二次元裏@ふたば

画像ファイル名:1760698552424.jpg-(261570 B)
261570 B25/10/17(金)19:55:52No.1363715178そうだねx4 21:11頃消えます
米国国立標準技術研究所(NIST)がクレデンシャルサービスプロバイダー(CSP)要件のガイドライン「NIST Special Publication 800-63B」を改定
https://news.mynavi.jp/techplus/article/20251017-3548825/
このスレは古いので、もうすぐ消えます。
125/10/17(金)19:57:15No.1363715670+
さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか?
225/10/17(金)19:57:45No.1363715820+
パスワードってよりパスフレーズを推奨する流れになったけど弊社は変わらずパスワード定期変更が必要でつらい
325/10/17(金)19:58:55No.1363716258そうだねx3
15字以上も覚えられないよ…
425/10/17(金)19:59:20No.1363716445そうだねx9
>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか?
今回の改定ではこれまで重要とされてきた「複雑さ」を求めない特徴がある。Malwarebytesによるとユーザーに特殊文字(記号など)、数字、大文字の使用を義務づけても、セキュリティの強化にはつながらず、むしろ誤ったパスワードを生み出すだけとされる。例えば、「password」を選択するユーザーに複雑さを求めても「Password1!」などを選択する可能性が高く、意味がないとしている。
しかしながら、この要件は複雑なパスワードを否定しているわけではない。パスワードマネージャーの利用と生成される複雑なパスワードの利用は推奨しており、「強制しても意味がない」点を強調しているにすぎない。
525/10/17(金)20:00:13No.1363716729そうだねx39
>Malwarebytesによるとユーザーに特殊文字(記号など)、数字、大文字の使用を義務づけても、セキュリティの強化にはつながらず、むしろ誤ったパスワードを生み出すだけとされる。例えば、「password」を選択するユーザーに複雑さを求めても「Password1!」などを選択する可能性が高く、意味がないとしている。
まあそうですよね…
625/10/17(金)20:00:22No.1363716785+
>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか?
そういう値や過去に漏洩したパスワードなんかも弾こうねっていうお話も盛り込まれてるから大丈夫だよ
725/10/17(金)20:01:10No.1363717077そうだねx6
>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか?
アタッカーからすりゃ複雑でも単純でも同じだよって話だけど
お前みたいに全く理解できない奴も多いんだろうな
825/10/17(金)20:01:51No.1363717416+
要件満たしてないものを弾いちゃうと総当たりしやすくなって本末転倒だしな
925/10/17(金)20:03:04No.1363717898そうだねx2
>>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか?
>アタッカーからすりゃ複雑でも単純でも同じだよって話だけど
>お前みたいに全く理解できない奴も多いんだろうな
さすがに繰り返しの文字列はダメな例として扱われてる
1025/10/17(金)20:03:24No.1363718030+
>そういう値や過去に漏洩したパスワードなんかも弾こうねっていうお話も盛り込まれてるから大丈夫だよ
なるほど
1125/10/17(金)20:03:29No.1363718065そうだねx4
たまにある記号強制の癖に一部記号が使えない奴はなんなの…
1225/10/17(金)20:04:45No.1363718601そうだねx4
これずーーーーーーっと言われてたけどようやく改善されたのか
日本に波及すんの何年後かわからんけど…
1325/10/17(金)20:05:52No.1363719056+
セキュリティの質問ようやく無くなるかな…
ランダムな文字列にしちゃってるわ
1425/10/17(金)20:06:45No.1363719402そうだねx3
意外ときっちり書かれてるから読もう
https://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-63b.pdf
1525/10/17(金)20:07:04No.1363719522+
納得感あるし面白いな
今日一勉強になった
1625/10/17(金)20:07:44No.1363719774+
パスワード更新を強要しないのはありがたい…
1725/10/17(金)20:07:47No.1363719791そうだねx3
馬鹿を叱っても知能は上がらないという戒め
1825/10/17(金)20:08:49No.1363720189+
>15字以上も覚えられないよ…
複雑さはそんなに要求されてないから好きな歌の歌詞とか座右の銘とかでいい
3kkago100baidakarana!みたいに数字や記号も入るフレーズだとなおいい
1925/10/17(金)20:11:22No.1363721129そうだねx5
俺はKeepass使いマン
パスワードのコピペが禁止されているWebサイト滅びろ高校生でもある
2025/10/17(金)20:11:32No.1363721183+
もうブラウザ任せにしてる人の方が多いだろうしな
2125/10/17(金)20:12:12No.1363721444+
長くても一つだったら覚えられる
敵はパスワードの文字数上限かけてくるサイト
2225/10/17(金)20:13:10No.1363721825+
例えば大文字小文字数字記号合わせて10文字以上のパス作れとか言われた日には
俺はYa777ma@daとかクソ適当なのを作る
2325/10/17(金)20:14:26No.1363722337+
私記号入れるパスワード嫌い!
2425/10/17(金)20:15:24No.1363722682+
日本語を使わせてくれ
2525/10/17(金)20:16:22No.1363723026+
>俺はKeepass使いマン
>パスワードのコピペが禁止されているWebサイト滅びろ高校生でもある
keepassならDnDできるだろ
2625/10/17(金)20:16:55No.1363723252+
祝詞とかお経とかでもいいのか
2725/10/17(金)20:17:34No.1363723495+
最近は定期的に変えさせてると横着して雑なパスワードにする様になると見られてるらしいな
2825/10/17(金)20:17:56No.1363723625+
もう手入力をしない方法にシフトしてるのでパスワードをコピペで入力出来るようにしとけよ!みたいな話も含まれている
2925/10/17(金)20:18:09No.1363723693+
>祝詞とかお経とかでもいいのか
表記揺れとか多そうな界隈だ
ちゃんと覚えられるんなら悪いことはないんだろうが
3025/10/17(金)20:18:14No.1363723733+
パスキーもっと流行れ
3125/10/17(金)20:18:20No.1363723781+
最近はもう自動生成に頼ってしまっている
3225/10/17(金)20:18:48No.1363723947+
>パスワードは過去の侵害データベースに基づく「ブラックリスト」と照合されるべきである
まあそうね
3325/10/17(金)20:18:51No.1363723955そうだねx2
>パスワード更新を強要しないのはありがたい…
でも弊社がそれに則ってやるかは別問題だけどね…
3425/10/17(金)20:19:13No.1363724102+
複雑さよりもランダムに選んだ単語3つ繋げた方がいいって話あったな
3525/10/17(金)20:19:51No.1363724375+
パスワードを記憶に頼るな
3625/10/17(金)20:20:19No.1363724568そうだねx3
>最近は定期的に変えさせてると横着して雑なパスワードにする様になると見られてるらしいな
最近どころかこの規格の前バージョン時点で定期変更やめとけよってなってる…
3725/10/17(金)20:20:43No.1363724737+
紙に書いて金庫にしまうのがセキュリティ的には強い
さすがに面倒くさいからメモ帳のファイルをUSBメモリに保存してる
3825/10/17(金)20:21:03No.1363724877+
>>パスワード更新を強要しないのはありがたい…
>でも弊社がそれに則ってやるかは別問題だけどね…
それもこれもISMSってやつに準拠するためなんだ
3925/10/17(金)20:22:45No.1363725681+
>最近どころかこの規格の前バージョン時点で定期変更やめとけよってなってる…
弊社はそのままだけどなガハハ!
4025/10/17(金)20:23:12No.1363725886+
母親の旧姓認証駄目なんだ…
4125/10/17(金)20:23:13No.1363725887+
パスワードに「大文字と小文字を使う」とか「定期的に変更する」とか条件をつけるとユーザが覚えられなくなってメモしちゃうからそこから漏れるんだよね
ハッキングの大部分はソーシャルハッキングだし
パスワードはとにかく長いほどいいし条件はつけないほうがいいというのが今のトレンド
4225/10/17(金)20:23:22No.1363725954+
>>パスワード更新を強要しないのはありがたい…
>でも弊社がそれに則ってやるかは別問題だけどね…
いまだに銀行やカード会社ですら数ヶ月での定期的なパスワード更新を求めてくる…
4325/10/17(金)20:24:04No.1363726277そうだねx1
>パスワードを記憶に頼るな
ユーザが常に理想的の行動すると思うな
4425/10/17(金)20:24:32No.1363726480+
>長くても一つだったら覚えられる
>敵はパスワードの文字数上限かけてくるサイト
8文字までとか狂ったサイトがたまに現れる
漏れた時に全滅しないようにヤバいサイト用のメールアドレスで登録する
4525/10/17(金)20:25:07No.1363726711そうだねx1
>パスワードを記憶に頼るな
あれ?ログイン出来ねぇ…あれ…?
ってやったら1文字だけ違ってたとか大文字小文字間違えてるだけってのはままある
4625/10/17(金)20:25:50No.1363727008そうだねx1
自分の名前アルファベットで逆から+1145148101919でも相当強度高いってこと??
4725/10/17(金)20:25:59No.1363727085+
NISTはいいこと言うな…
4825/10/17(金)20:26:03No.1363727106+
>>>パスワード更新を強要しないのはありがたい…
>>でも弊社がそれに則ってやるかは別問題だけどね…
>いまだに銀行やカード会社ですら数ヶ月での定期的なパスワード更新を求めてくる…
そこら辺はPCI DSS準拠のためじゃないの
まあそのうち規格側も変わるでしょ
4925/10/17(金)20:26:11No.1363727171そうだねx2
>母親の旧姓認証駄目なんだ…
昔Webのアンケートやってて答えようとした人が「これ全部Appleの秘密の質問だ…」ってなったホラー話があったりしてな…
5025/10/17(金)20:26:40No.1363727388+
>自分の名前アルファベットで逆から+1145148101919でも相当強度高いってこと??
日本語のローマ字化はかなり強度高いよ
なんか漫画でもなんでもいいけど好きなセリフをそのまま打つとかかなり強い
5125/10/17(金)20:27:40No.1363727776+
実際のところ日本語をパスワードに使いたいっていうのはある
パスワードに全角文字を使えない理由ってなんだろう…
5225/10/17(金)20:28:31No.1363728140+
>>母親の旧姓認証駄目なんだ…
>昔Webのアンケートやってて答えようとした人が「これ全部Appleの秘密の質問だ…」ってなったホラー話があったりしてな…
なるほどなあ…悪いやつの頭の使い方は違うな
5325/10/17(金)20:28:46No.1363728252+
PASUWADODAYO
5425/10/17(金)20:29:19No.1363728492+
今のパスワードを繰り返して倍の長さにしてくださいってやつ好き
5525/10/17(金)20:29:22No.1363728510+
>パスワードに全角文字を使えない理由ってなんだろう…
文字コードによって違うとかそういう問題があるのかなと
5625/10/17(金)20:30:04No.1363728834+
ISO規格はドキュメントが有料でそれなりに高いのがイラっとする…
5725/10/17(金)20:30:10No.1363728883+
その昔PCのパスを某ラノベの一節にしたことがある
打ち間違いがダルいから辞めた
5825/10/17(金)20:30:18No.1363728934+
長いパスワードにしても使い回してたのでどっかで漏洩した事あると辞書アタックされたら終わる
5925/10/17(金)20:30:41No.1363729095+
>>長くても一つだったら覚えられる
>>敵はパスワードの文字数上限かけてくるサイト
>8文字までとか狂ったサイトがたまに現れる
>漏れた時に全滅しないようにヤバいサイト用のメールアドレスで登録する
JCBのMYJCBがそうだった…
クレジットカードの会社なのに…
6025/10/17(金)20:30:42No.1363729101+
>その昔PCのパスを某ラノベの一節にしたことがある
>打ち間違いがダルいから辞めた
アルファベット入力は意外とめんどくさいよな…
日本語変換されるとそんなでもないのに
6125/10/17(金)20:30:55No.1363729197+
定期的に変えるよう推奨するのはマジで間違った文化なの割と簡単に思い至るだろうに
なんであんなに普及してんだろうな…
6225/10/17(金)20:30:57No.1363729211+
>パスワードに全角文字を使えない理由ってなんだろう…
異体字が混じると地獄を見るから
6325/10/17(金)20:31:27No.1363729385+
>長いパスワードにしても使い回してたのでどっかで漏洩した事あると辞書アタックされたら終わる
まず使い回すのがよくない
6425/10/17(金)20:31:36No.1363729445+
全部のサービスで別にして紙に書いておく!これね!
6525/10/17(金)20:31:39No.1363729462+
二輪の西洋ミツバチ素揚げした
みたいなよくわかんない一文をローマ字にしてパスにする!
6625/10/17(金)20:31:51No.1363729556+
>その昔PCのパスを某ラノベの一節にしたことがある
tasogareyorimofurukimono?
6725/10/17(金)20:32:02No.1363729624+
2バイト文字が使えたら簡単に強固になるのに
6825/10/17(金)20:32:35 ID:zJHR1d0ANo.1363729834+
たとえ長くて複雑な文字列でも
「スカーレット・オハラは美人ではなかったが、双子のタールトン兄弟がそうだったように、ひとたび彼女の魅力に捉えられてしまうと、そんなことに気のつくものはほとんどないくらいだった。」
とかはパスワードにしてる人めっちゃ多そう
6925/10/17(金)20:32:49No.1363729946+
i自動生成パスワードを長すぎるとか記号使うなとかで弾くサイトはクソ
7025/10/17(金)20:32:58No.1363729992+
>まず使い回すのがよくない
覚えてられねぇ!面倒くせぇ!使い回す!!
って人結構多いんじゃねぇかな…
7125/10/17(金)20:33:02No.1363730022+
PCも指紋認証使い始めたわ
めっちゃ楽
7225/10/17(金)20:33:19No.1363730141+
jyugemujyugemuを辞書攻撃で破られる日本人
7325/10/17(金)20:33:47 ID:zJHR1d0ANo.1363730322+
>母親の旧姓認証駄目なんだ…
fu5752269.jpg
こんな感じの展開になったら困るから
7425/10/17(金)20:33:48No.1363730332+
SMS認証よりTOTPを推奨してよ
7525/10/17(金)20:34:02No.1363730423そうだねx2
秘密の質問はソーシャルエンジニアリングの餌食
7625/10/17(金)20:34:41No.1363730664+
>JCBのMYJCBがそうだった…
>クレジットカードの会社なのに…
もうその時点でサービスの信用は地に落ちるし使うたびに気になってくるよな…
7725/10/17(金)20:34:44No.1363730677+
合言葉ダメなのか
結構多いんだけど
7825/10/17(金)20:34:51No.1363730728そうだねx1
秘密の質問は法律で禁じるべき
逮捕していいよ
7925/10/17(金)20:34:58No.1363730765+
>これずーーーーーーっと言われてたけどようやく改善されたのか
>日本に波及すんの何年後かわからんけど…
ISOとJISも何年も前からずっと言ってるのに反映されないあたりね…
8025/10/17(金)20:35:02No.1363730793+
fuckin_passward
で行こう
8125/10/17(金)20:35:33No.1363731011+
ainomamaniwagamamanibokuhakimidakewokizutukenai
8225/10/17(金)20:35:58No.1363731160+
健康と美容のために食後に一杯の紅茶を
8325/10/17(金)20:36:12No.1363731261+
2バイト文字は英語圏の人達がデバックしにくそうでセキュリティホールになりそうではある
8425/10/17(金)20:37:05No.1363731589+
PPAPメールもやめてよ
8525/10/17(金)20:37:06No.1363731602+
インシデント報告でこんなん見て定期的…3ヶ月更新は阿呆だなぁと思ったよ
前回のPWと間違えた
PWジェネレーター→紙→打鍵の何処かで文字を間違えて登録した
(秘密監査のショルダーハックで)容易なパスワード…年月と固定のの組み合わせを使ってた
8625/10/17(金)20:37:07No.1363731606+
秘密の質問を使うのはいい
なんで質問と回答をセットでユーザーに入力させるの…
8725/10/17(金)20:37:17No.1363731677+
パスワードにひらがなカタカナ漢字採用してほしい
8825/10/17(金)20:37:30No.1363731759+
これでバカみたいな定期変更から解放されるのか
8925/10/17(金)20:37:39No.1363731812+
通っていた小学校は!?
gKlLoV_2rr4#jjbRfz
9025/10/17(金)20:37:54No.1363731889そうだねx2
>fu5752269.jpg
>こんな感じの展開になったら困るから
ちょっと何の話かわかんない…
9125/10/17(金)20:38:13No.1363732027そうだねx4
>>母親の旧姓認証駄目なんだ…
>fu5752269.jpg
>こんな感じの展開になったら困るから
???
9225/10/17(金)20:38:15No.1363732039+
末尾に"1!"つけちゃいけねぇのかよ…
9325/10/17(金)20:38:24No.1363732094+
結局生年月日とイニシャルを組み替えたやつが安牌なんだよね
9425/10/17(金)20:38:40No.1363732194+
>通っていた小学校は!?
>gKlLoV_2rr4#jjbRfz
わかるわかる
9525/10/17(金)20:38:49No.1363732254+
>2バイト文字は英語圏の人達がデバックしにくそうでセキュリティホールになりそうではある
記号が一文字は必須?鰍ニか〒を使えば良いんだろ?
9625/10/17(金)20:39:10No.1363732367+
P@$$w0rd!
9725/10/17(金)20:39:20No.1363732432そうだねx3
>これでバカみたいな定期変更から解放されるのか
馬鹿みたいに定期変更させるとこはガイドラインが変わったからって即座に従ったりはしない
9825/10/17(金)20:39:33No.1363732517そうだねx3
>これでバカみたいな定期変更から解放されるのか
提唱であって日本の中小企業に定着するまではあと10年くらいかかるかもしれん
9925/10/17(金)20:39:33No.1363732519+
秘密の質問がまだあるのおかしいだろと思っている
10025/10/17(金)20:39:35No.1363732531+
バカに多くを求めるな
10125/10/17(金)20:39:42No.1363732573+
pasuwaado
10225/10/17(金)20:40:07No.1363732720+
文字の大小にせよ記号にせよ
制限事項は増えれば増えるほど候補が減って特定は楽になるからな…
10325/10/17(金)20:40:19No.1363732776+
昔飼ってたペットの名前は?みたいな質問の回答は全部統一してるけど多分ダメなんだろうな
10425/10/17(金)20:40:32No.1363732851そうだねx4
>>これでバカみたいな定期変更から解放されるのか
>馬鹿みたいに定期変更させるとこはガイドラインが変わったからって即座に従ったりはしない
俺には定期変更させるのにお前は定期変更しないのか…
10525/10/17(金)20:40:58No.1363733010+
oppai_manko_manko_chinko
10625/10/17(金)20:41:24No.1363733189+
攻撃側有利すぎる
10725/10/17(金)20:41:35No.1363733247そうだねx3
>ID:zJHR1d0A
自分の知ってることはみんなが知ってる前提で話すの怖いからやめてほしい…
10825/10/17(金)20:41:40No.1363733279+
意味のある英語の文章にするのがいいよ
10925/10/17(金)20:41:57No.1363733393+
使える文字増やすよりパスワード長くする方がいいってようやくなったのか…
組み合わせ数的にもこっちの方がいいよな…
11025/10/17(金)20:42:18No.1363733538+
>意味のある英語の文章にするのがいいよ
> fuckin_passward
11125/10/17(金)20:42:18No.1363733541+
秘密の質問は全部適当に作らせてマネージャーに持たせてる
俺は発音できない名前のペットを複数飼ってるバケモンだ
11225/10/17(金)20:43:05No.1363733797+
Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる
11325/10/17(金)20:44:05No.1363734193+
ログインするたんびに再発行してるわ
11425/10/17(金)20:44:26No.1363734365+
複雑なパスワードよりもn回ログイン試行に失敗したらロックかけるのを義務化した方が良いんじゃ
11525/10/17(金)20:44:58No.1363734582+
>Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる
いちいち単語の意味合いなんて調べてると思ってる?
11625/10/17(金)20:45:29No.1363734756そうだねx1
>複雑なパスワードよりもn回ログイン試行に失敗したらロックかけるのを義務化した方が良いんじゃ
職場で嫌いなやつのログイン邪魔する遊びが流行っちまうぜ
11725/10/17(金)20:45:47No.1363734878そうだねx1
アメリカだって役所は遅いんだ
日本の役所なんてもっと遅いわけだ
11825/10/17(金)20:46:04No.1363735008+
>いちいち単語の意味合いなんて調べてると思ってる?
あっちの人がそんな単語を入力したら当然検知される
11925/10/17(金)20:46:14No.1363735062+
ひらがなカタカナ使えるようにするだけで強固になるのに
12025/10/17(金)20:46:36No.1363735203+
決まった文字列+サービスに関する文字列
の組み合わせでやってるから同じパスワードを使いまわしてるのは一つもないけど全部覚えられていい感じ
12125/10/17(金)20:46:39No.1363735225+
>職場で嫌いなやつのログイン邪魔する遊びが流行っちまうぜ
そんな職場さっさと辞めるべきだろ
12225/10/17(金)20:47:34No.1363735620+
>秘密の質問は全部適当に作らせてマネージャーに持たせてる
>俺は発音できない名前のペットを複数飼ってるバケモンだ
俺の母親の旧姓は金玉だ
12325/10/17(金)20:47:35No.1363735633+
>複雑なパスワードよりもn回ログイン試行に失敗したらロックかけるのを義務化した方が良いんじゃ
そういうのは行われているので攻撃する方も攻撃対象のアカウントを変えながら試行することでロックされないようにしている
12425/10/17(金)20:49:18No.1363736288+
6文字以上10文字以内で記号不可とかいうクソパスワードフォーマットのサービスに先月当たって超ビックリした
パチンコの抽選アプリなんだけどこんなの現代で許されんのかよって思った
12525/10/17(金)20:50:35No.1363736839+
指紋認証ってどの指でもOKなの?
12625/10/17(金)20:50:50No.1363736925+
>パチンコの抽選アプリなんだけどこんなの現代で許されんのかよって思った
パチンコのネット抽選アプリを使うこと自体にネットリテラシーとしての問題がありそうだ
12725/10/17(金)20:50:55No.1363736964+
>指紋認証ってどの指でもOKなの?
登録した指だけ
12825/10/17(金)20:51:28No.1363737174そうだねx1
>あっちの人がそんな単語を入力したら当然検知される
検知って…誰がどうやって?
12925/10/17(金)20:51:57No.1363737355+
>6文字以上10文字以内で記号不可とかいうクソパスワードフォーマットのサービスに先月当たって超ビックリした
>パチンコの抽選アプリなんだけどこんなの現代で許されんのかよって思った
パチンコならええ
13025/10/17(金)20:52:19No.1363737484+
>検知って…誰がどうやって?
スーパーハカーがカチャカチャってやる
13125/10/17(金)20:52:39No.1363737623+
>指紋認証ってどの指でもOKなの?
やりゃわかるよ
13225/10/17(金)20:52:41No.1363737638+
>指紋認証ってどの指でもOKなの?
もしそうだったらこえーよ!
13325/10/17(金)20:53:05No.1363737786+
日本ではまだ定期的な変更が有効です!ってセキュリティの専門家までテレビで言ってるけど
定期的な変更にあまり意味はないって結構前から結論出されてたよね…
13425/10/17(金)20:53:13No.1363737836+
>>検知って…誰がどうやって?
>スーパーハカーがカチャカチャってやる
漏れのIPぶっこ抜かれちゃう!
13525/10/17(金)20:53:17No.1363737866そうだねx1
>>Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる
>いちいち単語の意味合いなんて調べてると思ってる?
入力しようとしても通信を監視するプログラムが機械的に止める
13625/10/17(金)20:53:53No.1363738099+
秘密の質問て今だとクレカ会社が積極的に求めてくる印象
13725/10/17(金)20:54:11No.1363738206+
>定期的な変更にあまり意味はないって結構前から結論出されてたよね…
意味ないっていうかみんな面倒くさくなってバレやすいパス使い始めるリスクが高いとか
13825/10/17(金)20:56:23No.1363739036+
>意味ないっていうかみんな面倒くさくなってバレやすいパス使い始めるリスクが高いとか
今日の8
13925/10/17(金)20:57:26No.1363739472+
秘密の質問は完全にセキュリティホールだよね
14025/10/17(金)20:58:06No.1363739763+
人間の心理や手間を考えるとね…だから複雑さのやつもそうだけど
パスワードマネージャとか使うことの意味がでてくるんだろうな
そんで最終的にはパスワードレスにしてパスキーって話に
14125/10/17(金)20:58:16No.1363739832+
>パスワードの長さは15文字以上とする。ただし、多要素認証(MFA: Multi-Factor Authentication)を併用する場合は8文字以上を許容する。最大長は少なくとも64文字をサポートする
今まで12文字以上16文字以下にして下さいみたいな腐った要求してくるとこがあったけどこれもしかして今まで最大長16文字だったりした?
14225/10/17(金)20:58:30No.1363739933+
>>意味ないっていうかみんな面倒くさくなってバレやすいパス使い始めるリスクが高いとか
>今日の8
14325/10/17(金)21:00:01No.1363740515+
パスワード更新しなきゃならなくなるんか
14425/10/17(金)21:00:14No.1363740598+
辞書攻撃って今でもあるのかな
ないなら日本語の長めのフレーズ数字混ぜたローマ字で打つぐらいだと覚えやすくていくらでも長くできるんだけど
14525/10/17(金)21:01:27No.1363741149+
>辞書攻撃って今でもあるのかな
Cookie狙った方が遥かに効率いい
14625/10/17(金)21:02:08No.1363741486+
>辞書攻撃って今でもあるのかな
>ないなら日本語の長めのフレーズ数字混ぜたローマ字で打つぐらいだと覚えやすくていくらでも長くできるんだけど
今でもあるから使うなよってなってる
14725/10/17(金)21:02:13No.1363741525+
定期的なパスワード変更を強制しないってもう随分前から言われてんのになかなか広まらないよね
14825/10/17(金)21:02:30No.1363741651+
大文字と記号混ぜて最大長にするのが基本だろ
14925/10/17(金)21:02:39No.1363741725+
今時辞書攻撃されたらサーバー側がシャットアウトするけどやってないとこもありそうでな…
15025/10/17(金)21:05:22No.1363742994そうだねx1
パスワードマネージャが便利なのはわかる一方でパスワードマネージャ自体の
提供停止とか引き継ぎ失敗が怖くてなんか踏み出せないところがある
15125/10/17(金)21:06:27No.1363743521+
>パスワードマネージャが便利なのはわかる一方でパスワードマネージャ自体の
>提供停止とか引き継ぎ失敗が怖くてなんか踏み出せないところがある
俺も何となく手が出せない
15225/10/17(金)21:06:53No.1363743733+
>>>Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる
>>いちいち単語の意味合いなんて調べてると思ってる?
>入力しようとしても通信を監視するプログラムが機械的に止める
百歩譲ってそれが金盾に引っかかるとしてもなんで犯罪活動するやつが金盾超えてないと思うんだ
お前のそれは単なる差別主義だろ
15325/10/17(金)21:07:03No.1363743830+
パスの更新か…openis202510だな
15425/10/17(金)21:07:19No.1363743954+
>定期的なパスワード変更を強制しないってもう随分前から言われてんのになかなか広まらないよね
加えて一度入力したことのあるパスは使えないみたいな組み合わせだとマジで複雑なの作りたくねえ!
15525/10/17(金)21:07:27No.1363744016+
>パスワードマネージャが便利なのはわかる一方でパスワードマネージャ自体の
>提供停止とか引き継ぎ失敗が怖くてなんか踏み出せないところがある
一般の用途ならgoogleのでいいよ
15625/10/17(金)21:07:37No.1363744098+
金盾なんて串通すだけで終わるもんに全幅の信頼置きすぎだろ
15725/10/17(金)21:08:02No.1363744285+
素晴らしい
定期的なパスワード変更はほんとうにゴミ
後パスワード3アウト制もゴミ
5年前くらいに会社のセキュリティチームにやめろやめろクレーム入れまくった


1760698552424.jpg fu5752269.jpg