記号から始まるパスワードによる誤動作リスク
少し前にユーザー名を数字で登録するとバグが発生するという話題を紹介したことがあったが、似たようなことがパスワードでも発生しているようだ。@mainyさんの「Qiita」上の記事によれば、パスワードの1文字目に「~(チルダ)」を使用すると問題があるのだという。同氏によると踏み台サーバー経由でサーバーAに接続して作業をし、サーバーA上でroot権限になろうと「sudo su -」し、上記の「~.xxxxxxxxxx」のような「~」から始まる条件のパスワードを入力したらサーバーAから追い出されてしまったという(@mainyさんの記事)。結論としては「~.」 は ssh 接続を閉じるコマンドであり、パスワードを入力しているつもりなのに、2文字目の . を入力した途端 ssh がサーバーAの接続を閉じて踏み台サーバーに戻るという現象が発生、結果としてパスワード入力中に接続が閉じられるという状況になってしまったという。なおパスワードの途中に「~.」があっても問題は無いそうだ。
すべて読む
| セキュリティセクション
| セキュリティ
| バグ
|
関連ストーリー:
Qiitaで3桁数字のユーザー名を登録するとバグが起きるかもしれない
2021年11月17日
sudoに10年近く前から存在した脆弱性が修正される
2021年01月30日
Microsoft Edgeブラウザに新たな脆弱性、リモートコード実行が可能
2018年11月09日
headless 曰く、
メニューに「会話なし」の項目を入れた美容室がTwitter上で話題となっているという。このメニューは東京・二子玉川にある美容院が導入したもので、ネット予約時に「会話なし」「静かに(会話少なめ)」などの設定が行えるというもの。Twitterに「会話が苦手な友人の美容室。苦手を武器にする天才かよ」とのコメントとともにメニューのキャプチャ画面がアップされたところバズったようだ(
米国で幻覚剤(いわゆる麻薬)を超微量摂取を接種する「マイクロドージング」なるものが流行っているようだ。幻覚を起こさせる量の5〜10パーセントを定期的に摂取することにより、精神的な苦痛を軽減したりすることを目指しているという。かつてはタブー視されていた幻覚剤が、米国の一般的な人たちに見直されつつあるとしている(
AC0x01 曰く、
Intelのファウンドリ事業部門「Intel Foundry Service(IFS)」は7日、オープンソースのRISC-Vの標準化団体である「RISC-V International」に加盟すると発表した。顧客からの強い要望を受けて、RISC-Vエコシステムの主要パートナーと協力し、各市場に最適化した検証済みRISC-V IPコアを提供していく方針であるという。同社はx86、Arm、RISC-Vという3種類のISAに最適化された製品が提供可能になることから、より多くのファウンドリ事業の顧客を獲得につながるとしている(
Googleによると、2021年に同社が行った2段階認証(2SV)の標準化によりアカウントの乗っ取り被害が約5割減少したという。標準化により同社アカウントを持つ1億5000万人以上のユーザーが2段階認証の対象になった。加えて200万人以上のYouTubeクリエイターにも2SVを要求している。この取り組みの結果、上記のユーザーにおけるアカウントの侵害が50%減少したとしている。ただベースとなる乗っ取り被害者の総数が不明であるため、この数字が多いのか少ないのかは若干わかりにくいところがある(
話題としてはやや旧聞に類する話ではあるが、
headless 曰く、
あるAnonymous Coward 曰く、
headless 曰く、