タグ

securityとAmazonに関するairj12のブックマーク (3)

  • Amazonのウィッシュリストから住所がばれてしまうかもしれないという話:データベース系SEの脳内データとインデックス:So-netブログ


    SIerDatabaseOracle,SQL ServerSE  Amazon    1.  2.  3. Amazon 4.
    airj12
    airj12 2014/04/28
    あらまあ(ウィッシュリストを見せる相手などいない)
  • text.ssig33.com - ソーシャルエンジニアリングを利用したクラックへの防衛法

    ソーシャルエンジニアリングを利用したクラックへの防衛法 王道と言えるものはあまりないですが、以下二点を気をつければ防御力はそこそこ上がると思います。 1. サイト毎にログインメールアドレスを変える 一般的にパスワードをサイト毎に変更すべしというのは言われています。 そしてパスワードを忘れた際にはパスワードリマインダにサービスに登録しているメールアドレスを記入すると、リセット用のアドレスが該当メールアドレスに届くという流れになります。ここまでは一般常識です。 つまりメールアドレスが何らかの方法でクラックされいた場合、クラッカーはアカウントを乗っ取ることができます。 しかしながら、サイトに登録されているメールアドレスが分からない場合、当然上記のクラックはおこなえません。ですから、サイト毎に登録するメールアドレスを変更すればよいということになります。 具体的にはサイトに登録されるメールアドレス

    airj12
    airj12 2012/08/07
    クレカ登録が必要なサービスは全部2要素認証させて欲しい
  • iCloudハック事件の手口がガード不能すぎてヤバイ | fladdict


    GizmodeiCloudiCloudiPad, iPhone, MacGmail, Twitter   Twitter Giz3Twitter Twitter GmailGmail  m*
    airj12
    airj12 2012/08/07
    防御不能じゃないですかやだー
  • 1