<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>データ侵害 &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%87%e3%83%bc%e3%82%bf%e4%be%b5%e5%ae%b3/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>Password Checkupでの診断</title>
		<link>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/</link>
		<comments>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/#respond</comments>
		<pubDate>Tue, 19 Feb 2019 10:12:09 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[WEBに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Chrome]]></category>
		<category><![CDATA[GooGoogleアカウント]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[Password Checkup]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[ウェブ]]></category>
		<category><![CDATA[ウェブサイト]]></category>
		<category><![CDATA[サイト]]></category>
		<category><![CDATA[スタンフォード大学]]></category>
		<category><![CDATA[データ侵害]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[ブラウザ]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[リリース]]></category>
		<category><![CDATA[ログイン情報]]></category>
		<category><![CDATA[不正利用]]></category>
		<category><![CDATA[保護]]></category>
		<category><![CDATA[悪用]]></category>
		<category><![CDATA[拡張機能]]></category>
		<category><![CDATA[検知]]></category>
		<category><![CDATA[漏えい]]></category>
		<category><![CDATA[警告]]></category>
		<category><![CDATA[開発]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7096</guid>
		<description><![CDATA[Googleは2月5日（米現地時間）、ブラウザソフト『Google Chrome』向けの拡張機能『Password Checkup』を公開しました。 さて、この『Password Checkup』とは？ 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>Googleは2月5日（米現地時間）、ブラウザソフト『Google Chrome』向けの拡張機能『Password Checkup』を公開しました。</p>
<p class="pdt20">さて、この『Password Checkup』とは？</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg" alt="Password Checkup" width="450" height="450" class="size-full wp-image-7098"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/02/password-checkup.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">日本国内においてもウェブブラウザのシェアが半数を超える『Google Chrome』ですが、今回、スタンフォード大学の協力を得て『Password Checkup』というものを開発しました。</p>
<p class="pdt20">では、『Password Checkup』とは？</p>
<h2 class="contTitle">Password Checkupで漏えいチェック</h2>
<p>さて、『Google Chrome』の拡張機能として登場した『Password Checkup』とは、名前の通りパスワードをチェックしてくれるものです。</p>
<p class="pdt20">Chromeブラウザでアクセスしているサイトへのログイン情報が第三者に漏えいしていないかをチェックしてくれ、入力したIDとパスワードが流出データと一致していれば警告を発するようになっています。</p>
<p class="pdt50">元々、Googleアカウントに限ってはパスワードの漏えいや悪用を検知するとパスワードが自動的にリセットされる仕組みになっており、その仕組みの効果もあってリスクは通常の1/10程度にまで抑えられているとされています。</p>
<p class="pdt20">今回リリースされた『Password Checkup』はこのGoogleアカウントの保護機能の仕組みを応用し、他のサイトにおけるログイン情報の漏えいなどを検知できるようにしたものです。</p>
<p class="pdt50">ログイン情報が流出したアカウントは40億以上もあるとされており、そういったアカウントの流出は自身ではなかなか気づかないものです。</p>
<p class="pdt20">そのため、今回リリースされた『Password Checkup』などを使うことで警告が発せられた時点で即座にパスワード変更などの対応を取ることができることから、不正利用などによるデータ侵害を未然に防ぐことが期待できそうです。</p>
<p class="pdt50">参考：『<a class="sb-line" href="https://security.googleblog.com/2019/02/protect-your-accounts-from-data.html" target="_blank" rel="noopener noreferrer">Google Security Blog &#8220;Protect your accounts from data breaches with Password Checkup&#8221;</a>』</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/diagnosis-with-password-checkup/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>アカウントの情報漏えいを確認</title>
		<link>https://www.trilogyforce.com/blog/confirm-account-leakage/</link>
		<comments>https://www.trilogyforce.com/blog/confirm-account-leakage/#respond</comments>
		<pubDate>Wed, 24 Oct 2018 11:45:50 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Facebook]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[Firefox Monitor]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Monitor]]></category>
		<category><![CDATA[have i been pwned]]></category>
		<category><![CDATA[アカウント]]></category>
		<category><![CDATA[インターネット]]></category>
		<category><![CDATA[オンライン]]></category>
		<category><![CDATA[サービス]]></category>
		<category><![CDATA[データ侵害]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[メールアドレス]]></category>
		<category><![CDATA[ユーザーID]]></category>
		<category><![CDATA[リスク]]></category>
		<category><![CDATA[不正侵入]]></category>
		<category><![CDATA[情報漏えい]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[連鎖]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6624</guid>
		<description><![CDATA[インターネット上のオンラインサービスに登録をする際FacebookやGoogleのアカウントで認証を行う方もおられるでしょうが、情報漏えいの連鎖を避けるためなどにメールアドレスで登録を行う方も多いかと思います。 しかし、&#8230;]]></description>
				<content:encoded><![CDATA[<p>インターネット上のオンラインサービスに登録をする際FacebookやGoogleのアカウントで認証を行う方もおられるでしょうが、情報漏えいの連鎖を避けるためなどにメールアドレスで登録を行う方も多いかと思います。</p>
<p class="pdt20">しかし、それは連鎖を避けただけで、単独では情報漏えいは起きています。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1.jpg" alt="データ侵害をチェック" width="450" height="450" class="size-full wp-image-6629"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/check-1.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">オンラインサービスから情報漏えいが起きた場合、そこに登録されているメールアドレスやユーザーID、パスワードなどの情報が流出することになります。</p>
<p class="pdt20">しかし、それは知らない間に起きていることも多く、パスワードの使い回しなどを行っている場合は他のサービスでもリスクを抱えることにもなります。</p>
<p class="pdt20">そのため、自身の情報がどこで漏えいしているかは把握しておく必要があるとも言えます。</p>
<h2 class="contTitle">アカウントの情報漏えいを確認する</h2>
<p>あるサイトにおいて、不正侵入などによるアカウントの侵害があったサービスがあるかどうかを調べることができます。</p>
<p class="pdt20">『<a class="sb-line" href="https://haveibeenpwned.com/" target="_blank" rel="noopener noreferrer">have i been pwned</a>』というサイトです。</p>
<p class="pdt20">このサイトでは、メールアドレスを入力するだけで、どこのサービスで、いつ、何が原因で、どのデータが侵害されたが確認できるようになっています。</p>
<p class="pdt20 pdb10">例えば、以下のように表示されます。</p>
<blockquote><p>Dropbox: In mid-2012, Dropbox suffered a data breach which exposed the stored credentials of tens of millions of their customers. In August 2016, they forced password resets for customers they believed may be at risk. A large volume of data totalling over 68 million records was subsequently traded online and included email addresses and salted hashes of passwords (half of them SHA1, half of them bcrypt).<br />
（Dropbox：2012年中頃、Dropboxは数千万の顧客の保存された資格情報を公開するデータ違反を被った。 2016年8月には、危険にさらされていると思われる顧客のパスワードリセットを強制しました。合計6800万件を超える大量のデータがオンラインで取引され、電子メールアドレスとパスワードの塩漬けハッシュ（SHA1の半分、bcryptの半分）が含まれていました。）<br />
<br />
Compromised data: Email addresses, Passwords<br />
（侵害されたデータ：電子メールアドレス、パスワード）</p></blockquote>
<p class="pdt20">このようなものが見つかった場合、そのサービスに登録されている情報の見直し（場合によっては退会）、他のサービスでも使いまわしているパスワードがあれば他のサービスに登録されている情報の変更など、相応に措置を施しておく必要があります。</p>
<p class="pdt50">また、ここ最近では『<a class="sb-line" href="https://haveibeenpwned.com/" target="_blank" rel="noopener noreferrer">have i been pwned</a>』が提供しているデータを使い、Mozillaが公開しているチェックサイトも登場しています。</p>
<p class="pdt20">『<a class="sb-line" href="https://monitor.firefox.com/" target="_blank" rel="noopener noreferrer">Firefox Monitor</a>』というサイトです。</p>
<p class="pdt50">どちらでも構いませんので、一度チェックしてみると良いでしょう。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/confirm-account-leakage/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
