X



【IT】「パスワードは定期的に変更してはいけない」 米政府©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★ 転載ダメ©2ch.net
垢版 |
2017/05/23(火) 22:14:28.99ID:CAP_USER9
<アメリカの電子認証専門機関が、定期的なパスワード変更の推奨をやめると決めた。エンドユーザーもいずれ、代わりの新しい「パスフレーズ」を要求されるようになるはすだ>

米政府機関はもう、パスワードを定期的に変えるのを推奨しない。アメリカの企画標準化団体、米国立標準技術研究所(NIST)が発行する『電子認証に関するガイドライン』の新版からルールを変更する。

ウェブサイトやウェブサービスにも、サイトが乗っ取られたのでもない限り、「パスワードが長期間変更されていません」などの警告を定期的に表示するのを止めるよう勧告するという。

銀行や病院のように人に知られてはいけない個人情報を扱う機関も同じだという。


【参考記事】パスワード不要の世界は、もう実現されている?!
http://www.newsweekjapan.jp/stories/technology/2016/03/post-4761.php


実は近年、情報セキュリティー専門家の間でも、特別の理由がない限り、ユーザーにパスワード変更を求めるべきではないという考え方が増えてきた。

なぜなら、ユーザーは新しいパスワードをいい加減に作る傾向があるからだ。どうせ数カ月後に変更を求められると思えばなおさらだ。

「パスフレーズ」の普及を

ノースカロライナ大学チャペルヒル校の調査によると、定期的にパスワード変更を求められると、人々は多くの場合、まったく新しく作り直すのでなく、同じパターンで少しずつパスワードを変更する。

どこかの1文字だけを順番に変えていくなどのパターンになりやすい。


【参考記事】サイバー攻撃で他国を先制攻撃したいドイツの本音
http://www.newsweekjapan.jp/stories/world/2017/04/post-7377.php


仮に、まったく新しいパスワードを作るよう求めても結果はあまり変わらない。ハッカーはどちらのパスワードでも容赦なく解読してくる。つまり、パスワードの変更はハッカーよりユーザーに不便を強いる。


【参考記事】ランサムウエア「WannaCry」被害拡大はNSAの責任なのか
http://www.newsweekjapan.jp/stories/technology/2017/05/wannacry-nsams.php


定期的なパスワード変更を止める代わり、NISTは最低64文字でスペースも入れられる「パスフレーズ」を推奨する。

フレーズにすれば長くても覚えやすく、桁数が多いので解読されにくい。

NISTからの通達が出回れば、定期的なパスワード変更の代わりに「パスフレーズ」を求めるサイトやサービスも増えてくるだろう。

(全文)
http://www.newsweekjapan.jp/stories/world/2017/05/-----2.php
0351名無しさん@1周年
垢版 |
2017/05/23(火) 23:36:28.38ID:uPtNSJl90
誕生日に西暦足して月足して毎月変えてるから大丈夫
0352名無しさん@1周年
垢版 |
2017/05/23(火) 23:36:41.75ID:+cRqny7n0
>>2
俺もDMMアカウント持ってるけど、クレカなんて登録するわけないよ
個人情報も一切登録してない
使うときはコンビニでポイント買ってきてその都度入れてるわ
アダルトサイトでよくクレカや個人情報を載せれるな。
0353名無しさん@1周年
垢版 |
2017/05/23(火) 23:37:11.22ID:4Vj3W1uX0
PCのは高校の時の生徒番号にちょっと足したのにしてるわ。
フレーズだと小説とか歌詞使う人多くなりそうな気がする。
0354名無しさん@1周年
垢版 |
2017/05/23(火) 23:37:49.35ID:GMgo8D7O0
Outlookのメール、他のユーザーが使っているとかでロックされた
パスが合っているとかそういう問題じゃない
パスが合っていてもロック解けない
hotmail時代からの登録情報で、国籍南極とかなっているし、
本人でさえロックが解けない→捨てざるを得なかった
こういうの、行きすぎも問題だと思うんだけれど
0355名無しさん@1周年
垢版 |
2017/05/23(火) 23:37:57.54ID:lUESMWlZ0
パスワードに2バイト文字使えるようにしろ
0356名無しさん@1周年
垢版 |
2017/05/23(火) 23:38:20.96ID:xk9+Vz6X0
anatano ochinpo totemohoshiino
hayakucyodai mougamandekinai moumatenaino
64文字なんてムリ
0357名無しさん@1周年
垢版 |
2017/05/23(火) 23:38:23.39ID:IrKVbqNP0
>>168
一番信用できない会社のIDって

アホか?
0358名無しさん@1周年
垢版 |
2017/05/23(火) 23:39:30.70ID:ytjmu7BO0
パスワードは盗まれるより忘れる危険性の方が高いと思う
0359名無しさん@1周年
垢版 |
2017/05/23(火) 23:39:30.92ID:AdSnQsck0
hirakegoma+生年月日で数年使ってたが
案外大丈夫だったww
今はキーボードの上にボールを落として
押された文字がパスワードww
0360名無しさん@1周年
垢版 |
2017/05/23(火) 23:40:18.72ID:T+9OE/t60
ユーザーに自分で決めさせるのが間違ってるんだよ。
変更周期が来たら、ランダムな10ケタぐらいのパスワードをシステムが提示して、
その場で100回ぐらい入力練習させるようにすればいい。
アホでも100回入力したら覚えるよ。

あと、パスワードを忘れたり入力ミスったり紙に書いたヤツは1発でクビにする制度にするとか。
0361名無しさん@1周年
垢版 |
2017/05/23(火) 23:40:21.39ID:RZLYc5RK0
会社で普段使うパスワードが5つもある
うち2つは有効期限6カ月
0364名無しさん@1周年
垢版 |
2017/05/23(火) 23:41:30.72ID:T+9OE/t60
とにかく、便利さとセキュリティーは反比例なんだから、
とてつもなくセキュアーにしようと思ったらとてつもなく不便にしないといけない。
便利さは敵だ!!
0367名無しさん@1周年
垢版 |
2017/05/23(火) 23:42:22.31ID:dZFfP5QY0
画像認証必須にすればいいと思う
0368名無しさん@1周年
垢版 |
2017/05/23(火) 23:42:29.80ID:layFL7kB0
>>309
いや、まずはカード会社の利用お知らせメールが着て「ファッ!!?」ってなって、
DMMにログインしようとしたがもちろん出来ず、慌てて電話したわw

その後見たらポイントで10,000×9・・・・・
なんとかってゲームのポイントだった
0371名無しさん@1周年
垢版 |
2017/05/23(火) 23:43:25.41ID:TVIZL7gW0
>>1
>どこかの1文字だけを順番に変えていくなどのパターンになりやすい。

TT123456のT→U→Vへ順々に変えていくとかねw
0372名無しさん@1周年
垢版 |
2017/05/23(火) 23:43:41.91ID:4Vj3W1uX0
フェイスブック覗かれた女優さんたちは名前プラス誕生日とかにしてたのかな。
0373名無しさん@1周年
垢版 |
2017/05/23(火) 23:43:57.72ID:zfKBcOy5O
覚えきれないのであらゆるPWを統一している。会社のが半年おきに更新で一文字だけ変えている。キーボードに付箋貼るよりマシだ。
0376名無しさん@1周年
垢版 |
2017/05/23(火) 23:45:05.42ID:2vu18QnU0
64文字も作るのめんどくせーよ
0377名無しさん@1周年
垢版 |
2017/05/23(火) 23:45:33.29ID:QJucQVKM0
ずっと昔にID Managerを導入して自動生成で済ましてるから
パスワード変更で悩んだことは一度もないな
使っているアプリケーションの中では最古参かもしれない
0378名無しさん@1周年
垢版 |
2017/05/23(火) 23:45:58.89ID:C4wSmMgS0
考え方の違い
「落としたとき、スられたときのために財布に大金入れるな」 なというのと同じ
落としてもいい、スられてもいい額しか入れてないからそうなる
0380名無しさん@1周年
垢版 |
2017/05/23(火) 23:46:27.17ID:KfaxaUia0
紙に記録しても馬鹿には解読できないよ
ハッカーは俺の家に来ることはできない
0382名無しさん@1周年
垢版 |
2017/05/23(火) 23:46:34.91ID:LUKNe1XA0
hotmailのパス、17年間変えてないけど、ハックされたことないよ。
0383名無しさん@1周年
垢版 |
2017/05/23(火) 23:47:17.44ID:ZeYawqwg0
NSAとかが困るからだろwww

パスワード度々変更されたら大変だもんなwww
0384名無しさん@1周年
垢版 |
2017/05/23(火) 23:47:59.12ID:C4wSmMgS0
「定期的に変えろ」は、あくまで発火されたあとに気づかないままのときの対策の話
毎日変えたら発火されないという話ではない
0385名無しさん@1周年
垢版 |
2017/05/23(火) 23:48:26.35ID:1fRKLn8s0
変更しなくても、もう、監視社会を解除ができないぜ。

ゆうあい(融合の読み間違いby鳩山)が進んでしまったからである
0386名無しさん@1周年
垢版 |
2017/05/23(火) 23:48:34.46ID:ZeYawqwg0
だが、生体情報をパスワードに仕えというような仕様をマイクロソフトが強制してきたら要注意
0387名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:04.96ID:Q9KzaYDQ0
人によってバリエーションがないとパスワードの意味がないだろう
だからいろいろなパターンがあっていいんだよ
0388名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:09.25ID:7i/heqdYO
だよな!
0389名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:22.54ID:qPlVhI/B0
アタックされたら一旦ロックして変更させればいいんじゃないですかねえ
0390名無しさん@1周年
垢版 |
2017/05/23(火) 23:49:42.22ID:vJBR58Qi0
俺のパスワード
37564
0394名無しさん@1周年
垢版 |
2017/05/23(火) 23:50:23.07ID:DEv65YFAO
パスフレーズって、例えば
「うちの旦那は皮被り」とか
「ハゲは死んでも治らない」みたいな?
0395名無しさん@1周年
垢版 |
2017/05/23(火) 23:50:24.97ID:L2WMZ1jS0
定期的にパスを変えろというシステムがある。
3か月毎ぐらいに変えろと。

2個パスワードを作っておき、それを3か月毎に交互にかえる
だって、あたらしいパスワードって、忘れるし。
0396名無しさん@1周年
垢版 |
2017/05/23(火) 23:50:28.73ID:u/YXDxaY0
いいかげん日本語オッケーにしろ
0397名無しさん@1周年
垢版 |
2017/05/23(火) 23:50:31.92ID:5/5Mv3H20
>>1
良いこと考えた!
おっぱい認証にしようぜ!
0398名無しさん@1周年
垢版 |
2017/05/23(火) 23:50:46.81ID:+JiIgE/bO
最も機密性の高い情報は、今でも紙とペン。
IT業界でも情報機関でも最先端研究機関でも。
0399名無しさん@1周年
垢版 |
2017/05/23(火) 23:50:47.47ID:oSeLKQbY0
最後の文字を大文字にするか小文字にするかで変更してたな
定期的な変更要求はあかんわな
0401名無しさん@1周年
垢版 |
2017/05/23(火) 23:51:18.35ID:QNRlvufM0
金融機関が割りとしつこいよね
そんな頻繁に変えたら管理しきれんわ
0402名無しさん@1周年
垢版 |
2017/05/23(火) 23:51:49.74ID:1fRKLn8s0
文明を盗むでイカン。

罠だと知っていながら自己責任でw

テラワロス
0404名無しさん@1周年
垢版 |
2017/05/23(火) 23:52:24.39ID:5/5Mv3H20
良いこと考えた!
おちんちん認証にしようぜ!
0405小池吉男
垢版 |
2017/05/23(火) 23:52:42.66ID:iwuXpb820
めんどくさいし覚えられない。
0407名無しさん@1周年
垢版 |
2017/05/23(火) 23:53:12.82ID:MZNXz3mh0
現状ランダムに生成した文字列だがそれが増えるだけだな
0409名無しさん@1周年
垢版 |
2017/05/23(火) 23:53:38.45ID:YvvkeLLo0
「変えてくさい^^」と要求るだけなら、いつまでも無視してやるが、
強制リセットしょ〜るんなら、逆にそのサービス本社にテロッたるY
min64字の台詞。johnさんには有効じゃろね。絶対メモ書き必須 ⇒ 別の脆弱性有るけど(。・ω・。)y━・~~
0410名無しさん@1周年
垢版 |
2017/05/23(火) 23:53:41.57ID:87GGDQ220
今一度パスワードとは何かを考えてみる
それじゃパスワードになってないじゃんw
0411名無しさん@1周年
垢版 |
2017/05/23(火) 23:53:48.96ID:jdmk5fPX0
銀行なんか数字4ケタだけどな
0412名無しさん@1周年
垢版 |
2017/05/23(火) 23:55:03.90ID:Lxez6dDQ0
証券会社は数字だけの4桁のパスワードを15年間使い続けていても文句を一切言わないのが偉いわな
0413名無しさん@1周年
垢版 |
2017/05/23(火) 23:56:02.69ID:K1KIW5Rs0
パスワードの文字は歌詞、数字はメロディーにして
歌として覚えているわ
0416名無しさん@1周年
垢版 |
2017/05/23(火) 23:57:26.39ID:gWwYc6tb0
面倒だと思わずに覚えたいものを設定すればいい
元素周期表とか
0417名無しさん@1周年
垢版 |
2017/05/23(火) 23:57:37.55ID:SHfpiYUK0
どうでもいい口座だがこれのせいで変えちゃって忘れてしまって放置民
0418名無しさん@1周年
垢版 |
2017/05/23(火) 23:57:52.19ID:JwQve7S+0
>>3
Xxxxxxx@0
Xxxxxxx@1
Xxxxxxx@2
0419名無しさん@1周年
垢版 |
2017/05/23(火) 23:57:59.24ID:5/5Mv3H20
19190721
45450721
081peropero
0420名無しさん@1周年
垢版 |
2017/05/23(火) 23:58:06.26ID:XKjVzRy20
それお前(アメリカ)が都合悪いからだろ
なあCIA使って散々やってきたもんなあ
0421名無しさん@1周年
垢版 |
2017/05/23(火) 23:58:12.29ID:InRXR95Y0
歌の歌詞をパスフレーズにしたら流出して
カスラックから請求がくるとこまで読めた。
0422名無しさん@1周年
垢版 |
2017/05/23(火) 23:58:59.20ID:zww7C5u40
>>1
15年くらい幾つか決めてるパスワードを変えてないけど
現状被害を被った事はないな・・・案外そういうもんなのかもな
わかり易い身辺(誕生日やら)から出るもんを使わないだけで十分なのかもな
0423名無しさん@1周年
垢版 |
2017/05/23(火) 23:59:56.49ID:VvyYEJiU0
パスワード登録もだんだん厳しくなってきてるよな
パスフレーズ「俺はモテモテやりまくり」
error「事実を登録しろハゲ」
0424名無しさん@1周年
垢版 |
2017/05/24(水) 00:00:14.98ID:ZL/GB+ER0
フレーズにしたらしたで
皆オープンセサミにしちゃうのがメリケン
0425名無しさん@1周年
垢版 |
2017/05/24(水) 00:00:47.19ID:6mRxefv90
良いこと考えた!
オケツ認証にしようぜ!
0426名無しさん@1周年
垢版 |
2017/05/24(水) 00:00:52.01ID:RRhutUO60
はぁ?
0427名無しさん@1周年
垢版 |
2017/05/24(水) 00:00:54.85ID:vAogKtTk0
>>424
それ、本来なら中東だけどな
0428名無しさん@1周年
垢版 |
2017/05/24(水) 00:01:14.02ID:1QrteYKB0
どうでもいい口座は全部同じパスで短くてOK

要は選択と集中
メインの口座同士しか決して大きな資金を動かさないこと
0430ゆうこ
垢版 |
2017/05/24(水) 00:01:46.85ID:NFKxGPxZ0
pasuwaado(´・ω・`)ずっとコレ
0431名無しさん@1周年
垢版 |
2017/05/24(水) 00:02:53.29ID:UlQX+5GZ0
馬鹿は何をしても無駄

大人しく適当に使っていれば良い。
今まで何も無かった人。これからもきっと何も無いよ。
今までにトラブルに巻き込まれた人。ご愁傷様。今後何をどうやってもまたトラブるからあきらめてろ。
0433名無しさん@1周年
垢版 |
2017/05/24(水) 00:05:19.92ID:ZmlM0sZ30
職場のイントラやPCのパスワード変更、20日経過した時点で
「あと10日で切れます」って出て実質一ヶ月じゃなく20日置きに
変えなきゃいけなくて面倒
0434名無しさん@1周年
垢版 |
2017/05/24(水) 00:05:50.45ID:vEmfjkMA0
共有8文字パスワード10年以上使ってるけど何の問題も起きたことない
0435名無しさん@1周年
垢版 |
2017/05/24(水) 00:06:07.40ID:AX93vPBw0
わたしのちんちんはにぎってこするときもちよくなっておちんぽみるくがどばっとたいりょうにでてくるのです

これで50文字
なかなかきついわ
0437名無しさん@1周年
垢版 |
2017/05/24(水) 00:07:04.43ID:dQiuvqbF0
だって忘れちゃうんだもんな〜。
0438名無しさん@1周年
垢版 |
2017/05/24(水) 00:07:36.69ID:BbLfLPKs0
名前+生年月日
これが結局最強だよね
今まで破られたことないし
0439名無しさん@1周年
垢版 |
2017/05/24(水) 00:07:41.44ID:vAogKtTk0
>>431
トラブルに巻き込まれてるだけでも・・・情報が漏洩してブラック連中にトレースされてるんだよね
一度何かで情報が流出してれば、何度も被害に会うのは必然なんだよね

最初の一撃を躱した人は大丈夫だが、躱せなかった人は橋頭堡を築かれてると思うべしだね
0440名無しさん@1周年
垢版 |
2017/05/24(水) 00:08:24.63ID:n3zEab250
>>391
むかしニュー速とかvipでエr・・・自作ポエムを交換するときに使ってたzipとかrar、ロダのDLパス

「今日の4」は今日の日付の4桁 → 0524

そのうち 今日の4 → きょうし → 教師 とかになってったんだよな
0441名無しさん@1周年
垢版 |
2017/05/24(水) 00:08:44.70ID:Aiw6/4lH0
しつこく変更求めて来るとこは無能と評価してる
0442名無しさん@1周年
垢版 |
2017/05/24(水) 00:08:54.28ID:rebylSTs0
高強度のパスワードを3か月おきとかに変更するのは意味ないというより
リスクがあるような気はしてた
変えないともし何かあったときに言い訳にされるんじゃないかと思って
変えてただけかな
0443名無しさん@1周年
垢版 |
2017/05/24(水) 00:09:17.62ID:3xtNvwm50
全部同じにしてたら片っ端から乗っ取られてお買い物されたわ
0444名無しさん@1周年
垢版 |
2017/05/24(水) 00:09:42.34ID:vNKuEyJn0
俺のパスワードは

あqswでrftgyふじこlp;@:「」

打ち間違えが多くて、20回に1度くらいしか成功しない
0445名無しさん@1周年
垢版 |
2017/05/24(水) 00:10:21.66ID:vAogKtTk0
>>441
ツイッターとかドンドン個人情報要求してくるけど
何がどうあろうと入力しない方針
0448名無しさん@1周年
垢版 |
2017/05/24(水) 00:12:15.49ID:/pcxXB720
指紋と手静脈と網膜とパスワードの併用じゃだめなのか?
指紋は別人の指にコピーできると聞いたことがあるが
手静脈や網膜まですべてをコピーすんのは大変だろ
0449名無しさん@1周年
垢版 |
2017/05/24(水) 00:12:28.94ID:LoDWorg40
>>394
そんな感じ
「お前は今まで食ったパンの枚数を覚えているのか」
とかね
0450名無しさん@1周年
垢版 |
2017/05/24(水) 00:12:32.39ID:IDBUhwDN0
>>438
俺は、名前+生年月日+生年月日だな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況