Webアプリケーション テスト検討いいんかい! -63ページ目

Webアプリケーション テスト検討いいんかい!

Webアプリケーションの進化が速い!
ユーザインタフェースがどんどん高度に良くなって、
 
開発環境も簡単になって来てるけど、システム障害は無くならない!
 
セキュリティインシデントも減ってはいない。
 
今のテストで本当に良いのだろうか?

ハッカーのパスワードクラック手法

②辞書攻撃
辞書攻撃とは、辞書に載っているような言葉、
amebaとか、ameba01、burogu、e.t.c.

実際には、これらを一々手入力するわけではなく、
インターネット上でフリーで配布されている
クラッキングツール等を使い行われます。

今の通常のPCで使えば、瞬時にパスワード
解読が可能です。
Amebaマイページの今日のお知らせにも、
「パスワード盗用などのトラブルにご注意ください」
というのが掲載されていますが、

ハッカーのパスワードクラッキングの手法を
ちょっと解説!

①ソーシャルエンジニアリング
直接、相手と会って話をしたり、今回のお知らせで
書かれてるように、ピグの中で言葉巧みに、
聞き出したりする方法のことをいいます。
クラッキングの基本です。
先日、職場の近くのビッグカメラに行くと、
シャープのガラパゴスとSONYのリーダーの売り場が
できていた。

やっぱり持ち歩きを考えると、重さが気になり
持って比べてみたが、
なんと!
盗難防止用に大きな南京錠&鎖が
ぶらさがっているではないかヽ((◎д◎ ))ゝ

結局重いのか、軽いのか、良くわからん!