[自由編集可] 次世代 Web カンファレンス 2019 AuthN/Z セッション (#nwc_auth)

これからの AuthN/Z について真剣に議論する
1
前へ 1 2 3 ・・ 17 次へ
kazuki229 @kazuki229_dev

複数サイトでパスワードを使いまわししていると、一つのサイトでパスワードが漏れると、他のサイトでもログインできてしまう つまり、いくら自身のサイトを強化していても他のサイトの情報漏えいの影響を受けてしまう #nwc_auth

2019-01-13 14:52:08
山岡広幸|合同会社テンマド @hiro_y

パスワードに頼らない流れ。漏れるじゃん、というそもそもの前提。 #nwc_auth

2019-01-13 14:52:17
kazuki229 @kazuki229_dev

どういうパスワードで攻撃されているのかはモニタリング可能 #nwc_auth

2019-01-13 14:52:35
nodaguti@mstdn.jp @nodaguti

寒いところからアクセスされているケース #nwc_auth

2019-01-13 14:52:49
蒸留スイ @jyouryuusui

パスワードがダメという前提は大丈夫?課題を掘り下げた方がいいのでは? >IDとパスワードという組み合わせが色んなサイトで必要で、例えばOIDC導入されていないサイトが多くある中で、パスワードを何か登録しないといけない。推測しやすいパスワードや同じパスワードを登録してしまう。 #nwc_auth

2019-01-13 14:53:12
たすく @TaskKAWAHARA

あなたのIDパスワード必ず漏れてますというお話 #nwc_auth

2019-01-13 14:53:41
みぃや @miliya612

2012年以降からリスト型攻撃が巧妙に #nwc_auth

2019-01-13 14:53:44
82@はに @watahani

スクベース認証をかいくぐる様にゆっくり攻撃する、リスト型攻撃 #nwc_auth

2019-01-13 14:54:02
さわら @xhiroga

リスクベース認証って全然知らなかったけど、要するに「やばそうなら追加で質問とかする」機能のこと? #nwc_auth

2019-01-13 14:54:07
kazuki229 @kazuki229_dev

攻撃者側も学習してきて、ゆっくり攻撃するなど検知がしにくくなってきている #nwc_auth

2019-01-13 14:54:08
おおた @ota42y

リスト型攻撃は結構あるらしい…2012年ごろから #nwc_auth

2019-01-13 14:54:10
Shunsky I @shunsky_i

パスワードの脆弱性はいろんなサービスに使い回すことにより、脆弱なサイトから漏洩する ことがあること 2012年ごろからリスト型攻撃を検知(某キャリアでは) #nwc_auth

2019-01-13 14:54:12
Siena. @n_siena

「パスワードがだめな理由の確認。 「ID/PWがサイト毎に必要。多くのペアを扱わねばならないので、簡単なものにしたり、同じものを使ったり。クラックされたり、漏れたパスワードを悪用されたりしやすい。 「クラックがゆっくり試行されるようになったので、いつ漏れたのか分かりにくい。 #nwc_auth

2019-01-13 14:54:20
うらく@メインはFediverseに引っ越し済み @lf_ur_

bot対策の話でもよく有るけど、連続入力や連続入力ミスに耐性を持たせてもそこをかいくぐるラインでアタックされるだけなのよね #nwc_auth

2019-01-13 14:54:28
mayberyota @mayberyota

パスワード認証への攻撃としては、ゆっくり施行してくる、リスト型攻撃、もう防げない、 ってなってきている #nwc_auth

2019-01-13 14:54:53
🆕 @otakumesi

パスワードレス認証の流れの話 #nwc_auth

2019-01-13 14:55:05
NEKOGET@要件定義屋さん @NEKOGET

2017年2018年はやっぱ大きな年だったよねぇ。 しみじみ #nwc_auth

2019-01-13 14:55:14
おおた @ota42y

OpenIDが出た頃(2007年ぐらい)はパスワードの脆弱性よりも自分のIDは自分で管理しようという流れ #nwc_auth

2019-01-13 14:55:25
nodaguti@mstdn.jp @nodaguti

導入として過去を振り返るトークになっているけれど,次世代 Web の話にはどれくらいで移行するのだろうか? #nwc_auth

2019-01-13 14:55:55
きりえ @__kyrieleison__

パスワードを忘れたら、FIDO 認証器をなくしたら、顔や指紋情報が登録できなかったらというイレギュラーケースが狙われることが多いと思う。その辺りどう考えてるか知りたい #nwc_auth

2019-01-13 14:56:18
Siena. @n_siena

「OpenIDが出始めた頃は、パスワード使い回しの話はなく、自分のアイデンティティを自分で管理する、という観点が多かった。もう一つのきっかけはOAuth。アプリにクレデンシャルを預けなくてよくなった。 #nwc_auth

2019-01-13 14:57:21
kazuki229 @kazuki229_dev

かといってパスワードをなくしていくのはむずかしい #nwc_auth

2019-01-13 14:57:27
前へ 1 2 3 ・・ 17 次へ