| 会社種別 | プライベート |
|---|---|
| 業界 | コンピュータセキュリティ |
| 設立 | 2006 |
| 廃止 | 2009 |
| 運命 | 溶解した |
| 本部 | 、 アメリカ合衆国 |
| 製品 | Vidoop セキュア、myVidoop.com |
従業員数 | 26 |
| Webサイト | 動画 |
Vidoop LLC はオレゴン州ポートランド に拠点を置く非公開企業でした。[1]主力製品は Vidoop Secure で、従来のパスワードなしで機能するように設計されたログインソリューションです。Vidoop は、ブルートフォース攻撃、キーストロークロギング、フィッシング、および一部の中間者攻撃に耐性があると主張していました。[2] 2009 年 5 月 30 日、Vidoop は廃業することを発表しました。[3]
設立と立ち上げ
Vidoop は 2006 年にオクラホマ州タルサで設立されました。2006 年 3 月時点で従業員は 4 名で、当初はアクセス コードを目に見えない場所に隠す新しいログイン ソリューションを開発中であることのみを明らかにしていました。1 年以上にわたる秘密裏の開発とテストを経て、同社は2007 年 4 月 17 日にカリフォルニア州サンフランシスコで開催された Web 2.0 Expoで製品 Vidoop Secure を発表しました。共同設立者のルーク ソンタグは、この Expo でこの技術をデモするプレゼンテーションを行い、さらに、名前を伏せたフォーチュン 500 企業のログイン システムを 2007 年 7 月までに Vidoop に置き換える予定であると発表しました。 [4]
製品
Vidoop のコア技術は Vidoop Dynamic Image Grid です。これは Vidoop Secure と myVidoop.com を支えるログイン ツールです。同社は広告スペースも販売しており、企業はグリッド内に自社の製品を画像として配置することができます。現在、2 つの多国籍広告主が存在します。Smart USA (Daimler の一部門) とConocoPhillips (Phillips66、Conoco、76 ブランドのガソリン スタンド)。1 つの地域広告主はMazzio'sです。もう 1 つの地域広告主は Jackie Cooper Imports (オクラホマ州タルサの自動車ディーラー) です。[5]
Vidoop セキュア
Vidoop Secure は、分類された画像に基づくユーザー ログイン技術です。この技術を実装したシステムにユーザーが登録する際、ユーザーはいくつかのカテゴリの画像 (飛行機、車、鍵など) から選択します。[6]さらに、ユーザーのコンピューターは Cookie で「アクティブ化」されます。Cookie は、電子メールまたは電話による音声またはテキスト メッセージで送信されたコードをユーザーが確認した場合にのみ提供されます。ログイン時に Cookie が見つかった場合、ユーザーが選択したカテゴリに属する写真を含む画像のグリッドが表示されます。ユーザーは、各画像に関連付けられたランダムな文字を入力してこれらの画像を選択し、アクセス コードを作成します。[7]
翻訳
myVidoop.com は、Vidoop が運営し、Vidoop Secure を搭載したOpenIDプロバイダーです。OpenID プロバイダーとして、myVidoop.com は、Web シングル サインオン用の分散型フレームワークを提供することを目指す運動に参加しています。
批判
Vidoop は、自社の技術がハッキングに耐性があると主張していることに関して批判を受けています。たとえば、CommerceNetの研究者は、起こりうる攻撃について説明し、[8] myVidoop.com に対して実行された中間者攻撃のビデオも CommerceNetウェブログで公開しています。
さらに、視覚障害者にとってVidoop Secureが利用可能かどうかという疑問も提起されている。[9] [10]
Vidoop の認証スキームは、基本的に非常に短いシークレットと「事前承認」クッキーで構成されています。ユーザーの共有シークレットは、12 個の可能なカテゴリのうち 3~5 個のセットであり、エントロピーは 8~10 ビットのみです。Vidoop では、ユーザーがカテゴリを少なくとも 2 通りの順序で入力できるため、有効なシークレットが少し減ります。事前承認クッキーを所有する攻撃者は、3 回の試行で 1~2% のパスワードを推測できます。
参照
参考文献
- ^ 「Vidoop がタルサを去る」。タルサ ワールド。
- ^ 「Vidoop.com: Vidoop は攻撃に対して安全な耐性を持っています」。Vidoop LLC。2008年1 月 29 日閲覧。
- ^ 「Vidoop が消滅、従業員は賃金の代わりにコンピューターを受け取る」。TechCrunch。2009 年 5 月 30 日。2009年5 月 30 日閲覧。
- ^ エヴァット、ロバート(2007年4月18日)。「アクセス許可」タルサワールド、pp. E1。
- ^ 「Vidoop.com: スポンサー」。Vidoop LLC 。 2007年5月15日閲覧。
- ^ Vidoop LLC (2007 年 4 月 7 日)。「パスワードはもういらない。Vidoop が Web 2.0 Expo で新しい認証技術を発表」(プレス リリース)。Forbes Business Wire。2007年5 月 15 日閲覧。[リンク切れ ]
- ^ 仕組み(Flash)。Vidoop LLC。
- ^ Dhamija, Rachna (2007 年 5 月 7 日)。「Vidoop 認証への攻撃」(ブログ)。The New Economy。CommerceNet。2007年5月 15 日閲覧。
- ^ 「Vidoop: ハッキングに耐えるログイン?」 Soxiam Wiki。2007 年 5 月 9 日。2007 年 5 月 13 日のオリジナル(ブログ)からアーカイブ。2007年5 月 15 日に取得。
- ^ 「Vidoop」(ブログ) . ha.ckers. 2007年4月18日. 2007年5月15日閲覧。
外部リンク
- Vidoop LLC ウェブサイト
- 翻訳
- myVidoop.com に対する MITM 攻撃のビデオ
