【Macintosh セキュリティ特集】ForgotIt?(パスワード・キーパー) | ScanNetSecurity[国内最大級のサイバーセキュリティ専門ポータルサイト]
2017.12.16(土)

【Macintosh セキュリティ特集】ForgotIt?(パスワード・キーパー)

国際 海外情報

開発者:Erich H Rast

製品情報:
 ForgotIt? は、ほとんど覚えられないようなパスワードやすっかり忘れてしまったようなパスワードを全て管理する。メモに書き留めなくてもよいのである。バージョン 1.3 に Mac OS X のサポートが追加された。その 68k 1.3 のダウンロードリンクが現在、作者の Web サイトにないため、68k のサポートは中止されたと推測している。

概要:
 SecureMac は同製品のプログラムを試してみた。我々の主要な関心事は、パスワードがどこで保持され、暗号化されるのかということだった。そこで、その件について作者に説明を求めた。

 ForgotIt? は信頼あるサードパーティ開発者が作成した 560 ビット Blowfish 暗号アルゴリズムを使用している。Blowfish キーはメモリで作成され、全ての非暗号パスワードのリストデータもメモリで保持されている。ディスクに書かれたあらゆるものは、暗号化され、ディスクにキーが保存されることはない。

 我々は元来の Blowfish 暗号モジュールの開発者に全幅の信頼を寄せており、また彼を個人的にも知っている。しかし、その暗号モジュール自体の実装については知悉していない。我々のアプリケーションの暗号セキュリティ・レベルは軍や大企業のセキュリティレベル以下と見なさなければならないだろう。つまり、ForgotIt? の暗号は個人、小さなグループや組織が仕掛ける攻撃には十分耐え得るが、軍や政府機関、大企業が持つ専門的且つ高度な暗号解読法レベルを用いれば前述のパスワードをリストの暗号を破ることは不可能ではないかもしれない。


[情報提供:SecureMac]
http://www.securemac.com/

[翻訳:関谷 麻美]
《ScanNetSecurity》

Scan PREMIUM 会員限定記事

もっと見る

Scan PREMIUM 会員限定記事特集をもっと見る

Scan BASIC 会員限定記事

もっと見る

Scan BASIC 会員限定記事特集をもっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)

もっと見る

[Web小説] サイバー探偵 工藤伸治の事件簿サーガ (シーズン 1~6 第1話)特集をもっと見る

カテゴリ別新着記事

国際 カテゴリの人気記事 MONTHLY ランキング

  1. 死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

    死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

  2. どこかへ跳んでいけ、出来の悪いラビット(The Register)

    どこかへ跳んでいけ、出来の悪いラビット(The Register)

  3. 米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

    米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

  4. 捜査中だった米大統領選に使用されたサーバのデータが消失(The Register)

  5. ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register)

  6. 「Tor 禁止令」を解く Facebook、暗号化の onion アクセスポイントを宣伝~これからは暗号化通信も完全に OK(The Register)

  7. Anonymousが幼児虐待の秘密の拠点を閉鎖~Tor小児愛者を攻撃し氏名を暴露(The Register)

  8. インドのレジストリで情報漏えい、インドのネットを壊滅させるデータのビットコイン価格とは(The Register)

  9. Mac OS X のシングルユーザモードの root アクセス(2)

  10. WPA2の新たな脆弱性への攻撃KRACK、暗号化技術の根底にある欠陥(The Register)

全カテゴリランキング

★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★
<b>★★Scan PREMIUM 会員限定コンテンツにフルアクセスが可能となります★★</b>

経営課題としてサイバーセキュリティに取り組む情報システム部門や、研究・開発・経営企画に携わる方へ向けた、創刊19年のセキュリティ情報サービス Scan PREMIUM を、貴社の事業リスク低減のためにご活用ください。

×