X



【IT】「パスワードは定期的に変更してはいけない」 米政府©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★ 転載ダメ©2ch.net
垢版 |
2017/05/23(火) 22:14:28.99ID:CAP_USER9
<アメリカの電子認証専門機関が、定期的なパスワード変更の推奨をやめると決めた。エンドユーザーもいずれ、代わりの新しい「パスフレーズ」を要求されるようになるはすだ>

米政府機関はもう、パスワードを定期的に変えるのを推奨しない。アメリカの企画標準化団体、米国立標準技術研究所(NIST)が発行する『電子認証に関するガイドライン』の新版からルールを変更する。

ウェブサイトやウェブサービスにも、サイトが乗っ取られたのでもない限り、「パスワードが長期間変更されていません」などの警告を定期的に表示するのを止めるよう勧告するという。

銀行や病院のように人に知られてはいけない個人情報を扱う機関も同じだという。


【参考記事】パスワード不要の世界は、もう実現されている?!
http://www.newsweekjapan.jp/stories/technology/2016/03/post-4761.php


実は近年、情報セキュリティー専門家の間でも、特別の理由がない限り、ユーザーにパスワード変更を求めるべきではないという考え方が増えてきた。

なぜなら、ユーザーは新しいパスワードをいい加減に作る傾向があるからだ。どうせ数カ月後に変更を求められると思えばなおさらだ。

「パスフレーズ」の普及を

ノースカロライナ大学チャペルヒル校の調査によると、定期的にパスワード変更を求められると、人々は多くの場合、まったく新しく作り直すのでなく、同じパターンで少しずつパスワードを変更する。

どこかの1文字だけを順番に変えていくなどのパターンになりやすい。


【参考記事】サイバー攻撃で他国を先制攻撃したいドイツの本音
http://www.newsweekjapan.jp/stories/world/2017/04/post-7377.php


仮に、まったく新しいパスワードを作るよう求めても結果はあまり変わらない。ハッカーはどちらのパスワードでも容赦なく解読してくる。つまり、パスワードの変更はハッカーよりユーザーに不便を強いる。


【参考記事】ランサムウエア「WannaCry」被害拡大はNSAの責任なのか
http://www.newsweekjapan.jp/stories/technology/2017/05/wannacry-nsams.php


定期的なパスワード変更を止める代わり、NISTは最低64文字でスペースも入れられる「パスフレーズ」を推奨する。

フレーズにすれば長くても覚えやすく、桁数が多いので解読されにくい。

NISTからの通達が出回れば、定期的なパスワード変更の代わりに「パスフレーズ」を求めるサイトやサービスも増えてくるだろう。

(全文)
http://www.newsweekjapan.jp/stories/world/2017/05/-----2.php
0297名無しさん@1周年
垢版 |
2017/05/23(火) 23:20:51.26ID:OtpZIuX70
端末ごとに設定しているが
使わない期間が長いと思い出すのに手間取って一瞬冷や汗かくね
0298名無しさん@1周年
垢版 |
2017/05/23(火) 23:20:51.33ID:QW6hIs930
生体認証の搭載を義務付けてパスワードを手動で入れさせないようにすりゃ良いんじゃねーのと
0299名無しさん@1周年
垢版 |
2017/05/23(火) 23:20:55.10ID:CuMOGLLb0
>>32
基本のパスワードは決めておいて、お尻の数文字はそのサイトの名前にしたりしている
0300名無しさん@1周年
垢版 |
2017/05/23(火) 23:21:01.53ID:UNF0Osgg0
>>4
ジャムではなくママレードでもなく蜂蜜で

てかブランデーじゃなかったのね(´・ω・`)
0301名無しさん@1周年
垢版 |
2017/05/23(火) 23:21:10.66ID:7sBanZZ90
キーロガーが常駐していたらアウト
PWは自前ツールで管理しているが、モラルの低いバイトや派遣を使ってる底辺運営のオンゲは
内部犯行でPWが流出してどうにもならなかった
0302名無しさん@1周年
垢版 |
2017/05/23(火) 23:21:19.00ID:KUGNgKdh0
おまえらサイトごとにパス変えてる?
それとも使い回し?
0303名無しさん@1周年
垢版 |
2017/05/23(火) 23:21:44.93ID:bELNnW+M0
>>282
後段はそれでいい
前段は米の調査によると圧倒的にいい加減が多いから、それなら変えることは勧めないってことだ
オレとかおまえさんみたいなのは稀有な存在なんだよ
0304名無しさん@1周年
垢版 |
2017/05/23(火) 23:22:13.65ID:vNupCHNi0
日本は日本語のパスワードにした方が海外からハッキングされにくくなるんじゃないだろうか
0306名無しさん@1周年
垢版 |
2017/05/23(火) 23:23:08.19ID:VhbzRIV/0
開けゴマとかが流行るのかな
0307名無しさん@1周年
垢版 |
2017/05/23(火) 23:23:31.80ID:5zjD09aZ0
確かに小文字を大文字にしたり、前後をちょっと入れ替えるくらいだわ
覚えきれないからメモ帳で保存してるしw
フレーズかぁ、ちょっと考えてみるか
0309名無しさん@1周年
垢版 |
2017/05/23(火) 23:23:41.35ID:CuMOGLLb0
>>74
それさ、購入済み動画とか見たら購入したこともないのが増えてたの?
動画じゃなくて、DMMの他のサービスかも知れないけど
0310名無しさん@1周年
垢版 |
2017/05/23(火) 23:24:02.47ID:dDcGezc10
1995年以来、パスワードを変えてない俺がきましたよ
0311名無しさん@1周年
垢版 |
2017/05/23(火) 23:24:11.87ID:WlsccwCl0
keiritomoko-1
keiritomoko-2
keiritomoko-3
:
:
こんなことしなくてもよくなるのか
0312名無しさん@1周年
垢版 |
2017/05/23(火) 23:24:36.15ID:y2VreUQA0
歌詞のフレーズにしたらJASRACに毎回著作権使用料請求されたりしてw
0316名無しさん@1周年
垢版 |
2017/05/23(火) 23:27:04.84ID:vjzhLNbf0
>>310
俺も当時nifty-serveで発行されたパスワードを3つ使いまわしてる。大文字小文字必要な時は先頭を大文字に末尾をピリオドにしたり。
あの頃暗記したものは今でも覚えてるのが大きいわ。
0319名無しさん@1周年
垢版 |
2017/05/23(火) 23:27:20.48ID:JGCrJGZI0
一番好きな洋画の名をローマ字読み
例)Hari-Potta-ToKenjaNoIshi
0322名無しさん@1周年
垢版 |
2017/05/23(火) 23:28:27.57ID:BGWkIV8F0
>>116
うちのかみさん毎月50万円位カード使うが、9万円弱の不正使用でカード会社から問い合わせがあったよ。
居住地から離れていて、コンビニで高額な買い物をした等のあやしいパターンは、カード会社がチェックしてる。
0324名無しさん@1周年
垢版 |
2017/05/23(火) 23:29:26.86ID:Rphz3ZXs0
結局、復活の呪文最強説。
0325名無しさん@1周年
垢版 |
2017/05/23(火) 23:29:42.48ID:L5iI6oXb0
64文字以上のフレーズ?完全に英語の発想だろ。
0326名無しさん@1周年
垢版 |
2017/05/23(火) 23:29:57.42ID:liYB3nmi0
>>274
当たり前
変えても変えなくってもパスワードを突破される確率は同じ。
0327名無しさん@1周年
垢版 |
2017/05/23(火) 23:30:04.55ID:nszxSCQ80
定期的にパスを完全にランダムに変えてるよ
ただ忘れると困るからサイト名とパスをメモ帳に残してるわ
0328名無しさん@1周年
垢版 |
2017/05/23(火) 23:30:25.91ID:6NqlhbaV0
パスワードを変えるとセキュリティ強化に繋がると本気で思ってるばかがおおい
0329名無しさん@1周年
垢版 |
2017/05/23(火) 23:30:34.12ID:o+a4HJNY0
IDの所在地情報が第二の鯖認証受けて完璧だから、儀礼的な感じだな。
0330名無しさん@1周年
垢版 |
2017/05/23(火) 23:30:53.55ID:Hh/tEqzT0
使わなくなったAndroidをネットに繋げないようにしたうえでkeepass入れてパスワード管理してる
俺すごくね?
0332名無しさん@1周年
垢版 |
2017/05/23(火) 23:31:14.31ID:c70wfpMFO
フレーズを使うようになるのか?
ニイタカヤマノボレ1208。なんてアメリカで使ってたら、NSAとかFBIが飛んで来るのかなwww
ジーク、ジオンにしとこうか
0338名無しさん@1周年
垢版 |
2017/05/23(火) 23:33:04.92ID:++dUMK7H0
銀行キャッシュカードのPSWを未だに誕生日にしてて今まで1回も変えてない俺は勝ち組
0341名無しさん@1周年
垢版 |
2017/05/23(火) 23:33:26.94ID:gNO/g/ht0
パスフレーズかいいいかも

此れあるから彼がある

此れ生じるから彼もまあ生じる

此れ滅すると彼もまた滅する


しかしこれを毎度毎度打ち込むのも面倒だな
0342名無しさん@1周年
垢版 |
2017/05/23(火) 23:33:57.90ID:QSU2BKPk0
支那の量子コンピュータ、北朝鮮のEMP
未知の脅威に対応するために、数年先のネット環境なんて様変わりしてたりするんだろうな
0346名無しさん@1周年
垢版 |
2017/05/23(火) 23:35:26.75ID:xNLSjUgO0
ヤフーさんのセキュリティは自分でも拒まれる
毎回PWの再発行してログインしてるわ
0348名無しさん@1周年
垢版 |
2017/05/23(火) 23:35:37.95ID:pcS5mG8U0
わざわざ紙にメモしてディスプレイの枠に貼っつけるやつが多いからだろ
0349名無しさん@1周年
垢版 |
2017/05/23(火) 23:35:50.22ID:4vd6C2C/0
2chを名前を付けて保存
そこにあるIDをパスに、レス番号を日付けに変えて
毎日変えても一つのスレで3年もつw
0350名無しさん@1周年
垢版 |
2017/05/23(火) 23:35:54.77ID:FnH2MwBv0
0721 4545
0351名無しさん@1周年
垢版 |
2017/05/23(火) 23:36:28.38ID:uPtNSJl90
誕生日に西暦足して月足して毎月変えてるから大丈夫
0352名無しさん@1周年
垢版 |
2017/05/23(火) 23:36:41.75ID:+cRqny7n0
>>2
俺もDMMアカウント持ってるけど、クレカなんて登録するわけないよ
個人情報も一切登録してない
使うときはコンビニでポイント買ってきてその都度入れてるわ
アダルトサイトでよくクレカや個人情報を載せれるな。
0353名無しさん@1周年
垢版 |
2017/05/23(火) 23:37:11.22ID:4Vj3W1uX0
PCのは高校の時の生徒番号にちょっと足したのにしてるわ。
フレーズだと小説とか歌詞使う人多くなりそうな気がする。
0354名無しさん@1周年
垢版 |
2017/05/23(火) 23:37:49.35ID:GMgo8D7O0
Outlookのメール、他のユーザーが使っているとかでロックされた
パスが合っているとかそういう問題じゃない
パスが合っていてもロック解けない
hotmail時代からの登録情報で、国籍南極とかなっているし、
本人でさえロックが解けない→捨てざるを得なかった
こういうの、行きすぎも問題だと思うんだけれど
0355名無しさん@1周年
垢版 |
2017/05/23(火) 23:37:57.54ID:lUESMWlZ0
パスワードに2バイト文字使えるようにしろ
0356名無しさん@1周年
垢版 |
2017/05/23(火) 23:38:20.96ID:xk9+Vz6X0
anatano ochinpo totemohoshiino
hayakucyodai mougamandekinai moumatenaino
64文字なんてムリ
0357名無しさん@1周年
垢版 |
2017/05/23(火) 23:38:23.39ID:IrKVbqNP0
>>168
一番信用できない会社のIDって

アホか?
0358名無しさん@1周年
垢版 |
2017/05/23(火) 23:39:30.70ID:ytjmu7BO0
パスワードは盗まれるより忘れる危険性の方が高いと思う
0359名無しさん@1周年
垢版 |
2017/05/23(火) 23:39:30.92ID:AdSnQsck0
hirakegoma+生年月日で数年使ってたが
案外大丈夫だったww
今はキーボードの上にボールを落として
押された文字がパスワードww
0360名無しさん@1周年
垢版 |
2017/05/23(火) 23:40:18.72ID:T+9OE/t60
ユーザーに自分で決めさせるのが間違ってるんだよ。
変更周期が来たら、ランダムな10ケタぐらいのパスワードをシステムが提示して、
その場で100回ぐらい入力練習させるようにすればいい。
アホでも100回入力したら覚えるよ。

あと、パスワードを忘れたり入力ミスったり紙に書いたヤツは1発でクビにする制度にするとか。
0361名無しさん@1周年
垢版 |
2017/05/23(火) 23:40:21.39ID:RZLYc5RK0
会社で普段使うパスワードが5つもある
うち2つは有効期限6カ月
0364名無しさん@1周年
垢版 |
2017/05/23(火) 23:41:30.72ID:T+9OE/t60
とにかく、便利さとセキュリティーは反比例なんだから、
とてつもなくセキュアーにしようと思ったらとてつもなく不便にしないといけない。
便利さは敵だ!!
0367名無しさん@1周年
垢版 |
2017/05/23(火) 23:42:22.31ID:dZFfP5QY0
画像認証必須にすればいいと思う
0368名無しさん@1周年
垢版 |
2017/05/23(火) 23:42:29.80ID:layFL7kB0
>>309
いや、まずはカード会社の利用お知らせメールが着て「ファッ!!?」ってなって、
DMMにログインしようとしたがもちろん出来ず、慌てて電話したわw

その後見たらポイントで10,000×9・・・・・
なんとかってゲームのポイントだった
0371名無しさん@1周年
垢版 |
2017/05/23(火) 23:43:25.41ID:TVIZL7gW0
>>1
>どこかの1文字だけを順番に変えていくなどのパターンになりやすい。

TT123456のT→U→Vへ順々に変えていくとかねw
0372名無しさん@1周年
垢版 |
2017/05/23(火) 23:43:41.91ID:4Vj3W1uX0
フェイスブック覗かれた女優さんたちは名前プラス誕生日とかにしてたのかな。
0373名無しさん@1周年
垢版 |
2017/05/23(火) 23:43:57.72ID:zfKBcOy5O
覚えきれないのであらゆるPWを統一している。会社のが半年おきに更新で一文字だけ変えている。キーボードに付箋貼るよりマシだ。
0376名無しさん@1周年
垢版 |
2017/05/23(火) 23:45:05.42ID:2vu18QnU0
64文字も作るのめんどくせーよ
0377名無しさん@1周年
垢版 |
2017/05/23(火) 23:45:33.29ID:QJucQVKM0
ずっと昔にID Managerを導入して自動生成で済ましてるから
パスワード変更で悩んだことは一度もないな
使っているアプリケーションの中では最古参かもしれない
0378名無しさん@1周年
垢版 |
2017/05/23(火) 23:45:58.89ID:C4wSmMgS0
考え方の違い
「落としたとき、スられたときのために財布に大金入れるな」 なというのと同じ
落としてもいい、スられてもいい額しか入れてないからそうなる
0380名無しさん@1周年
垢版 |
2017/05/23(火) 23:46:27.17ID:KfaxaUia0
紙に記録しても馬鹿には解読できないよ
ハッカーは俺の家に来ることはできない
0382名無しさん@1周年
垢版 |
2017/05/23(火) 23:46:34.91ID:LUKNe1XA0
hotmailのパス、17年間変えてないけど、ハックされたことないよ。
0383名無しさん@1周年
垢版 |
2017/05/23(火) 23:47:17.44ID:ZeYawqwg0
NSAとかが困るからだろwww

パスワード度々変更されたら大変だもんなwww
0384名無しさん@1周年
垢版 |
2017/05/23(火) 23:47:59.12ID:C4wSmMgS0
「定期的に変えろ」は、あくまで発火されたあとに気づかないままのときの対策の話
毎日変えたら発火されないという話ではない
0385名無しさん@1周年
垢版 |
2017/05/23(火) 23:48:26.35ID:1fRKLn8s0
変更しなくても、もう、監視社会を解除ができないぜ。

ゆうあい(融合の読み間違いby鳩山)が進んでしまったからである
0386名無しさん@1周年
垢版 |
2017/05/23(火) 23:48:34.46ID:ZeYawqwg0
だが、生体情報をパスワードに仕えというような仕様をマイクロソフトが強制してきたら要注意
0387名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:04.96ID:Q9KzaYDQ0
人によってバリエーションがないとパスワードの意味がないだろう
だからいろいろなパターンがあっていいんだよ
0388名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:09.25ID:7i/heqdYO
だよな!
0389名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:22.54ID:qPlVhI/B0
アタックされたら一旦ロックして変更させればいいんじゃないですかねえ
0390名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:42.22ID:vJBR58Qi0
俺のパスワード
37564
0394名無しさん@1周年
垢版 |
2017/05/23(火) 23:50:23.07ID:DEv65YFAO
パスフレーズって、例えば
「うちの旦那は皮被り」とか
「ハゲは死んでも治らない」みたいな?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況