京橋 ひよわ のすべての投稿

リスト型攻撃の回避方法を割とまじめに考える。

この記事はSLP KBIT Advent Calendar 2014およびセキュリティ Advent Calendar 2014の5日目の記事になります。


リスト型攻撃というものをご存じだろうか。

これは、様々なWebサービスにおいて、多くの人がパスワードを使い回していることを利用した攻撃手法である。
あるWebサービスから流出したユーザ名とパスワードを使って他のWebサービスにログインし、情報を抜き取ったりアカウントを乗っ取ったりといったことができる。LINE、Dropbox、Google、クロネコメンバーズなどといった、よく使うサービスで実際に起きている。

続きを読む リスト型攻撃の回避方法を割とまじめに考える。

iTunesライブラリをownCloudで同期する

複数台の端末を持っていると、iTunesライブラリを同期したくなる。
iTunes Matchを使ってもいいのだが、料金が発生する上、アーティスト名がローマ字表記になってしまう。あるいは、iTunesでは、曲名を正しくつけているのに、別の曲と認識されることがあるが、こういった曲がどういう扱いになるのかが読めない。 続きを読む iTunesライブラリをownCloudで同期する