X



【IT】「パスワードは定期的に変更してはいけない」 米政府©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★ 転載ダメ©2ch.net
垢版 |
2017/05/23(火) 22:14:28.99ID:CAP_USER9
<アメリカの電子認証専門機関が、定期的なパスワード変更の推奨をやめると決めた。エンドユーザーもいずれ、代わりの新しい「パスフレーズ」を要求されるようになるはすだ>

米政府機関はもう、パスワードを定期的に変えるのを推奨しない。アメリカの企画標準化団体、米国立標準技術研究所(NIST)が発行する『電子認証に関するガイドライン』の新版からルールを変更する。

ウェブサイトやウェブサービスにも、サイトが乗っ取られたのでもない限り、「パスワードが長期間変更されていません」などの警告を定期的に表示するのを止めるよう勧告するという。

銀行や病院のように人に知られてはいけない個人情報を扱う機関も同じだという。


【参考記事】パスワード不要の世界は、もう実現されている?!
http://www.newsweekjapan.jp/stories/technology/2016/03/post-4761.php


実は近年、情報セキュリティー専門家の間でも、特別の理由がない限り、ユーザーにパスワード変更を求めるべきではないという考え方が増えてきた。

なぜなら、ユーザーは新しいパスワードをいい加減に作る傾向があるからだ。どうせ数カ月後に変更を求められると思えばなおさらだ。

「パスフレーズ」の普及を

ノースカロライナ大学チャペルヒル校の調査によると、定期的にパスワード変更を求められると、人々は多くの場合、まったく新しく作り直すのでなく、同じパターンで少しずつパスワードを変更する。

どこかの1文字だけを順番に変えていくなどのパターンになりやすい。


【参考記事】サイバー攻撃で他国を先制攻撃したいドイツの本音
http://www.newsweekjapan.jp/stories/world/2017/04/post-7377.php


仮に、まったく新しいパスワードを作るよう求めても結果はあまり変わらない。ハッカーはどちらのパスワードでも容赦なく解読してくる。つまり、パスワードの変更はハッカーよりユーザーに不便を強いる。


【参考記事】ランサムウエア「WannaCry」被害拡大はNSAの責任なのか
http://www.newsweekjapan.jp/stories/technology/2017/05/wannacry-nsams.php


定期的なパスワード変更を止める代わり、NISTは最低64文字でスペースも入れられる「パスフレーズ」を推奨する。

フレーズにすれば長くても覚えやすく、桁数が多いので解読されにくい。

NISTからの通達が出回れば、定期的なパスワード変更の代わりに「パスフレーズ」を求めるサイトやサービスも増えてくるだろう。

(全文)
http://www.newsweekjapan.jp/stories/world/2017/05/-----2.php
0127名無しさん@1周年
垢版 |
2017/05/23(火) 22:36:04.10ID:KmTmnovE0
>>118
ほんとだよ・・・マジで

IDも4通りパスはもっと
ぐらいあって 
社員番号すらもなんか2つぐらいあるようち。

死んどけって思った。
0128名無しさん@1周年
垢版 |
2017/05/23(火) 22:36:14.43ID:+uE469ge0
>>3
うちは前回のパスワードの再利用不可だけどその前のはOKだから、変更時期が来るたびにaaaa→bbbb→cccc→aaaaみたいな感じにリセットしてるわ
0129名無しさん@1周年
垢版 |
2017/05/23(火) 22:36:21.09ID:Jhk28Lpa0
「桑田は?」

  ↓

「バッティングもいい」


こういうやつか?
0130名無しさん@1周年
垢版 |
2017/05/23(火) 22:36:21.89ID:tOm9Cjae0
呪文詠唱にしよう
0131名無しさん@1周年
垢版 |
2017/05/23(火) 22:36:48.27ID:layFL7kB0
>>122
おお、漢字使えれば欧米人に破られることはなくなりそうだな。
・・・・・無理なのか?
0132名無しさん@1周年
垢版 |
2017/05/23(火) 22:36:54.23ID:sQ1Yr1xn0
よく考えたらパソコン通信の頃から
パスワード変えてないな20年以上w
0133名無しさん@1周年
垢版 |
2017/05/23(火) 22:36:59.52ID:4CMPjz0Y0
今はできないが、昔はたとえば6文字なら 111111 999999 とかを使っていた
これなら早く打てる。あと怪しいサイトは家のパソコンじゃなく職場のでみる。
医療機関だが我ながら適当です
0134名無しさん@1周年
垢版 |
2017/05/23(火) 22:37:49.48ID:KmTmnovE0
普通は パスならせいぜい2種類

IDなんて1種類 でやれる。
0135名無しさん@1周年
垢版 |
2017/05/23(火) 22:37:53.61ID:xFoXHb330
>>78
案外正解なのがパスワードマネジャーを使うこと
スマホはkeepass使って時々PCと同期している
0136名無しさん@1周年
垢版 |
2017/05/23(火) 22:38:12.20ID:OTZZy8k80
パスワードジェネレータで生成してtapformsで管理して都度コピペしてるわ
0138名無しさん@1周年
垢版 |
2017/05/23(火) 22:38:35.31ID:u2xoO92d0
パス変更するには誕生日入れろだの登録メアドからしか受け付けないとか
そんなもん適当だし捨てアドでとっくに終了してるw
0139名無しさん@1周年
垢版 |
2017/05/23(火) 22:38:50.66ID:4lAL4YKH0
>>103
それ使っても、他人が他のソフトをインストールしたら簡単にバレるよ
0140名無しさん@1周年
垢版 |
2017/05/23(火) 22:38:59.38ID:i5/HAHSN0
>>119
楽天銀行で振り込み
宝くじ、公共ギャンブル、音楽DL他にも使えて便利
登録とメール攻勢がクソ面倒だけどな
0141名無しさん@1周年
垢版 |
2017/05/23(火) 22:39:35.60ID:BgyOfYri0
webサイトは毎回適当に設定して再発行するのが楽な気がしてる
要求が複雑になりすぎてどこに何設定したか覚えらんない
0142名無しさん@1周年
垢版 |
2017/05/23(火) 22:40:07.41ID:MUU1abkc0
NSAその他機関「俺らが覗けなくなるだろ!」
こうですか分かりません
0143名無しさん@1周年
垢版 |
2017/05/23(火) 22:40:13.01ID:7cL727j00
あっ ばれてたか
0145名無しさん@1周年
垢版 |
2017/05/23(火) 22:40:29.99ID:TLGg7r2s0
>>119
コンビニでビットキャッシュ買ってこい
0146名無しさん@1周年
垢版 |
2017/05/23(火) 22:40:32.75ID:BO/HJpvi0
無駄過ぎるからな

既にハッキングされてるならわかるけどさ
違うだろ
0147名無しさん@1周年
垢版 |
2017/05/23(火) 22:40:35.11ID:NYVkwfYG0
>>117
むか〜し、パス入力を見られて被害出て、その対応の名残だな
ATMで番号バラバラの10キーになるのも、指紋でパス破られたりした名残だしな
不正する奴のお陰でどんどん不便になる

・を無くすのは簡単だけど、どこで誰がお前の画面を見ているか解らない
今もあるかもなぁ、そんなに難しい技術じゃないし
0148名無しさん@1周年
垢版 |
2017/05/23(火) 22:40:36.36ID:naCbc1m70
キーボードぱちゃぱちゃ打って、一分の小文字を大文字に変更して、数値が足されてなければ適当に挿入すればいい。
0151名無しさん@1周年
垢版 |
2017/05/23(火) 22:40:52.92ID:IYCpAk5Y0
静脈パターンや虹彩認証とパスフレーズを紐付けて
ピッとやってパッと入力できたら良いなぁ
0153名無しさん@1周年
垢版 |
2017/05/23(火) 22:41:10.81ID:gIUOIDs50
moukoinanntesinainanteiwanaumaiyozettai
0155名無しさん@1周年
垢版 |
2017/05/23(火) 22:41:34.97ID:Mry1QbiB0
日本語じゃ無理だろ。
0156名無しさん@1周年
垢版 |
2017/05/23(火) 22:41:54.69ID:C6MCfnA00
定期的にパスワード変更を強要するサイトが面倒くさい
パスワードを変更しないとログインすらできないクソ仕様だし
こっちは英数字ランダムで20文字使ったものにしてるのに余計なお世話だ
0157名無しさん@1周年
垢版 |
2017/05/23(火) 22:41:57.14ID:QQT9eGjO0
googleで検索するとHPのディレクトリが丸見えでたまにpass.txtとかいうのが置いてあるから困ったもんだ
0158名無しさん@1周年
垢版 |
2017/05/23(火) 22:42:08.89ID:eOykq8Yz0
俺は絶対にバレたら困るサイト、信頼できるサイト、まあまあ信頼できるサイト、よくわからないサイトでパスワード変えてるわ。
ベースのパスは同じで4種で上位に行くほど記号や大文字組み合わせて覚えやすくしてる
0159名無しさん@1周年
垢版 |
2017/05/23(火) 22:42:24.06ID:e27BGTP30
毎回ダーツで決めてるわ。
0160名無しさん@1周年
垢版 |
2017/05/23(火) 22:42:28.43ID:VwKW6j4d0
パスワードを変えるともう二度とそのサービスにアクセスできなくなる可能性があるからな。乗っ取られるよりも怖いって。
0163名無しさん@1周年
垢版 |
2017/05/23(火) 22:43:07.44ID:pGojJwJJ0
パスワードとか、大半の人はブラウザ側が保存していて
ボタン一つで自動的にパスワードをかき込む事が出来るだろう。
自分で覚えてる人は少ないだろう。
会社の不特定多数で共有するPCからなら仕方ないけど
0164名無しさん@1周年
垢版 |
2017/05/23(火) 22:43:20.71ID:Bh+3Eme/0
組み合わせて20文字ぐらいにするしかないわな
自分でもよく覚えてると思うわ
0165名無しさん@1周年
垢版 |
2017/05/23(火) 22:43:24.92ID:Sn8fbuGU0
パスワードマネージャーのパスワードを忘れたらもうね…
0166名無しさん@1周年
垢版 |
2017/05/23(火) 22:43:26.86ID:Y5rAQzGO0
ずっと前にこの考え方を知ってからはインターネットバンキングの暗証番号は1回も変えてないよ。
その代わり英数記号で16桁もあるけどw
0167名無しさん@1周年
垢版 |
2017/05/23(火) 22:43:32.71ID:vMvzWqJl0
>>1
バカサイトのpass要求
1.定期的に変えろと言うので忘れてしまったり古いのを入れてロックされたり
2.必ず8桁と決められている(普段使い慣れてるのが7や9だと受け付けないので忘れる)
3.大文字小文字を同一視(Aとaを別と認識するだけで天文学的な種類に出来るのに)
4.変更後に元のpassに戻せない(過去に使われたものはダメ)
5.キーボードにある全ての文字を認めない(#とか%とか)
0168名無しさん@1周年
垢版 |
2017/05/23(火) 22:43:32.97ID:7hERArnB0
Webサービスは全部Google IDでログインできるようにすれば良くね?

最近はメールアドレスをIDにするサービスが多いから、パスワードを使い回すと
芋づるで抜かれそうで怖い。
0169名無しさん@1周年
垢版 |
2017/05/23(火) 22:43:42.41ID:i5/HAHSN0
>>155
日本なら短歌2つ並べたら、と思ったが若干足りないな
0170名無しさん@1周年
垢版 |
2017/05/23(火) 22:44:05.05ID:Xg4d6LOS0
「わたしパ〜スワ〜ド〜マネ〜ジャ〜 ♪」が
「わたしパスフレ〜ズ〜マネ〜ジャ〜 ♪」になるのか
0171名無しさん@1周年
垢版 |
2017/05/23(火) 22:44:06.78ID:QLY0qgDI0
>>154
そんな長くても、ほとんどのシステムは無視してるだけだろ
0173名無しさん@1周年
垢版 |
2017/05/23(火) 22:44:24.91ID:naCbc1m70
>>153
moukoinanntesinainanteiwanaiyozettai、パスワードが間違っています。あれ?
もう恋なんてしないなんて岩魚美味いよ絶対だった、あそうだ岩魚だった
0174名無しさん@1周年
垢版 |
2017/05/23(火) 22:44:28.73ID:Y5rAQzGO0
>>163
ブラウザに脆弱性が発見されてそこから漏れたら怖いから一度も覚えさせてない。
0175名無しさん@1周年
垢版 |
2017/05/23(火) 22:44:35.48ID:KhSho+BY0
>>49
なんでバレた!?
0176名無しさん@1周年
垢版 |
2017/05/23(火) 22:44:47.53ID:DcI6X/6V0
パスフレーズ?

じゅもんが ちがいます

って出るのかw
0177名無しさん@1周年
垢版 |
2017/05/23(火) 22:45:06.08ID:vRGJ4bch0
>>99
そうそう一度退会して後日新規で登録しようとしたら
既に登録されているカード番号って言われて登録できなかったわ
速攻でそのカード凍結したよ
0179名無しさん@1周年
垢版 |
2017/05/23(火) 22:45:43.16ID:QLY0qgDI0
>>167
それなwwwww
糞サイトの特徴w
0180名無しさん@1周年
垢版 |
2017/05/23(火) 22:45:53.43ID:tRk8zgXa0
>>160
それな
パスワード忘れる
   ↓
パスワード再設定
   ↓
秘密の質問を答えてください
   ↓
あれ?なんだっけってなる
1番困るのは何を秘密の質問に設定したのか選んでくれってサイトだな
答えは多分覚えてるけど、何を質問にしたのか思い出せない
0181名無しさん@1周年
垢版 |
2017/05/23(火) 22:46:00.89ID:8btjQZf60
モニタに付箋貼り最強伝説
0182名無しさん@1周年
垢版 |
2017/05/23(火) 22:46:01.80ID:3YDYRMhE0
不審なアクセスがありました。みたいな時だけ変える
それ以外に変える理由ないよな(´・ω・`)
0184名無しさん@1周年
垢版 |
2017/05/23(火) 22:46:16.15ID:/+f58s9x0
おい死ねよまじゴミエンジニア
0185名無しさん@1周年
垢版 |
2017/05/23(火) 22:46:35.48ID:cozvsOX70
原稿用紙2枚の長さに対応すべきだな
0187名無しさん@1周年
垢版 |
2017/05/23(火) 22:47:04.05ID:hjc/afAQ0
>>1
情報を盗むのに都合悪いもんなw
0188名無しさん@1周年
垢版 |
2017/05/23(火) 22:47:42.86ID:lXtsdp+O0
黒より黒く、闇より暗き漆黒に
わが真紅の混交こんこうに望み給たもうもう
覚醒の時来たれリ、無謬むびゅうの境界に堕ちし理ことわり
むぎょうの歪みと成りて現出せよ!
踊れ、踊れ、踊れ、

ー我が力の奔流に望むは崩壊なり。
ーー並ぶ者なき崩壊なり。

万象等しく灰燼に帰し、深淵より来たれ!

これが人類最大の威力の攻撃手段!!これこそが!究極の攻撃魔法
エクスプロォォージョンッ!!
0189名無しさん@1周年
垢版 |
2017/05/23(火) 22:47:44.67ID:zolyjKNO0
>最低64文字
復活の呪文より長くないか?
0190名無しさん@1周年
垢版 |
2017/05/23(火) 22:47:47.16ID:YT8a24cI0
一番確実なのは、2段階認証で携帯に送られてくる一時パスワードじゃね
0192名無しさん@1周年
垢版 |
2017/05/23(火) 22:48:28.45ID:NLyIuWjf0
アメリカはパスワードを管理する側だしな、変えられたら管理が不便になるから当然の事だな
0195名無しさん@1周年
垢版 |
2017/05/23(火) 22:49:07.61ID:QLY0qgDI0
>>190
必ずすぐに届くなんて思ってるの?
0196名無しさん@1周年
垢版 |
2017/05/23(火) 22:49:10.30ID:L4F+Bskx0
>>3
俺は、仮のパスワードにいったん変更して、翌日元に戻す。
当日だとエラーになるので翌日
0197名無しさん@1周年
垢版 |
2017/05/23(火) 22:49:22.60ID:DcI6X/6V0
ゆうて いみや おうきむ
こうほ りいゆ うじとり
やまあ きらぺ ぺぺぺぺ
ぺぺぺ ぺぺぺ ぺぺぺぺ
ぺぺぺ ぺぺぺ ぺぺぺぺ ぺぺ
0200名無しさん@1周年
垢版 |
2017/05/23(火) 22:49:58.25ID:QLY0qgDI0
>>194
北朝鮮の暗号放送かよ?
0202名無しさん@1周年
垢版 |
2017/05/23(火) 22:50:09.17ID:Vp3ry6Oc0
パスワードに単漢字もいれられるようにすればいいのに。
英数記号だけだからかんたんに解読されんだよ
0204名無しさん@1周年
垢版 |
2017/05/23(火) 22:50:17.83ID:3YDYRMhE0
パスワードの強度って判定するサイトで全然違うよな(´・ω・`)
何を信用したらいいのか
0205名無しさん@1周年
垢版 |
2017/05/23(火) 22:50:23.20ID:hPlbKFQI0
>>192
NSAがせっかく集めたのに変えられてたら困r
0206名無しさん@1周年
垢版 |
2017/05/23(火) 22:50:53.45ID:SVeBZ6YZ0
「お前らに頻繁に変えられちゃ困るんだよ! こっちが! 仕事増やすな!」…だなw
0207名無しさん@1周年
垢版 |
2017/05/23(火) 22:50:55.30ID:Cb0D9Wpq0
こんなの実際にユーザー目線で考えれば3時間でわかるw
うちの会社もつい数か月前、英数字記号交じりで12桁のパスワードにしろ使いまわしは許さん
一か月ごとに変更だと基地がいな通知があったけど
ほんの数か月で「変更は3か月ごとでいいよ」ってなったわw

専門家というのがいかに頭が悪いかってことだw
0210名無しさん@1周年
垢版 |
2017/05/23(火) 22:51:30.68ID:x+HAWRMJ0
会社だとパスワード変更した日付を入れてるだけ
secrete0523!
とか

だって面倒くさいんだもの
0211名無しさん@1周年
垢版 |
2017/05/23(火) 22:51:37.34ID:7O7K5if70
>>189
60文字なんてあっという間だで
おらは今付き合ってる恋人とセフレの名前と誕生日をパスワードにしてる
定期的に入れ替わるからパスワードも変わるし誕生日も忘れないから一石二鳥
0212名無しさん@1周年
垢版 |
2017/05/23(火) 22:51:43.34ID:nF6gs70M0
>>21
懐かしいわw

小宇宙とか言ってたわw
0214sage
垢版 |
2017/05/23(火) 22:52:00.63ID:IMDaoq8j0
自分らが掴みきれなくなるからだろ
0215名無しさん@1周年
垢版 |
2017/05/23(火) 22:52:23.54ID:OgStaQMZ0
年一回以上変えることを要求されると確実に機械的に変えるようになるからなw
会社のパスワードも下一桁の数字足してるだけだわw
0216名無しさん@1周年
垢版 |
2017/05/23(火) 22:52:37.14ID:Ml3VQo2U0
>>62
俺が使っている職場やサイトは過去に使用したことのあるパスワードは使えない。
0217名無しさん@1周年
垢版 |
2017/05/23(火) 22:53:44.31ID:CYeCNc4c0
アメリカだったら、 May the force be with you.
日本だったら、 キリコの飲むウドのコーヒーは苦い。

とか入力したらかなりの奴にアクセスできそうだ。
0218名無しさん@1周年
垢版 |
2017/05/23(火) 22:53:47.85ID:lOp4Fa350
64t,hi9uppeogiskfh4e8t8eterhtg776578oi7070098r67564egfhsotguepp,p,ooi
0219名無しさん@1周年
垢版 |
2017/05/23(火) 22:54:33.17ID:m5Zv5PAE0
過去に情報流出をやった会社

2か月ごとにパスワード変更
英大文字、英小文字、数字全てを含んだ8文字以上
過去3回まで使ったものは使用不可
ただしwindowsのログイン失敗は何度でもOK

そりゃお漏らしするわ
0220名無しさん@1周年
垢版 |
2017/05/23(火) 22:55:08.22ID:3YDYRMhE0
ある判定サイトだと、"abcde0"というパスワードの方が"abcde0000"より強いって出る
理由は連続した文字列があるから

おかしくね(´・ω・`)?
0221名無しさん@1周年
垢版 |
2017/05/23(火) 22:55:11.20ID:xFoXHb330
>>200
忘れないパスワードの生成方法としては古典的なよく知られている方法だよ
0224名無しさん@1周年
垢版 |
2017/05/23(火) 22:56:01.26ID:QyRfbGRH0
>>173
もう鯉なんて
0225名無しさん@1周年
垢版 |
2017/05/23(火) 22:56:10.44ID:qrqQo+Zv0
人は記憶型と思考型に大別できる

サイト製作者にアイデアを1つ進ぜよう
日本のサイトなら漢字のパスワードも可能にするだけで安全性が高まる
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況