Microsoft PowerPoint - SciCafe4Privacy配布.pptx

Similar documents
2019/1/11 集計システムマニュアル

PowerPoint プレゼンテーション

ウェブ会員新規登録方法 ( パソコン及びスマートフォンから ) 1. にアクセスし 初回来場特典 ( 明治大学カード会員 JAF 会員 フクラムカード会員の方のみ ) お名前 フリガナ 性別 生年月日( 例 :1980/01/01) 郵便番

7 ページからの操作手順 (2 ご利用開始の手順 ) で登録したメールアドレス宛に メール通知パスワードが送信されます メール通知パスワードを確認ください ➎ トークン発行 が表示されます [ ワンタイムパスワード申請内容選択へ ] ボタンを押します 登録した携帯電話にメールが送信されます ワンタイ

図 2: パスワードリスト攻撃の概要 インターネットサービスの安全な利用は 利用者が適切にパスワードを管理することを前提に成り立っており 利用者はパスワードを使い回さず 適切に管理する責任があります 以下はパスワードリスト攻撃を受けたことを 2013 年 4 月以降に発表した企業のうち 試行件数 と

1. 会員情報の照会 / 変更 ご登録の 会員情報 の確認および変更できます (1) 左側のサブメニューで [ 基本情報 ] を選択すると お客様の基本情報が表示します (1) (2) [ 変更 ] [ ご登録回線の確認 / 変更 ] [ ログイン ID/ ログインパスワードの変更 ] [Web ビ

消費生活アドバイザー 有資格者サイト マニュアル

ログインパスワードワンタイムパスワード 確認パスワード 合言葉 サービスのご利用まえに 3 初回利用登録 契約者 ID 目 次 パソコン 3 スマートフォン 7 携帯電話 11 ご本人確認情報について お客さまのお名前にあたる記号番号です お取引するときに必要なパスワードです トマト インターネット

1. 医学書院 ID を新規に取得する 過去に医学書院 ID を取得していない場合 ログイン画面から 医学書院 ID を取得 をクリックします 既に医学書院 ID を取得済みで 新たにシリアル番号を登録する場合は 2. コンテンツのシリアル番号登録 P.4 をご覧ください 受信可能なメールアドレスを

Ver.30 改版履歴 版数 日付 内容 担当 V //3 初版発行 STS V..0 05//6 パスワード再発行後のパスワード変更機能追加 STS V..0 05//5 サポート環境変更 STS V //9 サポート環境の追加 STS ii

インターネットのご案内

環境設定

目次 1. 目次 2. はじめに 共通基本操作 アクセスURL パスワードについて 入力上の注意点 新規会員登録 登録条件画面 概要書面同意画面 登

Ver1.10 セコムあんしんログインサービス利用者マニュアル ID パスワード認証 +ワンタイムパスワード認証 (Mac OS X) 2015 年 1 月 26 日 セコムトラストシステムズ株式会社 Copyright SECOM Trust Systems CO.,LTD. All Rights

改版履歴 版数 日付 内容 担当 V /2/25 初版発行 STS V //9 サポート環境の追加 STS 2

フィッシング対策協議会(じ)

カスペルスキーセキュリティご利用までの流れ STEP1. お申込み カスペルスキーセキュリティのお申し込み完了後 画面の案内にしたがってセキュリティソフトの ダウンロード インストールを行ってください インストール時に アクティベーションコードの入力が必要です アクティベーションコードはマイページで

消費生活アドバイザー 有資格者サイト マニュアル

<4D F736F F D F6F B838B837D836A B288F898AFA90DD92E881458BB F E646F6378>

PowerPoint プレゼンテーション

履歴 作成日 バージョン番号 変更点 2016 年 9 月 19 日 新システム稼働本マニュアル ( 初版 ) 2016 年 10 月 6 日 システム公開に伴う 初版最終調整 2016 年 11 月 7 日 添付ファイルの公開設定について 追加 2

目次. ログイン方法 初回ログイン ( 個人契約者 / クレジットカード決済 ) 初回ログイン ( 個人契約者 / 口座振替 ( 引き落とし )) 初回ログイン ( 個人契約者 /NTT と合算請求 ) 初回ログイン ( 法人契約者 /N

V-CUBE One

目次 1 はじめに NTT コミュニケーションズビジネスポータルとは ご利用の流れ 事前準備をする 初めてログインする Arcstar IP Voice の設定変更 契約変更をする ログアウトする..

 目 次 

スライド 1

PowerPoint プレゼンテーション


➀ 初回登録手順 ( 空メール送信で登録する場合 ) 1 空メール送信 健康保険組合から配布された 健康マイポータルへの登録について に載っている QR コードを読み取り 健康マイポータ ルシステムへ空メールを送信してください システムが自動的に案内メールを返信します メールが届かない場合は 迷惑メ

Microsoft Word - Gmail-mailsoft_ docx

オンライン登録手順マニュアル アカウントを作成し コースの選択と登録をお願いいたします 手順は下記をご参考ください またこちらのマニュアルで表示されているスクリーンは参考例となります 実際の画面等と表記のコース名が異なる場合がありますが 同じように手続きを進めていただければ 登録を完了できます 1.

問合せ分類 1( 初期設定関連 ) お問い合わせ 初期設定の方法がわかりません 初期設定をご案内させていただきます 1 下記 URL をクリックし 規約に同意し サービス登録番号を入力をしてください

_oketani_security_talk

Microsoft PowerPoint - CTYスマホ LINE設定.pptx

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

はじめに このスタートアップマニュアルは はじめて弊社サービスをご利用される方のためにご用意していますので ホームページ運営に必要な ごく基本的な使い方だけをご紹介しています 詳しい使い方の説明は オンラインマニュアルをご覧ください ホームページ運営にあたりどんなによい商品やすばらしい技術であっても

エントロペイ操作マニュアル

目次 フィッシング対策協議会について フィッシングの動向 フィッシング事例 地方銀行 LINE 大学 フィッシング対策 まとめ 2

1. ご利用前の注意事項 Web ビリングとは NTT ファイナンスより請求されている携帯電話や固定電話 インターネットのご利用料金を web サイトでまとめて確認できるサービスです ご請求額は 15 か月分 ご請求内訳は 4 か月分照会できます 請求内訳の印刷 / ダウンロードができます 2016

STEP1: 登録先の選択 JVA-ID 取得時に設定したログイン ID( メールアドレスまたは任意の文字列 ) とパスワードでログインし 操作するチームを選択します インターネットブラウザを起動し アドレス欄に以下の URL を入力します 日本バレーボール協会

上記 1のお客様のうち ログインパスワード :38 件基本的にパスワードは暗号化しておりましたが PCF の最終報告書により 上記 38 件については暗号化前のパスワード平文が流出したことが特定されました パスワード平文が流出した上記 38 名のお客様については 個別にご案内させていただいております

パソコン画面イメージ 既に トークン発行 ボタンをクリックされ スマートフォン等に 専用アプリのダウンロード (P3) は終了しているが 初回のワンタイムパスワード認証 (P7) を行っていない場合は トークン発行の省略 ボタンが表示されますので これをクリックしてください この場合は 次の画面で

PowerPoint プレゼンテーション

Webエムアイカード会員規約

PowerPoint プレゼンテーション

【EW】かんたんスタートマニュアル

Microsoft Word - MyWebMedical40_client_guideIE8.doc

PowerPoint プレゼンテーション

ユーザ管理マニュアル ユーザ管理マニュアル改訂履歴 版 日付 頁 内容 第 1.0 版 2013/2/25 全頁 第 1.1 版 2013/11/25 全頁 メールアドレス未登録時の記載を削除 第 1.2 版 2014/07/14 全項 東証ロゴマーク変更 第 1.3 版 2018/07/25 10

1. マイページの取得 学情主催イベント原稿入稿システム URL 上記 URL にアクセスしてください ( ブラウザに直接入力してください ) 1-1. メールアドレスの入力 トップページ 上記の学情主催イベント原

4

プロジェクトタイトル(HGP創英角ゴシックUB 24pt) サブタイトル(定例資料など、HGP創英角ゴシックUB 18pt)

Microsoft Word - e-LearningæŒ°å‘Šè¬łæ›‰é€ƒæł¸.docx

一般体操指導員登録操作手順書

阪神高速 ETCポイントプレゼント2017 Q&A

クラウド PBX プリペイドについて ご利用マニュアル 5

< 削除ボタン チェックボックスについて 1> 対象 を退職社員のみで検索した場合 対象 を全てで検索した場合 システム管理 : 社員登録

< 目次 > 1. ビジネスポータル初回ログイン手順について Arcstar IP Voice 開通後 最初にビジネスポータルにアクセスして 初期設定をしていただく手順についてご案内します 2. ログインとダッシュボード画面の表示メニュービジネスポータルにログインし ダッシュボード画面を表示するまで

の手引き Chapter 1 manaba へようこそ Chapter 2 ログイン方法 マイページについて Chapter 3 リマインダ設定 Chapter 4 コース登録 ( 自己登録 ) Chapter 5 manaba の機能紹介 Chapter 6 respon アプリ Chapter

PowerPoint プレゼンテーション

<4D F736F F D20838F E F815B836882C982C282A282C A88B7182B382DC A5F955C8E86>

Microsoft Word - ADP_Employee_Self_Service_Registration-vrkf_JP.docx

<4D F736F F D DEC90E096BE8F C E838B82CC836A C E312E31816A2E646F63>

Xl xls

スライド 1

クライアント証明書インストールマニュアル

提案主旨 目的を定義 Web サイト制作における対策を明記しています 目的 対策 会社紹介による 信頼性および認知度の向上 1. 今回の Web サイト構築そのもの 2. URL 表記による SEO 対策 ニュース キャンペーン等による 来店促進 1. ニュース キャンペーン等の即時公開機能 オンラ

1. メールソフトの設定 Windows 10 Microsoft Windows 10 の メール アプリで POP メールの設定を行う方法をご案内いたします 設定を始める前に あらかじめ メールアドレスの登録を行ってください 重要事項 Windows10 のメールアプリで CCNet のメールを

IE5及びOE5の設定

. JFA ID の取得 -. JFA ID の取得手順 04/4/ お好きな とパスワードを設定します 新規登録画面 ( ) システムにログインする時に使う と パスワード を設定する画面です 3 を入力します 他の方が既に使用している は使用できません パスワードを入力します ( 確認のため 個


UK MYHL

PowerPoint プレゼンテーション

スライド 1

Simple Violet

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

PowerPoint プレゼンテーション

内容 改定履歴 ダウンロードとインストール Android 版 : Google Play からダウンロードしてインストール iphone 版 : App Store からダウンロードしてインストール 購入情報の復元..

スライド 1

<4D F736F F F696E74202D CA8E8694C5817A B8B975E96BE8DD782CC936F985E95FB FB EF3904D B838B95CF8D582E D20208CDD8AB B8368>

受験者 ID の登録 ( 全試験共通 ) 1. 受験者 ID の登録 ( 全試験共通 ) 1.1. [Certiport へようこそ ] ページ 1. 受験者登録ページにアクセスして [ 受験者 ID を登録する ] 1 ボタンをクリックします

電子申請サービス

版数 更新日 更新理由 /12/21 初版制定 /7/25 平成 28 年度初版制定 /8/7 平成 29 年度初版制定 /11/13 機能追加に伴い以下の箇所を更新 4 ログイン を更新 6 コメント対象情報参照 を更新 7 新規コメ

PowerPoint プレゼンテーション

YCU メール多要素認証の設定方法 ( 学生向け推奨マニュアル ) 2019 年 3 月 横浜市立大学 ICT 推進課 1

スライド 1

製品開発チーム マニュアルテンプレート

電子申請サービス

変更履歴 日付 Document ver. 変更箇所 変更内容 06/7/.00 - 新規作成 06/8/9.0 管理プロファイルを登録する Web フィルタリング の記載を追加 07//6.0 全体 連絡先ポリシーを共有アドレス帳に変更 全体 参照 以下 等に係る記載揺れの統一 07/0/.03

1 初期登録 初期登録の方法 : 通常登録の場合 解説 2 本登録のお知らせ メールから ご契約者様専用ページ ログイン ご利用者メールBOXへ アカウント本登録完了のお知らせが自動配信されます初期登録 < 場面.3> 重要 アカウント本登録のお知らせ 〇〇 〇〇株式会社様 〇〇〇〇株式会社様のアカ

1 準備編 超初心者でもわかるように解説していますので 理解できる部分があれば飛ばしてい ただいて構いません アカウントの開設方法 初めのうちに このマニュアルを見ながらアカウントの開設を一気にやってしまいま しょう ヤフオク SHOTA NAKANO 3STEP 中国輸入 1

N2 CMS Developer Documentation

目次 第 1 章 ユーザーアカウント ( メールアドレス ) の取得 サービス内容の確認 インターネット環境設定通知書の確認 アカウントについて 4 ユーザーアカウントを登録する ユーザーアカウントを登録する サービス

ID 登録 ( お客さま情報入力 ) 画面がル編 ログイン 手順 3 お客さま情報 パスワードを入力 手順 4 ログイン ID の登録! ご確認ください 表示されます お客さま情報入力欄に 支店番号 口座番号 を入力します 次に 仮ログインパスワード入力欄に 仮ログインパスワード 仮確認用パスワード

Microsoft Word マニュアル【受講者】VER

Google グループ を使ったメール内容の公開例 : メール内容の公開範囲の初期設定は当初 [ 全てのユーザー ] に設定されており それを 気にとめず にそのまま利用していたため メールは Google グループを使用しているユーザーなら誰でも閲覧できる状態になっていました リスク : 表 の

対象者年度更新後の状態年度更新後の登録手続き 1-6. 選手 指導者への個人 ID とパスワードの伝達 選手 指導者に個人 ID とパスワードを知らせます 1-7. 全日本ジュニア体操クラブ連盟 日本新体操連盟 全日本学生体操連盟 全日本社会人体操競技連盟 ( 以下 直接登録団体 ) への登録 直接

Transcription:

基本情報技術者試験より Web システムのパスワードを忘れたときの利 者認証において合い 葉を使 する場合, 合い 葉が 致した後の処理のうち, セキュリティ上最も適切なものはどれか a. あらかじめ登録された利 者のメールアドレス宛てに, 現パスワードを送信する b. あらかじめ登録された利 者のメールアドレス宛てに, パスワード再登録 ページへアクセスするための, 推測困難なURLを送信する c. 新たにメールアドレスを させ, そのメールアドレス宛てに, 現パスワードを送信する d. 新たにメールアドレスを させ, そのメールアドレス宛てに, パスワード再登録 ページへアクセスするための, 推測困難な URLを送信する

身に覚えなく, 自分が出品者に ヤフオク ID 盗難, 中国 IP アドレスの接続 150 万件 インターネットオークション最大手 ヤフー オークション( ヤフオク ) の会員のIDとパスワードが盗まれ, 身に覚えのない出品料を請求される被害が相次いでいる ID 乗っ取り 問題で, 中国の特定のIPアドレスからの不正アクセスが今年 5 月以降だけで150 万件に上っていたことが, ヤフーの調査でわかった ヤフーはこれまで出品料の返金には基本的に応じない姿勢だったが, 不正アクセスの発信元が特定できたことで本人以外による接続と確認できたため, 返金や請求放棄に向けた手続きに入った これを出品した本人は? 取引は? 代金は? YOMIURI ONLINE(http://www.yomiuri.co.jp/) 2008/9/26 掲載 ヤフー, 出品料返金や請求放棄へ ヤフオクを巡っては, 本人の知らないところでIDなどが使われ, 偽ブランド品などが大量出品される被害が続発 会員は, 数千円から数十万円に上る出品料などをヤフーから請求され, ヤフーとの間でトラブルになっていた ヤフー側はこれまで, うちからはIDやパスワード流出はしていない と主張 会員に出品料などを請求してきた その後の調査で, 何者かが会員のIDなどを使い, 中国の特定のIPアドレスからヤフオクへの不正アクセスを繰り返していたことが判明 関与した人物はごく少数に限られるとみられ, ヤフーでは, 偽ブランド品の製造グループが商品を売りさばこうとして組織的にかかわっていた可能性があるとみている IDなどが流出した経緯について, ヤフーは 会員がフィッシング詐欺に遭った可能性がある と主張 また, ヤフオクのIDやパスワードと同じものを別のサイトで使っている人もいるため, 別のサイトから流出したIDなどのリストが使われているのではないか と推測する しかし, 被害に遭った会員の中には, ヤフオクでしか使っていないIDなどを用いて侵入されているケースもあり, ヤフーの主張とは食い違う点もある 身に覚えのない出品料を請求される被害について, ヤフーでは現時点で 5000 件を確認 被害会員に出品料を返すことを決めるとともに, システム見直しも含めた策を検討し始めた ヤフーは被害見込みの総額を公表していないが, 中国の特定のIPアドレス以外からの不正アクセスもあり 被害総額は5000 万円以上に上るとみられる

パスワードを忘れてしまった? Amazon.co.jp の場合 パスワードを忘れてしまった? Joshin Web の場合 (1) メールアドレスを入力 送信 (1) メールアドレス 電話番号を入力 送信 (2) メールを受信 (3) メール中の URL にアクセス (4) Web でパスワードを再設定 (2) メールを受信 メールにパスワードが記載! 現在は Amazon と同様の仕組みに変更 お客様のパスワードは です パスワードファイルが盗まれると 本人以外 誰もパスワードを知り得ない はず パスワードファイル本来の形 miya:$1$il.mp57p$adivc/8.n1o nori:$1$wluvf.ci$pxj2tjlewmw gs067901:$1$bbjrlmct$uhbfvo5 gs067902:$1$a34ufzee$nqhlh.w ハッシュ値 サーバにパスワードがそのまま保存されている! パスワード大原則の崩壊 場合によっては 大きな問題に! あってはならないパスワードファイル miya:psw0rd85 nori:norinori99 gs067901:ng4mzh9gs gs067902:209760gs 盗まれても パスワード解読は困難 パスワードそのまま ID の流出!

身に覚えなく, 自分が出品者に インターネットオークション最大手 ヤフー オークション( ヤフオク ) の会員のIDとパスワードが盗まれ, 身に覚えのない出品料を請求される被害が相次いでいる ID 乗っ取り 問題 ヤフー側はこれまで, うちからはIDやパスワード流出はしていない と主張 会員に出品料などを請求してきた IDなどが流出した経緯について, ヤフーは 会員がフィッシング詐欺に遭った可能性がある と主張 また, ヤフオクのIDやパスワードと同じものを別のサイトで使っている人もいるため, 別のサイトから流出したIDなどのリストが使われているのではないか と推測する これを出品した本人は? 取引は? 代金は? サイトからの ID 流出 あるショッピングサイト miya ユーザ名 miya psw0rd85 パスワード psw0rd85 同じユーザ名, パスワードを使用 Yahoo! オークション ~ 別の記事 ~ ID 乗っ取りをめぐっては, 一部報道でヤフーから情報が流出した可能性があると報じていたが, ヤフーは9 月 6 日に 情報流出の事実はない と否定 その後, ログイン履歴を調査したところ, 他社のサイトから流出したIDとパスワードを用いて, Yahoo! オークションにログインを試みる形跡が見られたという miya:psw0rd85: nori:norinori99: ハッシュ化せずにそのまま保存 流出! 試しにログイン miya:$1$a34ufzee ログインできた nori:$1$x9wmep3w! 乗っ取り完了! ハッシュ化 入力されたIDの9 割以上はYahoo! に存在せず, その中にはYahoo! では使えない. ( ドット ) や - ( ハイフン ) などの記号を含むIDも多かった 一方, Yahoo! で使われているIDが入力されたのは4% 程度 不正なログインが確認されたケースでは, いずれも1~2 回の入力でログインに成功していたことから, 他社とYahoo! のID パスワードが同一のユーザーが被害に遭った可能性が高い ( ヤフー広報部 ) INTERNET Watch 2008/9/26 掲載 (http://internet.watch.impress.co.jp/cda/news/2008/09/26/20967.html )

問題は? ~ 関連するかもしれない記事 ~ 通販サイト ナチュラム で約 65 万件の個人情報流出の可能性 ミネルヴァ ホールディングスは6 日, 連結子会社のナチュラム イーコマースが運営するショッピングサイト アウトドア & フィッシングナチュラム において, 外部からの不正アクセスにより個人情報が流出した可能性があるとして, 事態を公表した 流出した可能性のあるデータは65 万 3424 件で, そのうちクレジットカード番号 ( 下 4 桁を除く ) が含まれるものが8 万 6169 件あったとしている 個人情報項目は, 必須項目がユーザー IDとパスワード, 氏名, メールアドレスの4 項目 任意項目が住所や携帯電話番号, 電話番号,FAX 番号, 生年月日, クレジトカード名義, クレジットカード有効期限, クレジットカード番号 ( 下 4 桁は保持していない ), 家族構成管理コード, 性別管理コードの10 項目となっている INTERNET Watch 2008/8/6 掲載 (http://internet.watch.impress.co.jp/cda/news/2008/08/06/20498.html ) ユーザ名 :miya パスワード :psw0rd85 ユーザ名 :miya パスワード :psw0rd85 miya:psw0rd85: nori:norinori99: ハッシュ化せずにそのまま保存 問題 1: サイトの責任 同じパスワードを使っている 問題 2: 誰の責任? 他のサイトでパスワードを使い回しましたね? 結論として 望ましいパスワード管理 (1) 短すぎるものは避け, ある程度の長さとする (2) アルファベット ( 大文字 小文字 ), 数字, 記号を混ぜる (3) 類推されやすいもの ( 個人情報など ) は避ける (4) 定期的に変更する (5) メモには残さない (6) 他人に教えてはいけない (7) 使い回しをしない 使い回しをしない という原則を破ったユーザの自業自得

ネットから現実の行動プライバシーへ PASMO マイページ すでにサービス終了 カード番号 氏名 カタカナ 生年月日 が分かれば登録できてしまう 電話番号 第三者が知り得る情報のみでユーザー登録 重大なセキュリティ上の欠陥 正しい手続き

ポイントカード T サイト登録によってネットで履歴を確認 あらゆる消費行動にポイントを付与 = 行動履歴範囲の拡大 19710417 任意の Yahoo! Japan ID + ターゲットの T カード番号 生年月日 が分かれば 本人でなくとも登録可能 本名 住所 電話場合 ばれてしまう! ポイント履歴を閲覧 = 生活行動履歴の漏洩