X



【IT】「パスワードは複雑さより長さが大切」 FBIが指南
■ このスレッドは過去ログ倉庫に格納されています
0001ニライカナイφ ★
垢版 |
2020/03/02(月) 16:58:24.45ID:BoQMh+6L9
パスワードは複雑にする必要はない。ただ長くすればいい――。米連邦捜査局(FBI)のそんな勧告が話題になっている。根拠としているのは、米国立標準技術研究所(NIST)がまとめた最新版のガイドライン。破られにくく、かつ覚えやすい文字列を作り出すため、パスワードではなく「パスフレーズ」の使用を勧めている。

これまでパスワードといえば、アルファベットの大文字と小文字、数字や記号を使ってできるだけ複雑にするのが望ましいとされてきた。ところがNISTの勧告では、パスワードの複雑さよりも、長さの方が、ずっと大切だと説く。

そこで、長くてしかも覚えやすい文字列をつくりだす手段として提言しているのが、複数の単語を組み合わせたり文章をつなげたりするパスフレーズ。FBIは強いパスフレーズの一例として、「VoicesProtected2020WeAre」「DirectorMonthLearnTruck」などを挙げている。大文字と小文字の使用や記号の使用は必須としない。長さについては15文字以上を推奨している。そこまで長い未字列を受け付けていないシステムでは、それぞれで利用できる最長のパスワードまたはパスフレーズを設定することが望ましい。

ただしパスフレーズもパスワードと同様、もちろん使い回しは禁物だ。いつ、どこで流出するかは分からないし、いったん流出すれば攻撃に利用される可能性がある。誰でも知っているようなフレーズや名言の類、歌詞なども避けなければならない。

こうした勧告の背景として、パスワードを破って企業や政府機関などのシステムに侵入しようとする攻撃の手口は多様化・巧妙化していて、情報の大量流出事件も跡を絶たない。

具体的には、辞書に載っている単語で不正ログインを試みる「辞書攻撃」や、過去に流出したIDとパスワードを利用する「パスワードリスト攻撃」、あらゆる文字列の組み合わせを総当たりで試す「ブルートフォース攻撃」といった手口が使われている。

最近では米Citrix Systemsのネットワークが不正侵入された事件で、「パスワードスプレイ攻撃」という手口が使われていたことが分かった。これはブルートフォース攻撃の一種とされ、アカウントロックなどの対策をかわしながらジワジワと責めることから検出が難しいという。

そうした攻撃を阻止するための対策として、長いパスワードが有効とされる理由は単純だ。長ければ長いほど、破るために要する時間と労力が増える。Newsweekが専門家の話として伝えたところによると、例えば7文字のパスワードなら、ハッキングソフトウェアを使ってわずか0.29ミリ秒で破られる。これが12文字になると200年近くかかる計算。そして24文字になると1800万年以上かかるという。

ただしこれはあくまでも現時点での話。クラウド、AI、機械学習、量子コンピュータなどあらゆる技術が進歩すれば、パスワード破りの技術も進歩する。やはりパスワードだけに頼れる時代は、もう長くはないのかもしれない。

https://imgc.eximg.jp/i=https%253A%252F%252Fs.eximg.jp%252Fexnews%252Ffeed%252FItmedia_news%252FItmedia_news_20200302061_3446_1.jpg,zoom=600,quality=70,type=jpg
https://www.excite.co.jp/news/article/Itmedia_news_20200302061/
0002名無しさん@1周年
垢版 |
2020/03/02(月) 16:58:41.24ID:BLyrs3Xx0
2ならちんこ晒す
0008名無しさん@1周年
垢版 |
2020/03/02(月) 16:59:50.73ID:Fz24Dg5i0
だろうね知ってた
0012名無しさん@1周年
垢版 |
2020/03/02(月) 17:00:43.03ID:w7t5kJw40
(♧◑ω◑)☞♡☜(◐ω◐♧)agkupdptwmdgq1247j
0013名無しさん@1周年
垢版 |
2020/03/02(月) 17:00:49.25ID:I0+2SEPd0
「zxcvbnm」
0016名無しさん@1周年
垢版 |
2020/03/02(月) 17:02:21.94ID:7dvJoB7E0
2016年にちんぽが炎症に!@ソープ帰り
みてえなのをローマ字にすればいいんかえ?
0017名無しさん@1周年
垢版 |
2020/03/02(月) 17:03:17.65ID:mnGFCFIU0
人は記憶型と思考型に大別できる

漢字を使え
英数字だけだと一桁で100文字に満たない
漢字だと数千文字になる
0020名無しさん@1周年
垢版 |
2020/03/02(月) 17:05:36.70ID:ROtEp3oM0
長くても意味がある言葉を使うのはダメ
0021名無しさん@1周年
垢版 |
2020/03/02(月) 17:05:57.78ID:lggJNDKx0
サイトによってパスワードの規則が違うのが困るんだよ。
8文字以上にしろというサイトもあれば8文字以下というサイトもある。
記号を絶対入れろというサイトも、記号を入れるなというサイトもある。
さらに記号を入れろといいながら、こちらの希望する記号は使えないと言われるとか
酷いのになると過去〇回に使用したパスワードは受け付けないとか

もう
うんざり
0022名無しさん@1周年
垢版 |
2020/03/02(月) 17:06:02.07ID:wrpMXMdR0
じゅげむじゅげむ〜中略〜ちょうすけ
とか
みずらことのせいめいは〜中略〜きよじょともうしはべるなり
なら完璧ってこと?
0023名無しさん@1周年
垢版 |
2020/03/02(月) 17:06:04.77ID:DQ4B1qPN0
簡単だろchimpomanko
0027名無しさん@1周年
垢版 |
2020/03/02(月) 17:06:40.37ID:51dJ0/KS0
 (´◕◞౪◟◕`) Wow! really?
.
☆ハッカー集団タービンパンダ 
盗んだ技術で飛んでいる中国機C919の実態
https://blog.goo.ne.jp/axxxxxa0000/e/9cef55beee7242ed8fd640a559f2fdab
.
☆ハーバード大学教授を抱き込んだスパイ事件摘発
 しかもその先にあったのはまたしても武漢だった!
https://blog.goo.ne.jp/axxxxxa0000/e/208c2ba380dd82caeea4113fdd48ef13
0030名無しさん@1周年
垢版 |
2020/03/02(月) 17:07:51.60ID:peArO/c90
俺のパスワードは長いし意味不明な文字列だから絶対に安心だ

qwertyuiop@[asdfghjkl;:

こんなの絶対にバレってこないからな
0031名無しさん@1周年
垢版 |
2020/03/02(月) 17:07:54.34ID:jxgbWOin0
>>19
なにこの人権侵害ワロタ
0032名無しさん@1周年
垢版 |
2020/03/02(月) 17:07:55.51ID:QEIKc35C0
じゅげむじゅげむ ごこうのすりきれ
かいじゃりすいぎょのすいぎょうまつうんらいまつふうらいまつ
くうねるところにすむところ やぶらこうじのぶらこうじ
ぱいぽぱいぽぱいぽのしゅーりんがん しゅーりんがんのぐーりんだい
ぐーりんだいのぽんぽこぴーのぽんぽこなのちょうきゅうめいのちょうすけ

はやはり最強だったか
0038名無しさん@1周年
垢版 |
2020/03/02(月) 17:11:06.00ID:g6+8M4Ca0
iPhoneの自動形成パスワードも12文字ぐらいある

まじでやるなら12文字
0041名無しさん@1周年
垢版 |
2020/03/02(月) 17:11:59.94ID:pw24Jsw/0
Zzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzzaiueo700
順番に総当たりするんならとか強そう
0044名無しさん@1周年
垢版 |
2020/03/02(月) 17:12:56.44ID:106mpKFF0
そら使える文字種の数の桁数乗倍の組み合わせ数だからな。
何らかの推論入れてるのでなければ、めっちゃ複雑な五桁のパスワードより1111...とかで20桁とかの方が 理論上は時間がかかる

まぁ、問題はマシンパワーがあればそれでも誤差でしかないことだが
0045名無しさん@1周年
垢版 |
2020/03/02(月) 17:13:13.65ID:C4YgA7FJ0
長さより複雑さより無制限にアタックさせないシステムが大切
0046名無しさん@1周年
垢版 |
2020/03/02(月) 17:13:24.83ID:uP1xxTo20
>>32
error: 半角で入力してください
error: アルファベットの大文字・小文字、数字、記号を含める必要があります
0050名無しさん@1周年
垢版 |
2020/03/02(月) 17:18:05.68ID:LAluajKt0
昔観たMr.Boo!の映画で、テンキー式ボタンのパスワードがhappy birthdayの曲で、何回も何回も打ち込むシーンがあったわ。
0051名無しさん@1周年
垢版 |
2020/03/02(月) 17:18:10.00ID:F6EVJp630
桁数を上げればいいんなら、
CHIMPOCHIMPOCHIMPOCHIMPOCHIMPOCHIMPO.......
0052名無しさん@1周年
垢版 |
2020/03/02(月) 17:21:37.18ID:JwF7ldlS0
>>19
なんて高度なプレイなんだ
0053名無しさん@1周年
垢版 |
2020/03/02(月) 17:24:06.35ID:TyTUQ85E0
パスワード忘れてログイン出来ないのが困る
Mixiとか完璧忘れちゃったわ
0054名無しさん@1周年
垢版 |
2020/03/02(月) 17:25:17.42ID:uP1xxTo20
和歌とか小説の1行目とか、好きな歌とか、ガチで便利

error 8〜20文字で入力してください
0055名無しさん@1周年
垢版 |
2020/03/02(月) 17:26:21.98ID:oL7SxJqZ0
結局、テクニックより長さかよ
0058名無しさん@1周年
垢版 |
2020/03/02(月) 17:29:33.34ID:wT1iUk0/0
覚えられない
0062名無しさん@1周年
垢版 |
2020/03/02(月) 17:31:57.20ID:F6EVJp630
>>19
これ、やばいだろw
後ろの看板711だしw
炎上するぞw
0063名無しさん@1周年
垢版 |
2020/03/02(月) 17:32:58.14ID:egSJnDWp0
>>56
日本人なら、自分の名前の読み方を変えるという便利な方法がある
「田中太郎」を「denchutai6」とするだけで、外国人ハッカーにはお手上げになる
0064名無しさん@1周年
垢版 |
2020/03/02(月) 17:33:47.45ID:ZD5Dc58o0
ブルートフォースでは短いパスワードから試していくのが普通だからね
0065名無しさん@1周年
垢版 |
2020/03/02(月) 17:34:02.18ID:TbFj6cbF0
ちんこもまた同じ
0066名無しさん@1周年
垢版 |
2020/03/02(月) 17:34:19.53ID:dUfwwJQl0
つまりカリ高とか色とか太さとか固さとか関係なく
長い方が良いということですねわかりました
0067名無しさん@1周年
垢版 |
2020/03/02(月) 17:34:41.39ID:f3dtE/db0
パスワード頻繁に変える必要はないって話はどうなったの?
0068名無しさん@1周年
垢版 |
2020/03/02(月) 17:34:56.25ID:/Qw+3KTX0
笑福亭鶴瓶「芸人の人気は高さより長さが大切」
0069名無しさん@1周年
垢版 |
2020/03/02(月) 17:37:04.98ID:QgixR+Qi0
じゃ安倍晋三イエーイでもいいのかな
15に足りんかダメだこりゃ
0070名無しさん@1周年
垢版 |
2020/03/02(月) 17:37:25.72ID:cPxWcPC30
パフワード管理ソフトって使い勝手どうなの?
今一よくわからなくて、結局同じパスワード使い回してる
0071名無しさん@1周年
垢版 |
2020/03/02(月) 17:37:44.51ID:XadkBrOW0
>>2以降

みんな考える事は同じかw
0072名無しさん@1周年
垢版 |
2020/03/02(月) 17:39:14.82ID:V3eqDJKm0
半角英数字しか使えない時点で
0073名無しさん@1周年
垢版 |
2020/03/02(月) 17:39:32.07ID:djs537IS0
 ( ゚∀゚)
 (  ∩ミ  ほーら、パスワードが長すぎるよ
  |  ω |
  し ⌒J
0075名無しさん@1周年
垢版 |
2020/03/02(月) 17:40:34.61ID:04vfGlsP0
なんやあのわけわからんコンピューターが実現したら一瞬で解かれるんやろ
パスワードどうするんやろ
0077名無しさん@1周年
垢版 |
2020/03/02(月) 17:42:54.78ID:V3eqDJKm0
>>70
使ってない。
スマホにデフォルトでついてるパスワード管理機能も使わず。
0078名無しさん@1周年
垢版 |
2020/03/02(月) 17:43:21.67ID:GzdUO12p0
パス用の手帳使ってるよ
PCとかスマホとか危なくてしゃあない
0079名無しさん@1周年
垢版 |
2020/03/02(月) 17:43:56.70ID:TcBnN+HN0
ネクロマンサーのパスワードが最強
0081名無しさん@1周年
垢版 |
2020/03/02(月) 17:44:39.43ID:GzdUO12p0
パスの管理はアナログで
かつ全部違うパスにすること
0083名無しさん@1周年
垢版 |
2020/03/02(月) 17:46:19.87ID:gV81Qmxu0
最低8文字英数含むが定着しつつあるが面倒だ
0084名無しさん@1周年
垢版 |
2020/03/02(月) 17:46:33.65ID:xsxWr5VG0
最強パスワード
wwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
0085名無しさん@1周年
垢版 |
2020/03/02(月) 17:46:52.90ID:L01QXQbl0
abababababababababaaaaaaとかでもいいのかな。
0086名無しさん@1周年
垢版 |
2020/03/02(月) 17:47:33.83ID:uP1xxTo20
ぶっちゃけ、メールに全ID全PWのメモ入ってるw
a3/x9! =abcdefg3333/Xyz987654321! みたいに自分にしか判らん部分表記だけど

>>79
PCエンジンGTで濁音と半濁音が識別できないのですが・・
0087名無しさん@1周年
垢版 |
2020/03/02(月) 17:47:38.00ID:Jpi+jHPl0
>>5
どこが?
0088名無しさん@1周年
垢版 |
2020/03/02(月) 17:48:22.06ID:xsxWr5VG0
馬路レスすると
abe4neabe4ne
はかなりセキュリティーが高い
アルファベットと数字の複合って意味で
0089名無しさん@1周年
垢版 |
2020/03/02(月) 17:48:36.26ID:NSzOvEkO0
やべぇキャッシュカードのパスワード数字で4桁にしてるわ
0090名無しさん@1周年
垢版 |
2020/03/02(月) 17:48:38.51ID:Pc36e6/80
ワイのパスワード
Fujikofujikofujiko
0092名無しさん@1周年
垢版 |
2020/03/02(月) 17:49:15.74ID:lypBXtN+0
いまだにあるのがパスワードの文字数表記していない所と
パスワードの貼り付け禁止しているサイト
今はパスワード管理ソフトあるんだから(´・ω・`)
0093名無しさん@1周年
垢版 |
2020/03/02(月) 17:49:24.48ID:pbS7b5QF0
金がらみのは、概ねワンタイムパスワード式になってるから、
まず破られることは無いだろ。

ワンタイムも一致しないと、本来のパスワードが正しいかどうかわからんのだぜ?
0094名無しさん@1周年
垢版 |
2020/03/02(月) 17:49:45.68ID:gJnA0b1M0
おぼえられないなら同じ文字列を数回並べるのでもいいか
0095名無しさん@1周年
垢版 |
2020/03/02(月) 17:50:47.11ID:4eC+BKJp0
俺はパスワードに嫌いな上司の電話番号の11桁を入れてる
俺のパスワードが漏れる時は上司の電話番号も漏れる事になる
0096名無しさん@1周年
垢版 |
2020/03/02(月) 17:51:05.06ID:ZV+k2oc+0
関係ないけど
自分で考えるパスワードって適当に選んでても同じアルファベットを使いがちになるんだよな
0097名無しさん@1周年
垢版 |
2020/03/02(月) 17:52:11.42ID:oL7SxJqZ0
sukitokimekitokisu
0098名無しさん@1周年
垢版 |
2020/03/02(月) 17:52:58.99ID:YxHXkqJY0
googleアカウントのパスを1000文字にしようとしたら長すぎるといわれたので200文字にした
そしたらログイン時の入力フォームは200文字も入力できない仕様だったので結局100文字に落ち着いた
0099名無しさん@1周年
垢版 |
2020/03/02(月) 17:53:10.25ID:SPEK7v5I0
>>96
「ウソの38」というのが有って
数字でウソをつく時に3と8がよく使われるという
0100名無しさん@1周年
垢版 |
2020/03/02(月) 17:54:24.71ID:zTSRAgcv0
インターネットバンキングだけは16ケタにしてるな。一度も変えてないけど。
0101名無しさん@1周年
垢版 |
2020/03/02(月) 18:00:39.76ID:HJlz/o190
ログインに失敗したら
しばらく次のログインを受け付けないようにすればいいだけじゃないの?
0103名無しさん@1周年
垢版 |
2020/03/02(月) 18:04:06.15ID:L8Lcjs5S0
日本語使えるようにしろよ
0104名無しさん@1周年
垢版 |
2020/03/02(月) 18:13:38.73ID:TyTUQ85E0
キャッシュカードは未だ4桁だけど大丈夫なのかね?
俺は生年月日にしてて200万取られたけどなww
0105名無しさん@1周年
垢版 |
2020/03/02(月) 18:29:27.75ID:MO6Y4HKy0
漢字平仮名カタカナ使えれば敵なしだろうけど
アルファベットでもローマ字で日本語の文章にしたらかなり強力にならないか?
0106名無しさん@1周年
垢版 |
2020/03/02(月) 18:33:55.76ID:HsSNT2bd0
当然ペニスだ
0107名無しさん@1周年
垢版 |
2020/03/02(月) 18:37:46.79ID:4B8zfMdD0
>>92
スマホとかになるとむしろ入力見られるショルダーハックも結構なリスクなのでなあ
0109名無しさん@1周年
垢版 |
2020/03/02(月) 19:11:35.80ID:2APLlzrq0
長さが長い男は子宮の入口に当たって痛い
時間が長い男は疲れるし痛くなる
0110名無しさん@1周年
垢版 |
2020/03/02(月) 19:15:29.72ID:7Ud85wDP0
俺は11桁だけど大丈夫だろうか
何の意味もないやつにしてるけど
0111名無しさん@1周年
垢版 |
2020/03/02(月) 19:26:34.32ID:fUAUzP7a0
>>15
>>17
それは良い案だと思う。
でも自分の名前をパスワードにする馬鹿が出てくるだろうw
0112名無しさん@1周年
垢版 |
2020/03/02(月) 19:31:56.02ID:R5ffN/5Y0
普通に様々な言語を同時利用できるようにすればいいだけ。
なんで英数だけが多いのか?
0113名無しさん@1周年
垢版 |
2020/03/02(月) 19:32:19.53ID:/POQv9D60
>>19
古い写真だな
昭和の頃は普通に見られた光景
0114名無しさん@1周年
垢版 |
2020/03/02(月) 19:33:53.13ID:6DSJLsOs0
たしかに、さよりは美味しいからな
0115名無しさん@1周年
垢版 |
2020/03/02(月) 19:35:08.50ID:1fTJJirY0
バッファローのルーターのログインパスワードの桁数少なすぎる
8文字制限いい加減やめてほしいわ
この時点で購入検討対象から外れる
0116名無しさん@1周年
垢版 |
2020/03/02(月) 19:37:14.99ID:8bwcvSSL0
覚えられないし
どっかに保存するか紙に書いたら
もっと危ないし
0117名無しさん@1周年
垢版 |
2020/03/02(月) 19:39:49.00ID:wuf1CPn60
>>116
メモ帳に書いて家に置いてるけどこれヤバいのか?
これもってかれるレベルってそれ以上の実害でてると思うが
0120名無しさん@1周年
垢版 |
2020/03/02(月) 20:02:24.71ID:oVMJ8tSX0
太さより長さですかそうですか
0121名無しさん@1周年
垢版 |
2020/03/02(月) 20:06:18.99ID:Qe0y654T0
11451419198109800334tdnyjsndbですか?
0126名無しさん@1周年
垢版 |
2020/03/02(月) 22:00:19.73ID:SLHKCneh0
>>1
昔やってたとあるブラウザゲーのランカーさんはパスワード70文字以上って言ってたなあ
0127名無しさん@1周年
垢版 |
2020/03/02(月) 22:13:35.37ID:WW1kg2+y0
オンラインサービスだと、未だに文字数制限が厳しいところがあるし。
こっちはマネージャー使ってきっちり管理してても
ある日突然、パスワードが間違ってるとか言われる。
すげーイイカゲンなんだよな。
0128名無しさん@1周年
垢版 |
2020/03/02(月) 23:26:03.36ID:MwA89Tyr0
warewarewauchujinndakorekaraomaerawokorosu
0129名無しさん@1周年
垢版 |
2020/03/02(月) 23:35:14.91ID:mTZcLAfU0
>>127
パスワード8文字までのレンタカー屋があったわ。
普段サイト毎のパスフレーズにしてるから、8文字までのパスワードなんて覚えられんw

> ある日突然、パスワードが間違ってるとか言われる。
それ、フィッシングサイトに引っ掛かったんじゃ…
0130名無しさん@1周年
垢版 |
2020/03/03(火) 00:25:07.82ID:duE+Qkta0
>>19
名古屋のやつか
0132名無しさん@1周年
垢版 |
2020/03/03(火) 00:32:48.63ID:7dOsFAKW0
前から同じ単語を3つぐらい使って間に⁄を挟んで無理やり長くしてたけど正解だったのか
0133名無しさん@1周年
垢版 |
2020/03/03(火) 00:32:51.89ID:dppLT2nx0
>>129
違う。
パスワードは20文字くらいのもんだろう、とか適当に
フロントエンドで入力を切り捨てたりするんだよ。
仕様化されていないちょっとした改変の影響で突然撥ねられたりする。
パスワードが長かったり、いろいろな文字種を使った複雑ものを設定してる奴程影響が出やすい。
0134名無しさん@1周年
垢版 |
2020/03/03(火) 01:08:30.87ID:Nuq+Ym+P0
私の知り合い、Macのパスワードを勝手に
私の生年月日に設定してるのよ、どう思う?

生年月日の侵害や。
0135名無しさん@1周年
垢版 |
2020/03/03(火) 01:20:50.57ID:2gYJW4pP0
>>118
a
覚えやすいから。
0136名無しさん@1周年
垢版 |
2020/03/03(火) 01:23:15.49ID:KzXvSU520
長大で複雑怪奇なパスワードにしたあげく、覚えきれずアプリに記録させてワンボタンでログインするようになったりする・・・
0139名無しさん@1周年
垢版 |
2020/03/03(火) 01:29:36.29ID:tm6iUCOT0
つまりチンコと同じで、長さが重要な事が証明された訳ですね。
短小はやっぱり何でもダメって事だ!
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況