パスワード管理ツールの問題、セキュリティ研究者が指摘 メーカーは反論 [セキュリティ]


━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━……‥‥・・
【ITmedia エンタープライズ メールマガジン 水曜日版:セキュリティ】2019.02.27
━━━━━━━━━━━━━━━━━━━━━
http://www.itmedia.co.jp/enterprise/subtop/security/

ITmedia エンタープライズ&ニュースメール水曜日版では、サイバー攻撃などの脅威
に関する最新動向や情報セキュリティ対策に役立つコンテンツをお届けしています。

==PR------------------------------------------------------------------------
<HCI再入門>【LIVE Webセミナー 3/12(火)オンラインで開催】
  「ちゃんと動くの?」「性能は出せるの?」
  “国内企業の実情”に寄り添って、HCIを分かりやすく解説。
  ――不安が「使う安心」「扱う自信」に変わる必見の60分
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 “今さら聞けない、今こそ聞きたい” \SIerも/ \ユーザー企業も/
 「HCI再入門」
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
※オンラインで視聴できます▼3/12(火)17:00〜 Live Web セミナー
※事前登録制 ▼詳細は▼ http://rd.itmedia.jp/20kg
--------------------------------------------------------------------------==
==PR------------------------------------------------------------------------
<<<<<その課題、RPAで解決!★半日で使えるRPAツール活用講習会★>>>>>
◆参加特典:ロボオペレータ1か月間無償お貸出し&業務に即したシナリオのスクリ
プトを提供◆各回定員12名▼品川▼満員の回もございます。お申込みはお早めに
▼生産性向上・属人的なタスクを改善したい方必見
▼受講登録受付中 詳細はこちら▼ http://rd.itmedia.jp/20bY
--------------------------------------------------------------------------==

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋エンタープライズセキュリティの注目記事(2019/2/20〜2/26)
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛

■Google Playに不正な動画広告アプリ、月間10Gバイトのデータ消費も
http://rd.itmedia.jp/20FS

■AcrobatとReaderの臨時アップデート公開、対策の抜け穴を再修正
http://rd.itmedia.jp/20G0

■CPU使用率が100%に急騰も、Microsoftがセキュリティ情報公開
http://rd.itmedia.jp/20FX

■パスワード管理ツールの問題、セキュリティ研究者が指摘 メーカーは反論
http://rd.itmedia.jp/20FT

■圧縮・解凍ソフト「WinRAR」にコード実行の脆弱性 19年前から存在
http://rd.itmedia.jp/20FY

■“不確実性”を技術で解決してこそ「エンジニア」――リクルートが挑む内製化へ
の道
http://rd.itmedia.jp/20FV

■「5秒」の音声で本人確認、認識精度は95% 2020年に実用化へ――NEC、声認証の
新技術
http://rd.itmedia.jp/20FZ

■YouTube、違反警告を改定 事前警告+3ストライクでポリシー学ぶ機会を
http://rd.itmedia.jp/20FU

┏━━━━━━━━━━━┓
┃6都市開催無料セミナー ┃
┗━━━━━━━━━━━┛◇───────────────────────◇
●「ワークスタイル変革の失敗」を成功に変える
 “社員を巻き込み、その気にさせる”方法、教えます
http://rd.itmedia.jp/20FW

・日程/会場  3月1日(金)大阪、3月6日(水)東京 [満席]、3月8日(金)福岡
        3月13日(水)名古屋、3月15日(金)広島、3月20日(水)仙台
・受講料    無料(事前登録制)

「せっかく導入したITツールを使ってもらえない……」「IT部門の言うことはウザ
がられて聞いてもらえない……」――。そんなIT部門の課題、解決の切り札は意外
にも“働き方改革”だった!? 
本質的なワークスタイル変革セミナーが3大都市だけでなく広島/福岡/仙台でも開催
  ▼詳細はコチラ
http://rd.itmedia.jp/20G1

◇ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄ ̄◇

┏━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┓
╋担当者より
┗━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━┛
今回の注目記事リストの中にも、脆弱性/アップデートの問題がピックアップされて
います。特にWinRARは利用者も多いと思いますので、アップデートを行うようにして
ください。

また、ちょっと気になるのはパスワード管理ツールの問題。1Passwordは「この問題
による現実的な脅威は限られている」と判断しているとのことですので、そこまで慎
重になる必要はないと私は考えています。

ですが、パスワードの使い回し対策の最後の砦ともいうべきツールではありますので
、利用者はこのようなニュースは積極的に追いかけていくべきかもしれません。まだ
利用していないというあなたは、ぜひこの機会にパスワード管理ツールの導入を!

                              (編集部 宮田)

==PR------------------------------------------------------------------------
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・
★TechTargetジャパンのお薦めセキュリティ記事をピックアップしてお知らせします。
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━…………・・・

■ 純製品 vs サードパーティー製品
  Windows 10のセキュリティ対策には何を使うべき?
http://rd.itmedia.jp/1ZGg

■ 「Windows Defender」のサンドボックス機能とは?
  メリットとデメリットを説明
http://rd.itmedia.jp/1ZHb

■ 本当は怖いテザリング リスクと対策は
http://rd.itmedia.jp/1ZGO

■ AIを活用したセキュリティ対策 何に使える? 何が課題?
http://rd.itmedia.jp/1ZHm

■ 「身代金を支払う」以外のランサムウェア対策は本当にあるのか?
http://rd.itmedia.jp/1ZGW

--------------------------------------------------------------------------==