(セキュリティ) Webサイトの6割、8文字未満のパスワードが設定可能な現状…… | あまえび速報
6ca2a898    bdb683c1

(セキュリティ) Webサイトの6割、8文字未満のパスワードが設定可能な現状……

P024992_s

ゆるゆるパスワードがOKな現状。( ´・ω・)y─┛~~~oΟ◯


password_s

1: ◆HeartexiTw @胸のときめきφ ★@\(^o^)/ 2014/08/18(月) 04:33:08.49 ID:???0.net BE:348439423-PLT(13557)

インターネット上のサービスのパスワードを見破られ、
他人に不正に利用される被害が相次いでいますが、
比較的安全とされる8文字以上でなくても、
パスワードを設定できてしまうサービスが全体の6割に上ることが、
独立行政法人の情報処理推進機構の調査で分かりました。

*+*+ NHKニュース +*+*
http://www3.nhk.or.jp/news/html/20140818/k10013874531000.html


2: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:33:55.69 ID:YPMMoIcw0.net

パスワードは英数字混ぜるだけで全然違う


3: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:35:10.86 ID:Qep59sLk0.net

オンラインショッピングなのにたった12文字


5: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:35:32.55 ID:mBmHmTo10.net

8文字のパスワード解読は10秒


7: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:36:38.74 ID:Qep59sLk0.net

>>5
うわあぁぁ
これではネットはも魚姉妹だ


8: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:38:12.93 ID:VaEvU9t50.net

8文字だから大丈夫


34: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 06:56:56.42 ID:uzeYLrmd0.net

>>8
8文字も最近はヤバい。


9: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:38:43.23 ID:95hsvgZt0.net

金の絡むサイトならともかく、のっとられても気にならない
使い方してるサイトなら何文字だろうと利用者の好きにすればいいだろ。


10: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:39:07.73 ID:76vQhYB50.net

複雑で長いパスワードは覚えられないから、
別途どこかにメモしておかないといけないんだけどねえ。
そのメモがセキュリティホールになるようだと本末転倒ではあります。
だから別に短いパスワードでも、よろしんじゃないでしょうか。

何回もパスワード入力を間違えているのに、アカウントを一時的に
凍結しないサーバーの存在の方が問題だと思います(^o^)ノ


14: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:48:44.16 ID:5lq/9Mks0.net

8文字未満をはじくように作ったり、その機能にバグが出たり、
その機能に脆弱性が発見されることもあったして、
サイトの開設者にとっては面倒なのもあると思うよ。

アカウント乗っ取られても、利用規約でサイト側の責任でないことが殆どだし。


16: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:52:51.76 ID:LLQdgQBD0.net

ゲームサイトですら13桁ぐらいのを使ってるのに、
クレジットカード会社だけ6桁を強制させてくるやる気のなさ


18: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 04:58:35.85 ID:CkCpNA9n0.net

一番長いので15文字にしてる
基本PASSはすべて変えてて
関連性も意味もない文字記号の羅列
記憶力には自信あるから
今のところ心配なし


24: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 05:40:27.77 ID:9uqSrqBH0.net

>>18
お前は諜報員か


21: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 05:09:58.76 ID:mgPvkd0C0.net

辞書に登録されてそうなのはダメよ


22: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 05:27:39.18 ID:X5T8k9Go0.net

まず覚えやすい単語を
password
これに後ろから4つの好きな数字を等間隔に入力
pa3ss2wo1rd0
ついでに大文字も入れてみる
Pa3Ss2wO1rD0

覚えやすく入力し易い辞書アタックで破られない12文字パスワード


28: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 05:53:34.61 ID:BthttvdJ0.net

>>22
それ、場合によると相当に堅牢だよね。

基本となる単語をさらにさらに長くし、
挿入する文字列そのものを別の単語にしたりとかで、
挿入や大文字化の一般的方法が広く知れ渡ったところで
その方法が作り出す組み合わせの数そのものが
既に巨大であるから、簡単には解けないはず。


23: 名無しさん@0新周年@\(^o^)/ 2014/08/18(月) 05:35:11.41 ID:sVSXdNu10.net

3回間違えるだけでパスワード凍結するのやめてくれよ。
あれのせいでパスワード変える気持ちを消極的にさせてる。


http://ai.2ch.sc/test/read.cgi/newsplus/1408303988/






コメント

  1. 名無し

    自分で2個以上の乱数表作って
    サイトの名称とアカウント、
    登録日時などを一定間隔で混ぜて
    乱数表の番号をパスワードの左から
    数文字目と決めて12文字以上の
    パスワードを作成すれば
    良いかも知れない

  2. 名無し

    パスワード、情報漏えい・・・大企業が集まってこれからいろいろな機器で生体認証を普及させようとしているらしい。パスワードノートにメモってなきゃ覚えれないわ。。

    https://fidoalliance.org/

    https://fidoalliance.org/membership/members/

    ちなみに DDSって日本の会社がメンバーに入っている。指紋認証。appleもサムソンも指紋つかってきている。主流になるのかなぁ?

コメントを残す

メールアドレスが公開されることはありません。

次のHTML タグと属性が使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

post date*

アクセスランキング