- 2007-06-29 (金)
- news
セカンドライフ公式ページについて、パスワード変更の画面に、脆弱性があるという話題が上がっています。
リンデンが設計しているパスワード変更システムでは、極論、リンデンが提示する4つの質問のどれかに答えられれば、第三者がパスワードを思いの文字列に変更できてしまうようです。
【注意】パスワードシステムの脆弱性について
http://blog.livedoor.jp/nockme/archives/64679336.html
対策として、SLJCIでは次の手段をお勧めしておきます。
●ホームポイントを自分の土地にしない。
プロフィール情報等から、ホームポイントが容易に類推できる場合、質問に答えることができてしまいます。現時点でホームポイントを持っていない人はすぐにでも設定しましょう。
メインランドには、「インフォハブ」と呼ばれるポイントがいくつか存在します。
その中のどれかのハブにいき、ホームポイント設定を行ってください。
また、既にホームポイントを設定している人は、プライベートSIMでは新たにホーム設定は行えませんのでインフォハブを利用してください。
ただし、あくまでもコレで大丈夫、という対策ではありません。現状のパスワード管理システムに変更が無い限り危険性はありますので、アカウントの取り扱いには十分に注意してください。
- Newer: 一般公開開始しました。
- Older: 広告募集中
Comments:0
Trackback:2
- TrackBack URL for this entry
- http://www.sl-jci.com/mt/mt-tb.cgi/18
- Listed below are links to weblogs that reference
- パスワードシステムの脆弱性情報と対策案のご案内 from SLJCI -Japan Creator's Island-
- 何かと話題になっているアカウント盗難に関して from ALT_SL-JCI 2007-06-29 (金) 01:41
- SL-JCI にも注意喚起の記事を載せました。考え得る対処法なども併記しております。
- SLJCI 正式オープン! from Second Life『狼編集長のin world now』 2007-06-30 (土) 13:25
- 日本人クリエイターのための区画として動き出した、 SLJCIの1stSIM、「JCreators Island 1」が7/1、0時に正式オープンします。...
