二次元裏@ふたば

画像ファイル名:1762387721886.png-(931332 B)
931332 B25/11/06(木)09:08:41No.1369922187そうだねx6 12:08頃消えます
もしかしてITリテラシーって世界的に低いのでは?
このスレは古いので、もうすぐ消えます。
125/11/06(木)09:11:12No.1369922530そうだねx76
どんなシステムも一番のセキュリティホールは人間だぞ
225/11/06(木)09:11:38No.1369922579そうだねx15
低いから世界的に啓蒙されているのだ
325/11/06(木)09:12:58No.1369922776そうだねx26
パスワードなんて覚えられんのだ
大文字小文字数字記号を混ぜてくださいね!ってよくあるけどあれのせいで逆にパスワードのバリエーション減ってると思う
425/11/06(木)09:14:18No.1369922970+
いつの時代もソーシャルハッキング最強よ
525/11/06(木)09:16:09No.1369923251そうだねx9
>大文字小文字数字記号を混ぜてくださいね!ってよくあるけどあれのせいで逆にパスワードのバリエーション減ってると思う
それは実際にそう
625/11/06(木)09:17:07No.1369923389+
パスワードはあああああ!!!!
725/11/06(木)09:18:25No.1369923564そうだねx24
5963ごくろうさぁん!
825/11/06(木)09:19:23No.1369923693+
長すぎるとダメかもっていう研究結果を最近出してたところあったなあ
925/11/06(木)09:20:34No.1369923874+
パスワードはpasswordか12345678
1025/11/06(木)09:21:20No.1369923980+
覚えられないからデスクに付箋貼っておくね…
はマジでなんの意味があるんだよってなる
1125/11/06(木)09:21:58No.1369924083+
そんな覚えられないランダム文字列より単語三つくらい並べろって話あったな
1225/11/06(木)09:23:46No.1369924332+
忘れないように生年月日にしとくか…
1325/11/06(木)09:23:55No.1369924344そうだねx19
>そんな覚えられないランダム文字列より単語三つくらい並べろって話あったな
結局総当りに一番効くのは桁数だ死ね
1425/11/06(木)09:24:29No.1369924423+
覚えられないのも単純なのも駄目
1525/11/06(木)09:25:26No.1369924539+
キャッシュカード作った時8901にしようとしたら数字がつながってるからだめとか言われた時は笑ったわ
1625/11/06(木)09:25:50No.1369924593+
今まで見た中で一番戦慄したパスワードは叔父が使っていた自分ちの住所
大文字小文字数字で堅牢制はバッチリだけど!!
1725/11/06(木)09:27:58No.1369924859+
昔働いてたバイト先のパスワード12345だったな
1825/11/06(木)09:28:20No.1369924904そうだねx15
クソ長え桁数を隔月更新で更に過去のは使えないとか管理側が気が狂うからな…
1925/11/06(木)09:29:40No.1369925129+
組織で管理しているパスワードは忘れた時に困るのでわかりやすい単語か付箋を貼っておく人がいる
2025/11/06(木)09:29:44No.1369925136そうだねx11
こういうのは大体納入業者が「仮パスワード入れておきましたんで変更をお願いします」って言ってたのを無視してるパターン
2125/11/06(木)09:29:51No.1369925158+
セキュリティエリア内にあるものは基本的に関係者しか触らないからパスワードがザルってのは割とよくある話
2225/11/06(木)09:31:46No.1369925500そうだねx14
パスワード定期的に変えろと前使ったのと同じ物は使わせないのコンボマジやめて
2325/11/06(木)09:32:24No.1369925600+
理想通りに人が動くならそりゃ長いパスを定期的に変えるとかも運用できるだろうが…
2425/11/06(木)09:33:25No.1369925758そうだねx1
物理的にさわれないならそれが一番のセキュリティだからな
2525/11/06(木)09:39:34No.1369926756そうだねx1
日本語のフレーズ、たとえばなんか好きな漫画のセリフとか
それをそのままローマ字にしろ
覚えやすくて強度も高い
2625/11/06(木)09:41:01No.1369926996そうだねx1
パスワード強度を調べたことあったけど桁数あってもよく見る英単語だとめちゃくちゃ弱い
2725/11/06(木)09:41:22 ID:yzllQ4r6No.1369927049+
スレッドを立てた人によって削除されました
衝撃だった
2825/11/06(木)09:46:32No.1369927998そうだねx3
めんどくさくて全部パスワードマネージャに一任してるから万が一サービスが終わったらどこにもアクセスできなくなる
2925/11/06(木)09:47:22No.1369928114+
>めんどくさくて全部パスワードマネージャに一任してるから万が一サービスが終わったらどこにもアクセスできなくなる
googleにキンタマ握られてる「」は多い
3025/11/06(木)09:51:13No.1369928695+
パスワードなんて覚えられんのに何文字以上だとか定期的に変えろとか場所によって変えろとか
対応できるよう一定のパターン作ってもやれ大文字小文字数字含めろとか記号も含めろとか記号は使うなとか記号も一部はNGとか未だに8文字以上設定できないとか
口座の数字4桁ですらたまにど忘れするんだぞ覚えられるわけねえよ
3125/11/06(木)09:52:38No.1369928930そうだねx3
もうパスワード単体の認証自体がダメな時代
3225/11/06(木)09:52:48No.1369928960+
パスワードをマルチバイトに出来ないもんかね
3325/11/06(木)09:52:48No.1369928964+
>大文字小文字数字記号を混ぜてくださいね!ってよくあるけどあれのせいで逆にパスワードのバリエーション減ってると思う
ブラウザの自動生成が記号込みなせいで
たまに英数字だけのパスワードじゃないと!ってサイトでつまずく
3425/11/06(木)09:53:15No.1369929034+
いやでも一周回ってルーブル美術館のパスワードがルーブルだとは思わないんじゃないか
3525/11/06(木)09:55:02No.1369929326+
自分に関わりなく推測されない4桁の数字だってそんなに無いよ…
3625/11/06(木)09:55:14No.1369929358そうだねx10
>いやでも一周回ってルーブル美術館のパスワードがルーブルだとは思わないんじゃないか
そういう考えがセキュリティでは一番ダメなやつだと習った
3725/11/06(木)09:56:09No.1369929536そうだねx5
>パスワードをマルチバイトに出来ないもんかね
multi byte
開いた!
3825/11/06(木)09:58:01No.1369929816+
じゃあルーブルをひねってルブールに
3925/11/06(木)09:58:14No.1369929856+
つまりスパイ映画の思いつきでパスワード入れてみてビンゴォ!って描写は現実に起こり得る
4025/11/06(木)09:58:35No.1369929902+
「」のパスワードは「」になってるはずだ
4125/11/06(木)09:58:53No.1369929949+
>つまりスパイ映画の思いつきでパスワード入れてみてビンゴォ!って描写は現実に起こり得る
リアルかもしれないがリアリティないって言われるやつ
4225/11/06(木)09:59:37No.1369930059+
まぁクラッキングにしたって大半漏れるのは人間からだからな…
4325/11/06(木)09:59:43No.1369930079+
ru-buruならまだワンチャンあった
4425/11/06(木)09:59:47No.1369930088+
ru-buruだったら破られなかったのに
4525/11/06(木)10:00:05No.1369930138+
>「」のパスワードは5460になってるはずだ
4625/11/06(木)10:00:10No.1369930144そうだねx12
んもー
4725/11/06(木)10:00:17No.1369930159+
uruseekusoboke454545みたいな感じにしてる
4825/11/06(木)10:00:39No.1369930218そうだねx23
>43 25/11/06(木)09:59:43 No.1369930079 +
>ru-buruならまだワンチャンあった
>… 44 25/11/06(木)09:59:47 No.1369930088 +
>ru-buruだったら破られなかったのに
いきなり破られてる…
4925/11/06(木)10:01:43No.1369930396+
>uruseekusoboke454545みたいな感じにしてる
記号も入れてください
5025/11/06(木)10:01:56No.1369930436そうだねx1
やっぱり「」はスーパーハカーだったんだ…!
5125/11/06(木)10:01:58No.1369930440+
先に言っておくが114514をパスワードにしようなどと思うなよ
5225/11/06(木)10:02:26No.1369930494+
PCの付箋を盗み見てラスボスのパスワードゲットする映画あったな
5325/11/06(木)10:02:34No.1369930525そうだねx7
4秒で破られたru-buruパスワード
5425/11/06(木)10:02:57No.1369930592+
fu5851411.jpg
一応こういうのにも記録してる
5525/11/06(木)10:02:59No.1369930597+
ルーブルじゃないほ覚えられないのか
セキュリティに自信あんだな
5625/11/06(木)10:03:03No.1369930607+
キャッシュカードの裏に暗証番号書くジジババ笑えないレベルのやつはたくさんいるからな
だからパスワード書いた紙をモニターに貼り付けるのやめろ
5725/11/06(木)10:03:06No.1369930615+
なんでもかんでもパスワード求めすぎてて逆に脆弱性の元になってるのが現代だ
5825/11/06(木)10:03:18No.1369930644+
TaiwanisnotChinaとかにしておくと中国系からは狙われないらしい
5925/11/06(木)10:03:28No.1369930669そうだねx11
>先に言っておくが114514をパスワードにしようなどと思うなよ
中国内の1割ぐらいこれで開きそう
6025/11/06(木)10:03:29No.1369930672+
>先に言っておくが114514をパスワードにしようなどと思うなよ
1が3回あるとかガバガバじゃねえか
6125/11/06(木)10:04:14No.1369930784+
サマーウォーズ見てると2046桁の公開鍵暗号とかすごいこと言ってるそばで
おばあちゃんの誕生日パスワードにしてて即破らてるとこで吹いてしまう
6225/11/06(木)10:05:05No.1369930909+
定期的に変えろ
→連番になる
記号使え
→aを@に変えるみたいな置き換えで逃げられる
良かれともおもってやってることは裏目に出るんだよね…
6325/11/06(木)10:05:15No.1369930936+
人間の知能と忍耐がセキュリティ技術に追いつかない
忘れたらまずいのう…生年月日なら忘れんじゃろ!
6425/11/06(木)10:05:28No.1369930962+
世界的な美術館でもこんなにガバガバなのか…
6525/11/06(木)10:05:36No.1369930981+
>定期的に変えろ
>→連番になる
>記号使え
>→aを@に変えるみたいな置き換えで逃げられる
>良かれともおもってやってることは裏目に出るんだよね…
結局定期的に変えさせた方がリスク高まったみたいな記事あったな
6625/11/06(木)10:05:39No.1369930986+
>サマーウォーズ見てると2046桁の公開鍵暗号とかすごいこと言ってるそばで
結局あの暗号も解くと英単語になるっていう
6725/11/06(木)10:06:33No.1369931113+
>世界的な美術館でもこんなにガバガバなのか…
工事のふりして高所作業車で侵入とかの時点でガバガバや
6825/11/06(木)10:07:01No.1369931180+
面倒くさいからは何よりも優先されるからな…
6925/11/06(木)10:07:18No.1369931220+
passwordnantekusokurae
7025/11/06(木)10:07:35No.1369931268そうだねx2
いつもAa1234だわ
7125/11/06(木)10:07:48No.1369931307+
マイナー言語の単語とかはかなり有効らしい
つまりはまあ日本語なんだが
7225/11/06(木)10:08:08No.1369931350+
数字と大文字含ませると最初の文字大文字にするだけだし最後に1をつけて変更するたびに数字進めるだけになる
これが人類だ
7325/11/06(木)10:08:15No.1369931371+
>passwordnantekusokurae
リテラシーの高いパスワード
7425/11/06(木)10:08:24No.1369931389+
>結局定期的に変えさせた方がリスク高まったみたいな記事あったな
https://www.soumu.go.jp/main_sosiki/cybersecurity/kokumin/security/business/staff/06/
総務省も言ってる
>これまでは、パスワードの定期的な変更が推奨されていましたが、2017年に、米国国立標準技術研究所(NIST)からガイドラインとして、サービスを提供する側がパスワードの定期的な変更を要求すべきではない旨が示されたところです(※1)。また、日本においても、内閣サイバーセキュリティセンター(NISC)から、パスワードを定期変更する必要はなく、流出時に速やかに変更する旨が示されています(※2)。
7525/11/06(木)10:08:24No.1369931390+
企業のパスワードはマジでガバガバだよ
ランダムなパスワード管理するのが凄まじく煩雑
7625/11/06(木)10:08:27No.1369931398そうだねx2
大文字混ぜろって言われるサイトは大抵1文字目だけ大文字にしてる
記号混ぜろって言われるサイトは大抵最後に+付けてる
7725/11/06(木)10:08:34No.1369931413+
破られにくい複雑なパスワードしか受け付けないようにすると
人間が面倒臭がってそこら辺に書きだすという致命的なバグ
7825/11/06(木)10:08:55No.1369931462+
>パスワードをマルチバイトに出来ないもんかね
その辺使うと言うことはFEP通るし変換履歴とかでローカルに残ったり場合によってはクラウドに吸い上げられたりするので
7925/11/06(木)10:09:13No.1369931508そうだねx1
>流出時に速やかに変更する旨が示されています(※2)。
流出したのがすぐ分かればいいけどよお
8025/11/06(木)10:09:42No.1369931587+
>先に言っておくが114514をパスワードにしようなどと思うなよ
中国の方だとマジで割とありそう
8125/11/06(木)10:09:44No.1369931594そうだねx2
ルーブルのパスワード
なんてことはなかったわ
8225/11/06(木)10:10:31No.1369931705+
ガンダムのMSの型番使うと自動的に記号英数字入って便利!
8325/11/06(木)10:11:03No.1369931786+
RUUBURU
8425/11/06(木)10:11:11No.1369931809+
08131978
8525/11/06(木)10:11:22No.1369931839+
warmachinerox!
8625/11/06(木)10:12:16No.1369931980+
覚えようとしなくていいからパスワードマネージャ使え!
自分がパスワード覚えてなければドメイン違うサイトに反応できなくなるから
フィッシングにも引っ掛かりようがなくなるぞ!
8725/11/06(木)10:13:24No.1369932159そうだねx4
>覚えようとしなくていいからパスワードマネージャ使え!
>自分がパスワード覚えてなければドメイン違うサイトに反応できなくなるから
>フィッシングにも引っ掛かりようがなくなるぞ!
(動作しなくなるパスワードマネージャ)
8825/11/06(木)10:13:37No.1369932187そうだねx1
使えない記号にちょくちょくバラつきがあるのがやる気を減退させる
8925/11/06(木)10:13:38No.1369932192+
>結局定期的に変えさせた方がリスク高まったみたいな記事あったな
当たり前だけど一度覚えるより定期的に覚えなおす方が大変なので
そう言うルールだと大体は単純なの+変更点みたいなのに落ち着かざるを得ない
記号とかも似たような話だしこっちに至っては桁数あたりの強度が下がる
のでアメさんでは10年前くらいには秘密の質問含めて非推奨になってる
9025/11/06(木)10:13:40No.1369932195+
iPhoneとかの自動設定してくれる強固なパスワード最高だよなと思ってる
9125/11/06(木)10:14:47No.1369932366+
>そう言うルールだと大体は単純なの+変更点みたいなのに落ち着かざるを得ない
Amagasaki2022
9225/11/06(木)10:14:48No.1369932369+
>フィッシングにも引っ掛かりようがなくなるぞ!
(リニューアルでドメイン変えてくるサービス)
9325/11/06(木)10:14:56No.1369932391+
もっと世の中トークン管理とか進めた方がいいのかもしれん…
9425/11/06(木)10:14:58No.1369932396そうだねx5
メモるな!って言われるけど使わないサイトのパスとかメモっておかないと忘れるよね…
9525/11/06(木)10:15:09No.1369932426+
>結局定期的に変えさせた方がリスク高まったみたいな記事あったな
皆覚えるのめんどくさくなって近くにメモ置くようになるからな
9625/11/06(木)10:15:23No.1369932459+
サイトや媒体事に変えろとか言われるが覚えられん
9725/11/06(木)10:15:25No.1369932463+
>そんな覚えられないランダム文字列より単語三つくらい並べろって話あったな
img おぺにす オシッコマン
9825/11/06(木)10:15:28No.1369932474+
うま味をumaajiと読み替えると堅牢制が高まるぞ!どうする「」!
9925/11/06(木)10:15:45No.1369932519+
同じパス使い回ししない人いるんだろうか…
10025/11/06(木)10:15:54No.1369932535+
>覚えようとしなくていいからパスワードマネージャ使え!
パスワードマネージャの中身を引っこ抜こうとする怪しい挙動する何かが入り込んできてぇ
何もかもすっぱ抜かれちゃってぇ
10125/11/06(木)10:15:54No.1369932536+
その監視カメラも TP-Link のとか使ってたんでしょ
10225/11/06(木)10:15:54No.1369932537+
いまだに秘密の質問必須にしてるとことかあるもんな…
10325/11/06(木)10:16:06No.1369932567+
俺もパスワードはウィンドウズのメモアプリに書いてデスクトップに貼ってるわ
10425/11/06(木)10:16:07No.1369932571+
>パスワードなんて覚えられんのだ
>大文字小文字数字記号を混ぜてくださいね!ってよくあるけどあれのせいで逆にパスワードのバリエーション減ってると思う
パスワードって概念を発明した人が自分でアレを発明したのは間違いだった…って自戒してるからな
10525/11/06(木)10:16:20No.1369932600+
パスワードの定義変更なんてもう古い!それよりも使い回しの禁止と長さが大事!って言われてるけどなかなか浸透しないね…
10625/11/06(木)10:16:42No.1369932655+
googleのマネージャは安牌だけど
お前クラウドストレージに規約違反のもの入れてたから永久BANね
みたいなのされた時が怖いんだよな
10725/11/06(木)10:17:02No.1369932695+
サイトの頭文字+同文にしてるけど一つバレたら一網打尽だろうな…
10825/11/06(木)10:17:09No.1369932720そうだねx1
>パスワードの定義変更なんてもう古い!それよりも使い回しの禁止と長さが大事!って言われてるけどなかなか浸透しないね…
どっちみち覚えられねぇ!
10925/11/06(木)10:17:32No.1369932765+
使い回すな言われたら一体何百通りのパス作ればいいんだよ…
11025/11/06(木)10:18:09No.1369932852+
1passwodが楽だけどお高いのでKeePassXCでもいい
11125/11/06(木)10:18:16No.1369932875+
最近更新されたNISTのガイドラインだと
・パスワード(単語)じゃなくてパスフレーズ(文章)を使え
・文字数と禁止辞書以外はユーザーには何も強制させるな単純な方に回避されるだけだ
となってるな
11225/11/06(木)10:18:17No.1369932877+
映画みたいに館長と副館長がそれぞれ所持してる物理キーを同時に回さないととかにしよう
11325/11/06(木)10:18:28No.1369932905そうだねx1
>覚えようとしなくていいからパスワードマネージャ使え!
ブラウザにパスワード記憶させるのは危険!みたいなカビ生えた価値観の記事が最近出ててびっくりしたな
案の定コメントで総ツッコミされてたけど
11425/11/06(木)10:18:54No.1369932960そうだねx1
そもそも誰でも遠隔からアクセスできるという点で物理鍵よりもガバガバなんだよな電子鍵
11525/11/06(木)10:19:19No.1369933020+
>組織で管理しているパスワードは忘れた時に困るのでわかりやすい単語か付箋を貼っておく人がいる
そういう職場羨ましいよ…最近の新入りはそういう親切な気配りができないからなあ
日本の大企業はやっぱりいい
11625/11/06(木)10:19:50No.1369933099そうだねx1
>>パスワードの定義変更なんてもう古い!それよりも使い回しの禁止と長さが大事!って言われてるけどなかなか浸透しないね…
>どっちみち覚えられねぇ!
プライベートの物だけでも何十個も作る必要あるからね…
連携させたら使い回しと変わんないし
11725/11/06(木)10:20:28 ID:yzllQ4r6No.1369933192+
    1762392028773.png-(17662 B)
17662 B
仕事中
11825/11/06(木)10:20:55No.1369933251+
パスワードマネージャーにTOTPも登録できるやつあるけどそいつが漏れたら二要素認証も意味ないから悩ましい
11925/11/06(木)10:21:04No.1369933267そうだねx2
弊社ISMS認証のせいでパスワード定期変更まだやってるんだよね…ゴミすぎる
12025/11/06(木)10:21:26No.1369933329+
パスワードに記号とか大文字小文字含めるのは問題ない
それをルール化するとかえってバリエーション減るからよくないねってのが
最近ルールとして策定された
あと秘密の質問は絶対ダメになった
12125/11/06(木)10:21:46No.1369933367+
パスフレーズにしてもそんなにパターンないしなあ
大文字小文字もキャメルになるだろうし…
12225/11/06(木)10:21:59No.1369933401そうだねx2
>その監視カメラも TP-Link のとか使ってたんでしょ
バックドアとかじゃなくて運用がうんこって話なのを理解できていない?
12325/11/06(木)10:22:19No.1369933454そうだねx1
>弊社ISMS認証のせいでパスワード定期変更まだやってるんだよね…ゴミすぎる
弊社ー!
12425/11/06(木)10:22:24No.1369933463+
パスワードば全部txtファイルにぶち込んでるわ
12525/11/06(木)10:22:36No.1369933496+
PC新調して入れなくなったアカウントも多い
12625/11/06(木)10:23:29No.1369933620+
会社で使うパスワード時々更新されてるけど下一桁が1ずつ上がるだけってそれでいいのか?
12725/11/06(木)10:23:48No.1369933671+
パスワードをfackにしておくか…
12825/11/06(木)10:24:03No.1369933710+
会社のPCがセキュリティのために起動のたびにディスクとWindowsとネットワークとワークスペースでパスワード要求してくるけど全部同じパスワードせざるを得ないから逆効果だよな…って思う
12925/11/06(木)10:24:07No.1369933722+
パスワードをテクストファイル管理は意外と悪くない扱い
なぜならそれが流出する時はもうPCの中身全部見られてる状況だから
13025/11/06(木)10:24:54No.1369933831+
ぶっちゃけ社内システムとしてはパスワード突破されたら流出できる状態がそもそもまずいんだと思う…
13125/11/06(木)10:25:15No.1369933882そうだねx1
PW定期変更も秘密の質問も小文字大文字記号規則もクソくらえだけど
かつてこれがいいよってデファクトスタンダードが守られてるだけまだ意識はある方だと思う
スレ画とか付箋みたいな意識不明の重体なのが普通にまかり通っているからな
13225/11/06(木)10:26:03No.1369934001+
一周してもう付箋に書いといてもいいのでは
13325/11/06(木)10:26:23No.1369934063+
スレ画セキュリティ的にはヤバいんだけどなんかかわいいから好き
13425/11/06(木)10:27:06No.1369934166+
会社で働いてた時
社内でもPPAP意味ないよね〜って共通認識になってたけど
でもいちいち取引先とお話してやめましょうって言う手間かけるほどじゃないよね〜ってなってたのを思い出した
13525/11/06(木)10:27:18No.1369934194+
そもそも監視カメラは初期パスそのままとかが大半と聞く
13625/11/06(木)10:27:29No.1369934222+
付箋も例えば施錠できる引き出しとかなら考え方次第では割と普通にありだからなぁ
13725/11/06(木)10:27:51No.1369934277+
>・文字数と禁止辞書以外はユーザーには何も強制させるな単純な方に回避されるだけだ
俺のことよく分かってんじゃん
ママか?
13825/11/06(木)10:27:51No.1369934278そうだねx3
すごく嫌なのがパスワードは12桁までとかやたら少ない桁数上限のシステム
こいつのために別途パスフレーズのパターンを用意する必要ある上ログイン時には桁数上限なんて分からないからログインできなくなる
13925/11/06(木)10:28:14No.1369934329+
>スレ画とか付箋みたいな意識不明の重体なのが普通にまかり通っているからな
基本的にセキュリティってのは外側からは強力だけど内側からは脆弱だからな
内側からやる奴はいないだろとか意味のわからん理由で何もしてないとかあるし
14025/11/06(木)10:28:34No.1369934386+
>一周してもう付箋に書いといてもいいのでは
ハッキングは物理情報からが一番危険!っていうから一番やべーんじゃないか
txtファイルにでも忍ばせたほうがええ
14125/11/06(木)10:28:39No.1369934401そうだねx1
KeePassでファイルをローカルとクラウドの何か所かに置いてある
14225/11/06(木)10:29:16No.1369934499+
どうしたらいいんでしょうか!?
14325/11/06(木)10:29:38No.1369934551+
>>一周してもう付箋に書いといてもいいのでは
>ハッキングは物理情報からが一番危険!っていうから一番やべーんじゃないか
>txtファイルにでも忍ばせたほうがええ
物理侵入されなきゃ見えないんだから逆に安全って考えもあるとは思う
14425/11/06(木)10:30:25No.1369934671+
ルーブルに職員番号と記号でもいれときゃそんなんでええのにな
14525/11/06(木)10:31:07No.1369934762+
割と冗談抜きで最強のセキュリティ対策は「パソコンを使わない」だからな…
14625/11/06(木)10:31:20No.1369934793+
pasuwa-do_ha_ru-buru_desu
14725/11/06(木)10:31:25No.1369934805+
>会社で働いてた時
>社内でもPPAP意味ないよね〜って共通認識になってたけど
>でもいちいち取引先とお話してやめましょうって言う手間かけるほどじゃないよね〜ってなってたのを思い出した
やりとり相手が一期一会でたくさんいるような業態だと
いちいち説明するめんどくささのほうが勝るからな…
14825/11/06(木)10:32:04No.1369934910+
>すごく嫌なのがパスワードは12桁までとかやたら少ない桁数上限のシステム
もう改善されたけど8桁とかで記号とか強制してくるやつはキレそうになってた
2度とその口でセキュリティとか宣うんじゃねえってなる
そもそも桁数制限の時点でハッシュすら使って無さそうで嫌
14925/11/06(木)10:32:14No.1369934940+
>割と冗談抜きで最強のセキュリティ対策は「パソコンを使わない」だからな…
日本のサイバー大臣がそれを理由にパソコン一切触った事のない人選んだら叩かれたじゃないですか!
15025/11/06(木)10:32:40No.1369935004+
L0uvre
15125/11/06(木)10:33:14No.1369935098+
keepassがなんらかの理由で全滅したら自分は死ぬ
15225/11/06(木)10:33:15No.1369935102+
大体定型の文章に登録サービスの頭文字にしてる
記号使えとか使うなとかうるせえ
15325/11/06(木)10:33:15No.1369935105そうだねx2
>L0uvre
実は突破されやすいやつ来たな
15425/11/06(木)10:33:34No.1369935158そうだねx1
>pasuwa-do_ha_ru-buru_desu
以下の記号は使用できません
-
15525/11/06(木)10:33:40No.1369935173+
記号は構わんけど使える記号が少ないのはやめてほしい
15625/11/06(木)10:33:46No.1369935189+
盗まれても他社がどうこうできる情報でもないし…
15725/11/06(木)10:34:08No.1369935255+
web周りも全部OSの生体認証で通れたらいいのに
15825/11/06(木)10:34:28No.1369935308そうだねx1
>日本のサイバー大臣がそれを理由にパソコン一切触った事のない人選んだら叩かれたじゃないですか!
末端の作業者と中央で指針を決める人間を同じ判断基準で見るな
15925/11/06(木)10:34:39No.1369935345そうだねx2
>>pasuwa-do_ha_ru-buru_desu
>以下の記号は使用できません
>-
考え直すの面倒だしもうLouvreのままでいいか…
16025/11/06(木)10:35:16No.1369935434+
今みんなブラウザが覚えてくれるからこれパスワードの意味ねーなー?
16125/11/06(木)10:35:19No.1369935448+
>web周りも全部OSの生体認証で通れたらいいのに
その認証をごまかしたり現状のセキュリティだといくらでもやりようがあるから結局絶対的な本人確認は不可能なんだよね
対面ですら似てる人だったら通っちゃうんだから
16225/11/06(木)10:35:32No.1369935474+
パスキーはいいね
もっとふえて欲しい
16325/11/06(木)10:35:59No.1369935551+
アカウント登録するほどでもないなってサイトで1qaz2wsx・1qaz2wsxって入れたら通ったんでそのまま使っている
16425/11/06(木)10:36:07No.1369935583+
パスワード自体は過度な複雑化よりは長さって調査にもある
16525/11/06(木)10:37:27No.1369935794+
やはり指紋認証しかない
16625/11/06(木)10:37:42No.1369935851+
数字の語呂合わせもあるしマイナーだしもしかして日本語ってパスワードに最適なんでは…?
16725/11/06(木)10:38:53No.1369936042+
>パスワード自体は過度な複雑化よりは長さって調査にもある
辞書攻撃しなくてもGPGPUで総当たりが十分可能な速度になって来てるからね
今は12桁以上推奨だったと思うけどしばらくしたらもっと桁数増えるようになる
16825/11/06(木)10:40:46No.1369936339+
>web周りも全部OSの生体認証で通れたらいいのに
直接ではないけどパスキーがデカパイそんな感じではある
16925/11/06(木)10:41:02No.1369936369+
指紋と網膜認証だね
17025/11/06(木)10:41:19No.1369936416+
パスワードは文章にすると長くていいぞ
17125/11/06(木)10:42:51No.1369936621+
新規登録する時このパスワードは使われていますとか表示されるサイトが存在すると聞いて???ってなった
17225/11/06(木)10:44:29No.1369936867+
>>web周りも全部OSの生体認証で通れたらいいのに
>直接ではないけどパスキーがデカパイそんな感じではある
パスキーはまず企業間でちゃんと方針決めろ
おちおち使ってらんねえぞ
17325/11/06(木)10:45:15No.1369937005+
世のシステムのIDは7割ぐらいadminだと思う
17425/11/06(木)10:46:20No.1369937177そうだねx3
かなや漢字もパスワードに使えるようにして
17525/11/06(木)10:46:44No.1369937236そうだねx3
admin
P@ssw0rd
17625/11/06(木)10:46:57No.1369937273+
定期的に暗証番号替えるのを推奨するタイプとかあるけどめんどいよね…
17725/11/06(木)10:47:46No.1369937410+
5963は病院のパスワードにも使われていますよおおおおおおお
17825/11/06(木)10:48:01No.1369937443+
>パスキーはまず企業間でちゃんと方針決めろ
>おちおち使ってらんねえぞ
なんか規格に不安点とかあったっけ?
17925/11/06(木)10:48:42No.1369937551+
>世のシステムのIDは7割ぐらいadminだと思う
バッファローのルーターとか変更できないし…
18025/11/06(木)10:49:15No.1369937637+
unkotinkomanko
18125/11/06(木)10:49:26No.1369937673+
>admin
>P@ssw0rd
たしかpasswordにしといたよな…
18225/11/06(木)10:49:44No.1369937724+
昔パスワードツール?で遊んで作ったワード使ってるから安心安全だぜ
ワードにメモしてるからセキュリティの意味がないカス!
18325/11/06(木)10:50:16No.1369937820そうだねx4
今でもパスワードハッシュ化せず保存してるところはたまにあるので使い回しは絶対にやめよう
令和の世に「パスワードを忘れました」を押したら平文でパスワード送られてくるなんて思わなかったよ
18425/11/06(木)10:51:42No.1369938047+
ワード!?
18525/11/06(木)10:51:56No.1369938083+
ペットの名前は?
好きな料理は?
初めての恋人の名前は?
18625/11/06(木)10:52:28No.1369938164+
定期更新はどんどん強度が落ちるってどっかの大学も実験してたね
18725/11/06(木)10:52:29No.1369938169+
好きなエロゲのメーカーだ
もしバレたらこの真理恵と触手と人体破壊が好きなのかお前ってバレちまう
18825/11/06(木)10:53:31No.1369938336+
削除キー何にしてる?
18925/11/06(木)10:53:48No.1369938368+
>削除キー何にしてる?
unko
19025/11/06(木)10:53:56No.1369938399そうだねx1
>好きなエロゲのメーカーだ
>もしバレたらこの真理恵と触手と人体破壊が好きなのかお前ってバレちまう
へーピーターパン好きなんですね
19125/11/06(木)10:54:07No.1369938421+
>削除キー何にしてる?
デフォのままなので何が入ってるのかすら知らない
19225/11/06(木)10:54:22No.1369938462そうだねx1
>ペットの名前は?
>好きな料理は?
>初めての恋人の名前は?
おぺにす…
19325/11/06(木)10:54:22No.1369938466+
>削除キー何にしてる?
del
19425/11/06(木)10:55:02No.1369938586+
書き込みをした人によって削除されました
19525/11/06(木)10:55:18No.1369938632+
>削除キー何にしてる?
45458721_19
19625/11/06(木)10:55:33 ID:yzllQ4r6No.1369938671+
スレッドを立てた人によって削除されました
ええやん
19725/11/06(木)10:55:52No.1369938727そうだねx1
あ、本当に消えた
19825/11/06(木)10:56:19No.1369938803+
語呂合わせでも覚えやすい単語の組み合わせでもない
ランダムな英数字記号の組み合わせ十何桁とか普通の人間には覚え続けられない…
19925/11/06(木)10:56:40No.1369938879そうだねx5
本当に晒す奴がいるか!
本当に消す奴がいるか!!!
20025/11/06(木)10:57:30No.1369938995+
前いた会社のGoogleアカウントのパスワード単調だったんで
親切な外部の人間が社員のアカウントに不正ログインして
パスワード単純すぎるぞって全員に警告メール送ってきてくれたよ
20125/11/06(木)10:57:39No.1369939022+
今日の8
20225/11/06(木)10:58:02No.1369939095そうだねx2
>本当に晒す奴がいるか!
>本当に消す奴がいるか!!!
こういうスレの風物詩
20325/11/06(木)10:59:04No.1369939277+
>削除キー何にしてる?
ニイタカヤマノボレ
20425/11/06(木)10:59:15No.1369939314+
>前いた会社のGoogleアカウントのパスワード単調だったんで
>親切な外部の人間が社員のアカウントに不正ログインして
>パスワード単純すぎるぞって全員に警告メール送ってきてくれたよ
それ会社がペネトレーションテストとか実施したわけではなくて?
20525/11/06(木)10:59:58No.1369939439+
今日のパスワードはお前の同僚の○○の口癖です
とかにしとけば多少強化される
20625/11/06(木)11:00:46No.1369939582+
googleの「パスワード作っとくね!お前は覚えてなくていいよ」も信用できてない
20725/11/06(木)11:02:04No.1369939807+
真面目にopenis...とかにしといたほうがバレにくくないかな
20825/11/06(木)11:02:05No.1369939811+
>googleの「パスワード作っとくね!お前は覚えてなくていいよ」も信用できてない
適用するサイト度々間違えてるのなんだろうな
20925/11/06(木)11:02:42No.1369939922+
>googleの「パスワード作っとくね!お前は覚えてなくていいよ」も信用できてない
これはただの無知なくせに疑り深いだけだと思う
21025/11/06(木)11:02:50No.1369939947+
ショムニで金庫の番号が定期的に図る社長の血圧ってのがあったな
21125/11/06(木)11:03:09No.1369940011+
@dministr@toR
21225/11/06(木)11:03:17No.1369940035+
>適用するサイト度々間違えてるのなんだろうな
そこじゃねーよアホ!が多発するから結局メモ帳からコピペしてる
21325/11/06(木)11:03:21No.1369940045+
>googleの「パスワード作っとくね!お前は覚えてなくていいよ」も信用できてない
俺は自分よりはgoogleの方がまだ信用できるので使ってる
21425/11/06(木)11:03:21No.1369940052+
>googleの「パスワード作っとくね!お前は覚えてなくていいよ」も信用できてない
「セキュリティのルール変わっちゃったから参照できないようにしたよ」
21525/11/06(木)11:03:48No.1369940124+
>googleの「パスワード作っとくね!お前は覚えてなくていいよ」も信用できてない
まぁいざとなったらパスワードリセットする手段があるからそれ前提だとは思う
21625/11/06(木)11:05:07No.1369940361+
パスワードの管理面倒だから全てのサイトで2段階認証入れてくれ
そしたらいつもの簡単なパスワード一生使い続けるから
21725/11/06(木)11:05:08No.1369940364+
Googleが信用できないならkeypassで自分で管理すりゃいいじゃん!
21825/11/06(木)11:05:29No.1369940424+
>それ会社がペネトレーションテストとか実施したわけではなくて?
文面が明らかにおかしすぎたのと
不正ログインされた社員から自分のアドレスから届いてるの無視してくださいって連絡があった
21925/11/06(木)11:05:59No.1369940508+
パスワード+αで二段階とか三段階認証制にするとかしないと駄目だね
22025/11/06(木)11:06:51No.1369940660+
よくわかってないのに適当にパスワード変えてわからなくなる年寄りもなんとかしてほしい
22125/11/06(木)11:07:33No.1369940764+
めんどくせぇ!覚えてらんねえ!で人間側が適応出来ないでセキュリティホールになるなんて珍しくもない話だな…
22225/11/06(木)11:07:49No.1369940818+
文字を並べたパスワードカードを準備しておき特定の法則で文字を読み取ったものをパスワードとする
22325/11/06(木)11:08:37No.1369940956+
🤖やはり人間は愚か
22425/11/06(木)11:09:44No.1369941130+
強力なパスワードを設定しますか?
22525/11/06(木)11:10:45No.1369941294+
>よくわかってないのに適当にパスワード変えてわからなくなる年寄りもなんとかしてほしい
変えるならまだ良いよリセットするだけだし
訳もわからずアカウント作りまくった挙句その中のあれがいるこれがいるとか言い出すのやめて欲しい
22625/11/06(木)11:11:00No.1369941338+
ループルにするくらいの捻りはすべきだった
22725/11/06(木)11:12:31No.1369941579+
クレジットカードにはパスワードと関係ない4けた数字を5個くらい書いておこう
22825/11/06(木)11:13:26No.1369941740+
人間が大量のパスワードを一括管理できるようにすると穴にしかならない
穴にならないパスワードにすると管理はかなり難しくなる
22925/11/06(木)11:15:07No.1369942020+
書き込みをした人によって削除されました
23025/11/06(木)11:15:27No.1369942076+
>ルーブル1234にするくらいの捻りはすべきだった
23125/11/06(木)11:16:26 ID:yzllQ4r6No.1369942250+
スレッドを立てた人によって削除されました
まじで
23225/11/06(木)11:18:49No.1369942668+
弊社のパスワードはああ!!
会社名!!
全部使い回し!!
23325/11/06(木)11:20:17No.1369942917+
書き込みをした人によって削除されました
23425/11/06(木)11:21:57No.1369943186+
ブラウザへのパスワードの保存はまああんまり推奨されてなかったはず
23525/11/06(木)11:22:32No.1369943298そうだねx4
パスワード全部同じにする人なんで滅びないんだろう…
そのくせGoogleにパスワード保存するのはセキュリティ的に不安だって嫌がる
全部同じにしてるほうがよっぽど危ないわ
23625/11/06(木)11:24:36No.1369943677+
これ馬鹿にしてる人でもファームウェアのアップデートとかやってるのは少数だろうし手間をなくす方向に行かないとセキュリティ向上は難しいんじゃないか
23725/11/06(木)11:25:16No.1369943805+
パスワード全部パソコンのメモ帳に書いてる…
23825/11/06(木)11:27:55No.1369944272+
>パスワード全部パソコンのメモ帳に書いてる…
割と上位のセキュリティ対策だと思う
23925/11/06(木)11:28:57No.1369944476+
めんどくせーけど今のところ二段階認証が一番安心よね
スマホの生体認証に繋げられるところは楽だけど
24025/11/06(木)11:29:59No.1369944716そうだねx1
官邸に中華掃除ロボット置くような連中が長の小日本…
学校の制式タブレットに中華タブ選定する小日本…
24125/11/06(木)11:30:13No.1369944775+
沖縄県民のパスワード大体1833説
24225/11/06(木)11:32:08No.1369945221そうだねx1
>学校の制式タブレットに中華タブ選定する小日本…
これ速攻文鎮化してて笑えない
スパイされるよりましか?
24325/11/06(木)11:32:17No.1369945244+
>ブラウザへのパスワードの保存はまああんまり推奨されてなかったはず
大文字小文字数字記号を組み合わせて8文字以上のパスワードを作るのが面倒すぎるんよ
24425/11/06(木)11:33:19No.1369945467そうだねx1
>>パスワード全部パソコンのメモ帳に書いてる…
>割と上位のセキュリティ対策だと思う
ブラウザに保存してるのもテキストファイルもパス抜かれるときはPC乗っ取られてる時だから似たようなもんだしな…
24525/11/06(木)11:34:27No.1369945721そうだねx2
サイトの名前+ユーザー名+いつもの記号と数字で作っちゃってる
24625/11/06(木)11:35:02No.1369945865+
実際のところ末端はライセンス認証しろよ!ってパソコンが動いてるし実働は低学歴とか学校行ってるか怪しいバイトくんだし
24725/11/06(木)11:35:10No.1369945889+
>ブラウザへのパスワードの保存はまああんまり推奨されてなかったはず
そう言うのはパスワード自動入力時に追加の認証もせずにやるならログインしたまま離れるとかすれば危ないよって話であってちゃんと運用する分には何も言われてないぞ
24825/11/06(木)11:37:54No.1369946417+
本の一文に線引いてそれローマ字入力してサービス名の付箋貼ってる
パッと見今更赤本で勉強してるおじさん
24925/11/06(木)11:37:55No.1369946421+
暗号にしてメモってるな
img1234→i+1〜
may3456→m+3〜
みたいによく使う単語の頭文字だけでメモだけ見てもわからないようにしてる
25025/11/06(木)11:38:15No.1369946483+
米軍の各地のICBMの発射コードが確かどこも00000000とかいうすげえ事件もあったな
25125/11/06(木)11:38:29No.1369946526+
下手に捻ったものにしてもあれ?これなんだっけ?になるんだよなぁ・・・
25225/11/06(木)11:38:59No.1369946637+
破られてないのに定期的に変える意味ないよな
25325/11/06(木)11:39:03No.1369946642そうだねx1
>米軍の各地のICBMの発射コードが確かどこも00000000とかいうすげえ事件もあったな
有事の際に発射できなかったら大変だし気持ちはわかる
どうせ鍵2本要るし…
25425/11/06(木)11:43:39No.1369947614+
メモ見られてもバレないように暗号化するのは自分もセキュリティに弾かれると学んだ
25525/11/06(木)11:46:12No.1369948120+
やはりセキュリティキーか
25625/11/06(木)11:47:11No.1369948315+
>米軍の各地のICBMの発射コードが確かどこも00000000とかいうすげえ事件もあったな
世界をゼロに還すってこと…!?
25725/11/06(木)11:48:02No.1369948480+
パスワードが入力出来る時点でセキュリティ事故だよ
25825/11/06(木)11:49:01No.1369948697そうだねx1
>>学校の制式タブレットに中華タブ選定する小日本…
>これ速攻文鎮化してて笑えない
>スパイされるよりましか?
教師というか公務員のITスキルは大卒最底辺レベルだと思う
25925/11/06(木)11:49:04No.1369948707+
>世界をゼロに還すってこと…!?
初期設定(手順書には変えてねって書いてある)
26025/11/06(木)11:50:10No.1369948912+
金の回り具合並の企業よりはるかに上だろうに
26125/11/06(木)11:50:28No.1369948986+
ある程度意味のあるワードを使わないと覚えらんないんだよね…
26225/11/06(木)11:51:00No.1369949093+
>>世界をゼロに還すってこと…!?
>初期設定(手順書には変えてねって書いてある)
初期設定だと延々警告出して機能が止まる様にしないと駄目か…
26325/11/06(木)11:52:02No.1369949302+
英単語はザルらしいからingurisshuで入力する
26425/11/06(木)11:52:44No.1369949437+
>初期設定だと延々警告出して機能が止まる様にしないと駄目か…
11111111とかにされる奴やめろ
26525/11/06(木)11:53:16No.1369949541+
定期的にパスワードを変えさせるシステムは人間が覚えられないからメモ書き残して逆にセキュリティレベル落ちるという記事もあった
26625/11/06(木)11:53:30No.1369949594+
電車や喫茶店でPC広げてるビジネスマンを毎回信じられない目で見てる
26725/11/06(木)11:53:42No.1369949643+
この間定期的にパス変える方が危ないみたいな話を聞いた
26825/11/06(木)11:54:27No.1369949803+
1106imgpw
26925/11/06(木)11:54:49No.1369949885+
>パスワード定期的に変えろと前使ったのと同じ物は使わせないのコンボマジやめて
結局文中に変えた年月日を入れる形になる
27025/11/06(木)11:54:56No.1369949906+
使い回してなくて抜かれてないパス使ってるなら変える意味ないからな
悪用されてないだけで既に入られてる場合なんてそうそうないんじゃねえかな…
27125/11/06(木)11:55:02No.1369949920+
>この間定期的にパス変える方が危ないみたいな話を聞いた
変える意味がないってだけでより危ないってことはないと思うよ
変えることが最優先になりすぎてhogehoge1→hogehoge2→hogehoge3とかになりがちなのは危ないと思うけど
27225/11/06(木)11:57:53No.1369950481+
8文字以上で大文字小文字数字記号全て使用か…
P@ssw0rd!ヨシ!
27325/11/06(木)11:59:00No.1369950701+
>変えることが最優先になりすぎてhagehage1→hagehage2→hagehage3とかになりがちなのは危ないと思うけど
27425/11/06(木)11:59:07No.1369950722+
>32文字以内で大文字小文字数字記号全て使用か…
>P@ssw0rdP@ssw0rdP@ssw0rdP@ssw0rd!ヨシ!
27525/11/06(木)11:59:27No.1369950791+
>この間定期的にパス変える方が危ないみたいな話を聞いた
>No.1369931389
この辺の話だね
定期的に変えさせると毎回複雑なパスワード考えてられないし覚えられないから
単純なパターンの繰り返しになっちゃって推測されるリスクが高くなる
27625/11/06(木)12:02:06No.1369951336+
会社だとパスワードメモったりブラウザに保存したりするのも禁止だかんな!とか言ってて
マジで簡単なパスワード設定するしかなくなるんだ


fu5851411.jpg 1762387721886.png 1762394133354.png 1762395386308.png 1762392028773.png