ロボフォーム

ロボフォーム
開発者シバーシステムズ
初回リリース1999 (1999年
オペレーティング·システムmacOSWindowsiOSAndroidwatchOSWear OS
入手可能な30言語
タイプパスワードマネージャー
ライセンスフリーミアム/プロプライエタリソフトウェア
Webサイトwww.roboform.com

RoboFormはパスワードマネージャーであり、ユーザーがアクセスするウェブサイトごとに安全で固有のパスワードを設定できるソフトウェアです。市場にあるパスワードマネージャーの中でも古い部類に入ります[ 1 ] [ 2 ] 。米国企業Siber Systemsによって開発され、 [ 3 ]サブスクリプションプラン付きのフリーミアム製品として配布されています[ 4 ]。macOS 、WindowsiOSAndroidで利用可能[ 4 ]で、ウェブブラウザプラグインとしても利用可能です[ 5 ] [ 6 ]

パスワードチェックアップツールは、zxcvbnを使用してパスワードの強度を評価します。[ 7 ]このツールは、「 Have I Been Pwned?」データベースに問い合わせることで、資格情報の侵害を検出します。 [ 7 ]

概要

シバーシステムズは1995年にヴァディム・マスロフ氏によって設立された会社です。[ 8 ] [ 9 ]本社はバージニア州フェアファックスにあります。[ 10 ]同社は、テキスト解析、コンパイル、変換の研究を活用し、有用で商業的に実現可能な技術を生み出すために設立されました。[ 10 ]同社は1999年に最初の消費者向け製品としてロボフォームをリリースしました。 [ 11 ] [ 12 ] [ 2 ]

ロボフォームは当初はフォーム入力ユーティリティでしたが、その後本格的なパスワードマネージャーへと開発され、[ 13 ]パスワードジェネレータ、パスワードキャプチャ、パスワードインポーター、多要素認証、安全なパスワード共有などの機能が追加されました。[ 6 ]

RoboFormの最初のビジネス版は2009年にリリースされました。2010年には個人向けのプレミアムクロスプラットフォームサブスクリプションサービスが導入され、2015年にはSiber SystemsがSaaS( Software as a Service)ソリューションとしてRoboFormをリリースしました。フリーミアムモデルは2017年から利用可能になりました。[ 5 ]

セキュリティ批判

2024年パスワードチェックツールの評価

ハッチンソンらによる2024年の研究では、ロボフォームを含む14種類のパスワードマネージャーの「パスワードチェック」機能を、脆弱なパスワード、侵害されたパスワード、ランダムに生成されたパスワードを用いて検証しました。著者らは、評価対象となった製品が脆弱なパスワードや侵害されたパスワードを不統一に、時には不完全に報告していることを発見しました。既知の侵害されたパスワードをすべて検出できたマネージャーはありませんでした。この研究は、このような不統一がユーザーに誤った安心感を与える可能性があると結論付けています。[ 14 ]

2025 DOMベースの拡張機能クリックジャッキング

セキュリティ研究者のMarek Tóth氏は、 2025年8月9日のDEF CON 33で、複数のパスワードマネージャー(RoboFormを含む)のブラウザ拡張機能の脆弱性を発表しました。これらの拡張機能は、デフォルト設定ではDOMベースの拡張機能クリックジャッキング技術にさらされており、攻撃者はたった1回のクリックでユーザーデータを盗み出すことができることが示されました。[ 15 ]影響を受けるパスワードマネージャーベンダーには、2025年4月に通知されました。Tóth氏によると、RoboFormバージョン9.7.6(2025年7月25日)でこの問題が修正されました。[ 16 ]

参照

参考文献

  1. ^ Riley, Sean (2022年2月28日). 「RoboForm パスワードマネージャー レビュー」 . Tom's Guide . 2022年12月20日閲覧
  2. ^ a b Broida, Rick (2011年7月13日). 「Still Awesome After All These Years: Eight Excellent Free Downloads」 . PCWorld . 2022年12月21日時点のオリジナルよりアーカイブ。 2022年12月21日閲覧
  3. ^カーランド、スコット (2009).ウィンドゥ懸賞システム. [レキシントン、ケンタッキー州]: [CreateSpace]. p. 59. ISBN 978-1-4486-2953-4. OCLC  773291840 .
  4. ^ a bルセン、シプリアン・エイドリアン (2022). Windows 11 オールインワン. ホーボーケン、ニュージャージー州. pp.  748– 749. ISBN 978-1-119-85869-0. OCLC  1290211028 .{{cite book}}: CS1 メンテナンス: 場所の発行元が見つかりません (リンク)
  5. ^ a bキッセル、ジョー(2021年)『パスワードを管理しよう(第3版)』サンディエゴ、カリフォルニア州。ISBN 978-1-947282-18-6. OCLC  1028639864 .{{cite book}}: CS1 メンテナンス: 場所の発行元が見つかりません (リンク)
  6. ^ a b Rubenking, Neil; Key, Kim (2022年2月9日). 「RoboForm Everywhere レビュー」 . PC Mag . 2022年12月21日時点のオリジナルよりアーカイブ。 2022年12月21日閲覧
  7. ^ a bハッチンソン, アドリアナ; ムニエンド, コリンズ W.; アビブ, アダム J; マイヤー, ピーター (2024年5月11日). 「パスワードマネージャーのパスワードチェックツールの分析」. CHI コンピューティングシステムにおけるヒューマンファクター会議拡張アブストラクト. CHI EA '24. ニューヨーク州ニューヨーク: コンピュータ学会. pp.  1– 7. doi : 10.1145/3613905.3650741 . ISBN 979-8-4007-0331-7
  8. ^ 「Siber Systems Inc」 . The Open Database of the Corporate World . 2022年12月21日時点のオリジナルよりアーカイブ。 2022年12月21日閲覧
  9. ^ Garver, Rob (2005年8月9日). 「From Russia with Capital」 . NJBIZ . 2022年12月21日時点のオリジナルよりアーカイブ。 2022年12月21日閲覧
  10. ^ a b「Siber Systemsのプログラムを削除すべきか?」削除すべきか? 2022年12月20日閲覧
  11. ^ Gray, Joshua; Franqueira, Virginia NL; Yu, Yijun (2016). 「ローカルパスワードマネージャの使用に伴うセキュリティリスクのフォレンジック的分析」(PDF) . 2016 IEEE 第24回国際要件工学会議ワークショップ (REW) (PDF) . 北京、中国: IEEE . pp.  114– 121. doi : 10.1109/REW.2016.034 . ISBN 978-1-5090-3694-3. S2CID  15971740 .
  12. ^セキュリティプロトコル:第11回国際ワークショップ、ケンブリッジ、英国、2003年4月2日~4日:改訂選抜論文集。ブルース・クリスチャンソン。ベルリン:シュプリンガー。2005年。ISBN 978-3-540-31836-1. OCLC  262681819 .{{cite book}}: CS1 メンテナンス: その他 (リンク)
  13. ^ Denise Bertacchi (2022年5月10日). 「RoboFormレビュー:フォームマスターがセキュリティのプロに」 . Tom's Hardware . 2022年12月21日時点のオリジナルよりアーカイブ。 2022年12月21日閲覧
  14. ^ハッチンソン, アドリアナ; ムニエンド, コリンズ W.; アビブ, アダム J; マイヤー, ピーター (2024年5月11日). 「パスワードマネージャーのパスワードチェックツールの分析」. CHI コンピューティングシステムにおけるヒューマンファクター会議拡張アブストラクト. CHI EA '24. ニューヨーク州ニューヨーク: コンピュータ学会. pp.  1– 7. doi : 10.1145/3613905.3650741 . ISBN 979-8-4007-0331-7
  15. ^ベネディクト・コリンズ (2025年8月22日). 「複数の主要パスワードマネージャーがパスワード窃盗クリックジャッキング攻撃に対して脆弱 - 現状把握」 TechRadar . 2025年11月9日閲覧
  16. ^ Tóth, Marek (2025年8月9日). 「DOMベースの拡張機能クリックジャッキング:パスワードマネージャーのデータが危険にさらされている」 . marektoth.com . 2025年11月9日閲覧