2025年08月26日

今すぐ対策を、多くのパスワードマネージャーで対応しきれていないパスワード盗み取り手法が横行中


Photo credit: othree on Visualhunt.com

※イメージ画像です。

折角の便利機能が...

【多くのパスワードマネージャが未対応】


窓の杜で紹介されていた、最新の「DOM-based Extension Clickjacking」というパスワード盗み取り技術がエグすぎる。

詳細は記事でご確認頂ければと思いますが、パスワードマネージャーは多くの場合、パスワードを入力する欄にカーソルを当てるとオートフィル(自動入力)が働くようになっていますが、それを利用して偽の入力欄を表示させ、自動入力させてしまう、という手口なのだそうです。

こんな風になるそうです。



有料、無料のパスワードマネージャーでこの手口の対策を出来ているものは少ないため、注意が必要だ、と記事は伝えています。

現在の対策としては、パスワードマネージャーが対応していない状態なら、オートフィル機能をオフっておくしかないですかね。
不便極まりなくなりますが、詐欺にひっかかるよりはマシです。

セキュリティはいたちごっこ、とはよく言ったものです。
やめてほしいですね。

パスワードマネージャーを利用している方は注意しましょう。

【関連記事】


一年あればお金貯めれる?まもなくサポートが切れるWin10を一年延命させる方法

覚えておこう、警察庁、ランサムウェア「Phobos/8Base」で暗号化されたファイルの復号ツール公開

いいかもしれない、でもちょっとカルト臭のする防犯カメラ

中小製造業のセキュリティ担当の人は、どうぞ、『今すぐ実践できる工場セキュリティハンドブック サイバー対応 IT-BCP編』

情報を抜かれるのは入力時、登録しているほうが安全かも、というお話





(株)ケイエフの更新履歴 KF Logs、絶賛更新中!



(株)ケイエフといさぼうネットが共同で運営のウェビナー事業 K&iウェブアカデミー WEB講習会の開催でお困りなら、K&iウェブアカデミー



(株)ケイエフ、めるまが配信中 配信登録はこちら



(株)ケイエフといさぼうネットが共同で運営のウェビナー事業 K&iウェブアカデミー CPDS申請中








posted by ケイエフ at 13:00| 大阪 ☁| Comment(0) | TrackBack(0) | スタッフ・ルーム | このブログの読者になる | 更新情報をチェックする
この記事へのコメント
コメントを書く
お名前: [必須入力]

メールアドレス:

ホームページアドレス: [必須入力]

コメント: [必須入力]

認証コード: [必須入力]


※画像の中の文字を半角で入力してください。
※ブログオーナーが承認したコメントのみ表示されます。

この記事へのトラックバック