばそれで良いんだが、自分が誰と一体何の契約を交わしているのか、パスキー使ってる人がわかってるとは思えん。

ログイン ユーザー登録
ようこそ ゲスト さん