Home > news > パスワードシステムの脆弱性情報と対策案のご案内

パスワードシステムの脆弱性情報と対策案のご案内

  • 2007-06-29 (金)
  • news

セカンドライフ公式ページについて、パスワード変更の画面に、脆弱性があるという話題が上がっています。

リンデンが設計しているパスワード変更システムでは、極論、リンデンが提示する4つの質問のどれかに答えられれば、第三者がパスワードを思いの文字列に変更できてしまうようです。

【注意】パスワードシステムの脆弱性について
http://blog.livedoor.jp/nockme/archives/64679336.html


対策として、SLJCIでは次の手段をお勧めしておきます。

●ホームポイントを自分の土地にしない。
プロフィール情報等から、ホームポイントが容易に類推できる場合、質問に答えることができてしまいます。現時点でホームポイントを持っていない人はすぐにでも設定しましょう。
メインランドには、「インフォハブ」と呼ばれるポイントがいくつか存在します。
その中のどれかのハブにいき、ホームポイント設定を行ってください。

また、既にホームポイントを設定している人は、プライベートSIMでは新たにホーム設定は行えませんのでインフォハブを利用してください。






ただし、あくまでもコレで大丈夫、という対策ではありません。現状のパスワード管理システムに変更が無い限り危険性はありますので、アカウントの取り扱いには十分に注意してください。






Comments:0

Comment Form
Remember personal info

Trackback:2

TrackBack URL for this entry
http://www.sl-jci.com/mt/mt-tb.cgi/18
Listed below are links to weblogs that reference
パスワードシステムの脆弱性情報と対策案のご案内 from SLJCI -Japan Creator's Island-
何かと話題になっているアカウント盗難に関して from ALT_SL-JCI 2007-06-29 (金) 01:41
SL-JCI にも注意喚起の記事を載せました。考え得る対処法なども併記しております。
SLJCI 正式オープン! from Second Life『狼編集長のin world now』 2007-06-30 (土) 13:25
日本人クリエイターのための区画として動き出した、 SLJCIの1stSIM、「JCreators Island 1」が7/1、0時に正式オープンします。...

Home > news > パスワードシステムの脆弱性情報と対策案のご案内

Search
Feeds
ランドマークひろば

Page Top