近況

お久しぶりです。

今年春頃、Peingの質問箱に元気ですか?という旨のメッセージをもらっていたのを確認はしていたのですがその時は回答せず、そのまま数か月経ってTwitter連携経由でのログインでエラーが出るようになってしまい、回答できずじまいでした。
私は元気にしています。

pictBLandでの不正アクセス事件が発生し、こもっていたオタク垢のフォロー層がもろ打撃を受けていたのですが、XでもMisskeyでも変更作業が終わらないとか登録したアドレスが分かんないとか、そういう投稿が流れてくるのを眺めていて、一般(今回被害が出たサービスの利用層であれば20代~40代くらいの女性が多いですかね…)のセキュリティ意識ってこんなもんなんだなあという一端を見せつけられました。
pictBLandでの不正アクセス事件に影響を受けて、自身もパスワードを見直しました。ひとつ、やたら短いパスワードがあったのですが、そのサービス、新しいパスワード(確認用)がコピペNGの設定になっていて、おそらくその手入力が面倒で短かったみたいです。こういうのも今頃どうなんでしょうかね。
また、pictBLandでの不正アクセス事件に関連した記事も読んで技術的な面もアップデートしました。お恥ずかしい話、最近この手の実装に迫られていなかったので知識が古いままでした…。環境変数での実装は良くないってくらいの認識はあったんですが、ソルトってアカウント固有なんですね…。
※参考 ソルト付きハッシュのソルトはどこに保存するのが一般的か - Qiita

あとはあれですね、情報漏洩した場合にどういう対処を実施したのかっていう記事も目にしました。後手の対応も知っておくに越したことはないな、と。
※参考 pictBLand・pictSQUAREの情報漏洩に遭った方が出来る対処方法、今後の対策方法 - Ordinary coterie writing

まあそんな感じでオタク兼PGとして気になった不正アクセス事件をきっかけに、パスワード関連の強化週間を過ごしてました。

暑い日が続いていますし、新型コロナの猛威もまだまだ続いていますし、皆様も体調に気をつけてお過ごしください。