長岡 IT開発者 勉強会(NDS) 第49回勉強会(2016/09/10) テーマ「セキュリティ」 #nds49
長岡 IT開発者 勉強会(NDS) 第49回勉強会(2016/09/10) テーマ「セキュリティ」
http://nagaoka.techtalk.jp/no49
Yu Watanabe
@yuw27b
本日の発表資料ですyuw27b.github.io/slide/web-secu… ありがとうございました! #nds49
2016-09-10 14:41:21
いしばし
@hiro55bs
パスワードリスト攻撃 流出したユーザー/パスワードで他のサイトへ不正ログインすること。ディノス・セシールの利用者が被害に遭った。 #nds49
2016-09-10 14:56:30
いしばし
@hiro55bs
リスクベース認証 通常あり得ないログインに対してもう1回認証を求める。例:普段日本からしかアクセスしない人がアメリカからログインした。 #nds49 なるほどー。
2016-09-10 15:01:37
いしばし
@hiro55bs
スポンジボブのファンサイト、中古楽器のオークションサイトにもマルウェアが仕込まれていた。アクセス元のドメインを判断して感染させるか判断する。 #nds49
2016-09-10 15:47:50