セキュリティ上の問題とは? わかりやすく解説

Weblio 辞書 > 辞書・百科事典 > ウィキペディア小見出し辞書 > セキュリティ上の問題の意味・解説 

セキュリティ上の問題

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2022/06/18 16:53 UTC 版)

推奨ブラウザ」の記事における「セキュリティ上の問題」の解説

記載については2010年1月時点内容に基づく。 開発元セキュリティに関するサポート終了しているウェブブラウザバージョンを、ウェブサイト運営者推奨ブラウザとしてしまっていることがあるこのような状況は、閲覧者セキュリティ上の観点から見て使用すべきではないウェブブラウザそのまま使ってしまうことに繋がりかねない

※この「セキュリティ上の問題」の解説は、「推奨ブラウザ」の解説の一部です。
「セキュリティ上の問題」を含む「推奨ブラウザ」の記事については、「推奨ブラウザ」の概要を参照ください。


セキュリティ上の問題

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/12/01 00:53 UTC 版)

秘密の質問」の記事における「セキュリティ上の問題」の解説

オンライン秘密の質問入力させることで、キーロガー攻撃に対して脆弱になる。 SNS普及に伴い旧来式の秘密の質問多くはもはや有用でも安全でもないセキュリティ保護用の秘密の質問実質的にパスワード同等であることに注意しなければならない。つまり、SNS秘密の質問答えとなる情報共有してはいけないし、そうした情報SNS登録するのもいけない。しかし、実際に誕生日情報ペットの名前情報twitter投稿してしまう人は少なくない一部質問答え偏っているために、少な試行回数質問答え言い当てられてしまうことがある例えば、英語圏顧客であれば、「好きな食べ物」としてピザ設定することが多く不正アクセスようとする者が対象者好きな食べ物知らずとも「ピザ」と入力すれば19.7%の確率でこれを突破できてしまう。似たような脆弱性を持つ質問他の言語圏にも存在し韓国語圏大韓民国)の顧客は「生まれた都市は?」という質問対し10回答えを入力することで39%の確率セキュリティ突破されてしまう。 日本語圏場合は、確率自体例示されていないものの、情報処理推進機構が「あなたの母親旧姓は?」という質問に対して、「佐藤」や「鈴木」などのありふれた姓が入力され突破される可能性挙げている。

※この「セキュリティ上の問題」の解説は、「秘密の質問」の解説の一部です。
「セキュリティ上の問題」を含む「秘密の質問」の記事については、「秘密の質問」の概要を参照ください。


セキュリティ上の問題

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2021/03/20 08:11 UTC 版)

Constrained Application Protocol」の記事における「セキュリティ上の問題」の解説

プロトコル標準にはDDoS増幅攻撃脅威軽減するための規定含まれているが、これらの規定実際に実装されておらず、主に中国存在する580,000ターゲットになる、攻撃最大320Gbpsに及ぶ。 ^ [rfc:8075 RFC 8075, Guidelines for Mapping Implementations: HTTP to the Constrained Application Protocol (CoAP)] ^ IETF Standardization in the Field of the Internet of Things (IoT): A Survey ^ [rfc:7390 RFC 7390, Group Communication for CoAP] ^ "Flexible Unicast-Based Group Communication for CoAP-Enabled Devices", Ishaq, I.; Hoebeke, J.; Van den Abeele, F.; Rossey, J.; Moerman, I.; Demeester, P. Sensors 2014 ^ "TLS 1.3 is going to save us all, and other reasons why IoT is still insecure", Dani Grant, 2017-12-24 ^ "When Machines Can't Talk: Security and Privacy Issues of Machine-to-Machine Data Protocols", Federico Maggi and Rainer Vosseler, 2018-12-06 ^ "The CoAP protocol is the next big thing for DDoS attacks", Catalin Cimpanu, 2018-12-05

※この「セキュリティ上の問題」の解説は、「Constrained Application Protocol」の解説の一部です。
「セキュリティ上の問題」を含む「Constrained Application Protocol」の記事については、「Constrained Application Protocol」の概要を参照ください。


セキュリティ上の問題

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2019/01/14 10:22 UTC 版)

虹彩認識」の記事における「セキュリティ上の問題」の解説

他の生体認証技術と同様、虹彩認識でも十分に解決したとは言えない問題がある。それは、対象生きた細胞かどうか判定である。例えば、市販虹彩認識システムは、人間の目高精細画像写真)を使うと簡単に騙すことができる。だから、それをコンタクトレンズ印刷すればよい。従って、ドアの鍵の代わりに虹彩認識システムだけを設置するのは、セキュリティ上大いに問題がある。 このような問題解決する方法として、以下のような手段提案されている。 認証中は周囲照明変化させ、明るくする。すると画像には瞳孔からの反射撮影される赤目効果)。照明の状態によってその反射決まってくるので、偽の写真かどうか判定できる虹彩画像2次元空間周波数スペクトル解析する。すると、デジタル写真印刷した場合のディザパターンがピークとなって現れるので、偽かどうかがわかる。 分光器使って生体細胞かどうか判定する。 瞳の自然な動きをするかどうか観察する文章を読ませて、瞳の動き観察するなど)。 目の3次元画像化をしたときの虹彩と目の他の部分との位置関係検証するドイツBSI2004年報告書で、対象生きているかどうか判定できる商用虹彩認識システム存在しないとされていた。実際、上に挙げたような手法では、登録されている人を認識できない確率大きくなる

※この「セキュリティ上の問題」の解説は、「虹彩認識」の解説の一部です。
「セキュリティ上の問題」を含む「虹彩認識」の記事については、「虹彩認識」の概要を参照ください。


セキュリティ上の問題

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2020/10/03 01:16 UTC 版)

文字列補間」の記事における「セキュリティ上の問題」の解説

文字列連結と同様、文字列補間はセキュリティ上の問題を招く可能性がある。プログラマがきちんとユーザー入力データエスケープするかフィルターに通すかしないならば、システムSQLインジェクション、スクリプトインジェクション、XML外部エンティティインジェクション (XXE)、クロスサイトスクリプティング (XSS) などの攻撃さらされることになる。 以下は、SQLインジェクション引き起こす文字列補間の例である。 query = "SELECT x, y, z FROM Table WHERE id='$id' " ここで、$idが"'; DELETE FROM Table; SELECT * FROM Table WHERE id='"に補間された場合、このクエリ実行するテーブル全てのデータ削除されてしまう。

※この「セキュリティ上の問題」の解説は、「文字列補間」の解説の一部です。
「セキュリティ上の問題」を含む「文字列補間」の記事については、「文字列補間」の概要を参照ください。


セキュリティ上の問題

出典: フリー百科事典『ウィキペディア(Wikipedia)』 (2020/12/25 15:16 UTC 版)

hosts」の記事における「セキュリティ上の問題」の解説

ウイルススパイウェアなどのマルウェアhosts書き換えて、ユーザを偽のホスト誘導することがあるファーミング詐欺)。これは hosts一般にDNSより優先して参照されることを悪用したのである対策としては、以下のようなことが考えられるhosts属性書込み禁止にする。(ただしマルウェア管理者権限動作していれば無効hosts変更監視するようなセキュリティソフト利用するhosts内容をときどきチェックする。 オンラインショッピング・オンラインバンキング・ソフトウェアダウンロードなどのサイトでは、正しサーバかどうかよく確認する

※この「セキュリティ上の問題」の解説は、「hosts」の解説の一部です。
「セキュリティ上の問題」を含む「hosts」の記事については、「hosts」の概要を参照ください。

ウィキペディア小見出し辞書の「セキュリティ上の問題」の項目はプログラムで機械的に意味や本文を生成しているため、不適切な項目が含まれていることもあります。ご了承くださいませ。 お問い合わせ



英和和英テキスト翻訳>> Weblio翻訳
英語⇒日本語日本語⇒英語
  

辞書ショートカット

すべての辞書の索引

「セキュリティ上の問題」の関連用語

セキュリティ上の問題のお隣キーワード
検索ランキング

   

英語⇒日本語
日本語⇒英語
   



セキュリティ上の問題のページの著作権
Weblio 辞書 情報提供元は 参加元一覧 にて確認できます。

   
ウィキペディアウィキペディア
Text is available under GNU Free Documentation License (GFDL).
Weblio辞書に掲載されている「ウィキペディア小見出し辞書」の記事は、Wikipediaの推奨ブラウザ (改訂履歴)、秘密の質問 (改訂履歴)、Constrained Application Protocol (改訂履歴)、虹彩認識 (改訂履歴)、文字列補間 (改訂履歴)、hosts (改訂履歴)の記事を複製、再配布したものにあたり、GNU Free Documentation Licenseというライセンスの下で提供されています。

©2025 GRAS Group, Inc.RSS