パスワード vs パスキー パスワード パスキー 推測 誕生日・ペット名から推測できる 推測すべき文字列が存在しない フィッシング 偽サイトに入力してしまう サーバーのドメインと紐づいているので偽サイトでは動作しない 使い回し 同じパスワードを複数サイトで使いがち サイトごとに固有の鍵ペアが自動生成される
ソーシャルエンジニアリングに該当するもの 謎解きでやること セキュリティ上の名前 概要 NPCに話しかけて情報を聞き出す プリテキスティング 口実を作って相手から情報を引き出す手法 誕生日・ペット名・好きなものを集めてパスワードを推測する 情報収集(OSINT的手法) 個人情報を収集するプロセス自体がSE ゴミ箱に捨てられたメモや書類の断片から情報を拾う トラッシング 廃棄物から機密情報を復元する手法 落ちているUSBメモリをPCに差す ベイティング 好奇心で人を釣る手法 広義のセキュリティ問題(SEの定義からは外れるもの)