チャージャーにパスワードを保存するAppleの特許~ログインを忘れた? 電源アダプタが機密を漏らす(The Register) | ScanNetSecurity
2024.04.27(土)

チャージャーにパスワードを保存するAppleの特許~ログインを忘れた? 電源アダプタが機密を漏らす(The Register)

しかし、Appleが認めているように、このアプローチはデバイスが通常、チャージャーと一緒に持ち歩いていない場合に制限される。そしてクパチーノの製品のほとんど全ては、チャージャーと共に持ち歩く必要がある。

国際 TheRegister
Appleが、失念したパスワードをユーザーが取り戻す助けとなる、電源アダプタに関する特許を申請した。

このシステムは、ログイン情報を電源装置のメモリチップに、秘密を解くための鍵をコンピューターもしくはサーバに保存することで動作する。

書類には、鍵として独自のID番号を使用し、コンピューターユーザーのログイン・パスワードを暗号化するというシナリオが書かれている。暗号化されたパスワードは、接続する電源アダプタのメモリーチップに機密として保存され、ID番号はコンピューターに保存される。ユーザーが自分のパスワードを忘れたら、アダプターを差し込むと、コンピューターが暗号化された機密を読み取り、ID番号を使用してそれを解読し、コンピューターのログインシステムにこれを手渡す。するとあら不思議、パスワードが取り戻せた、というわけだ。

このアプローチは、記憶したり、リセットするのが面倒だからという理由で、ユーザーに弱いパスワードを選ぶことを奨励する、従来のパスワード回復技術に代わるものと位置づけられている。Appleのシステムでは、パスワードはできる限り複雑にすることができる。リカバーは、電源アダプタを差し込むだけで済むからだ。

しかし、Appleが認めているように、このアプローチは…

※本記事は有料版に全文を掲載します

© The Register.


(翻訳:中野恵美子
略歴:翻訳者・ライター

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

    今日もどこかで情報漏えい 第23回「2024年3月の情報漏えい」なめるなという決意 ここまでやるという矜恃

  2. タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

    タカラベルモントの海外向けウェブサイトのサーバがフィッシングメール送信の踏み台に

  3. 雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    雨庵 金沢で利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  4. スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談

    スペシャリスト集結! マネーフォワード・ラック・富士ソフト・電通総研から学ぶ、脆弱性診断内製化の成功法則とは? AeyeScan 導入企業との公開対談PR

  5. 社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

    社員のセキュリティ意欲高める施策とは? 罰則は逆効果 ~ プルーフポイント「2024 State of the Phish」日本語版公表

  6. セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

    セトレならまちで利用している Expedia 社の宿泊予約情報管理システムに不正アクセス、フィッシングサイトへ誘導するメッセージ送信

  7. 国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

    国内カード発行会社のドメイン毎の DMARC 設定率 36.2%「キャッシュレスセキュリティレポート(2023年10-12月版)」公表

  8. LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

    LINEヤフー委託先への不正アクセス、報告書を受け 2 度目の行政指導

  9. Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

    Linux の GSM ドライバにおける Use-After-Free の脆弱性(Scan Tech Report)

  10. 訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

    訃報:セキュリティの草分けロス・アンダーソン氏 死去 67 歳、何回分かの生涯に匹敵する業績

ランキングをもっと見る