X



【IT】「パスワードは定期的に変更してはいけない」 米政府©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001KingFisherは魚じゃないよ ★ 転載ダメ©2ch.net
垢版 |
2017/05/23(火) 22:14:28.99ID:CAP_USER9
<アメリカの電子認証専門機関が、定期的なパスワード変更の推奨をやめると決めた。エンドユーザーもいずれ、代わりの新しい「パスフレーズ」を要求されるようになるはすだ>

米政府機関はもう、パスワードを定期的に変えるのを推奨しない。アメリカの企画標準化団体、米国立標準技術研究所(NIST)が発行する『電子認証に関するガイドライン』の新版からルールを変更する。

ウェブサイトやウェブサービスにも、サイトが乗っ取られたのでもない限り、「パスワードが長期間変更されていません」などの警告を定期的に表示するのを止めるよう勧告するという。

銀行や病院のように人に知られてはいけない個人情報を扱う機関も同じだという。


【参考記事】パスワード不要の世界は、もう実現されている?!
http://www.newsweekjapan.jp/stories/technology/2016/03/post-4761.php


実は近年、情報セキュリティー専門家の間でも、特別の理由がない限り、ユーザーにパスワード変更を求めるべきではないという考え方が増えてきた。

なぜなら、ユーザーは新しいパスワードをいい加減に作る傾向があるからだ。どうせ数カ月後に変更を求められると思えばなおさらだ。

「パスフレーズ」の普及を

ノースカロライナ大学チャペルヒル校の調査によると、定期的にパスワード変更を求められると、人々は多くの場合、まったく新しく作り直すのでなく、同じパターンで少しずつパスワードを変更する。

どこかの1文字だけを順番に変えていくなどのパターンになりやすい。


【参考記事】サイバー攻撃で他国を先制攻撃したいドイツの本音
http://www.newsweekjapan.jp/stories/world/2017/04/post-7377.php


仮に、まったく新しいパスワードを作るよう求めても結果はあまり変わらない。ハッカーはどちらのパスワードでも容赦なく解読してくる。つまり、パスワードの変更はハッカーよりユーザーに不便を強いる。


【参考記事】ランサムウエア「WannaCry」被害拡大はNSAの責任なのか
http://www.newsweekjapan.jp/stories/technology/2017/05/wannacry-nsams.php


定期的なパスワード変更を止める代わり、NISTは最低64文字でスペースも入れられる「パスフレーズ」を推奨する。

フレーズにすれば長くても覚えやすく、桁数が多いので解読されにくい。

NISTからの通達が出回れば、定期的なパスワード変更の代わりに「パスフレーズ」を求めるサイトやサービスも増えてくるだろう。

(全文)
http://www.newsweekjapan.jp/stories/world/2017/05/-----2.php
0528名無しさん@1周年
垢版 |
2017/05/24(水) 01:11:41.47ID:jrwm5uzx0
辞書にある言葉を並べるのは、破られやすいと聞いたけどなあ。
0529名無しさん@1周年
垢版 |
2017/05/24(水) 01:11:59.94ID:B9lTOu6Q0
パスワードはwasuretaにした方が一番忘れなくていい。
豆な。
0530名無しさん@1周年
垢版 |
2017/05/24(水) 01:12:32.27ID:2I8b0Gs20
うちのwifiパス
秋深き隣は何をする人ぞ
を数文字改編した文字列
機器あたり一回だけならいいけど、毎日入れろと言われたら辛いなぁ
0531名無しさん@1周年
垢版 |
2017/05/24(水) 01:12:42.46ID:qjMl0Zm20
定期的な変更を強制する割には桁数の制限が有るようなクソサイトは滅びろ
0532名無しさん@1周年
垢版 |
2017/05/24(水) 01:12:55.04ID:vAogKtTk0
ま”
先入観で騙ると恥かくっちゅうことやね、補足で書き込みしてるのに

読まずに語ると、闇やねえ
0533名無しさん@1周年
垢版 |
2017/05/24(水) 01:17:10.30ID:yRg0jSJs0
好きな人や芸能人とかの生年月日はよくありそうだが、推測されそうだから、大っ嫌いな芸能人の生年月日とかはいいかもね。
0534名無しさん@1周年
垢版 |
2017/05/24(水) 01:18:36.54ID:zPz8jQNi0
大文字とか数字入れさせられると覚えにくいし打ちにくいもんな
長くても、仕事とかで打ち慣れたフレーズだと忘れんし、打ち間違えにくいし、なるほどと思ったら
PCでなくスマフォからだとめちゃめちゃ面倒じゃんかい
0535名無しさん@1周年
垢版 |
2017/05/24(水) 01:20:26.71ID:j15Gumaq0
WindowsのPIN方式は合理的だなとは思う。
LASTPASS使っているけど、なくなったらマジで困る。
Googleが買い取ってくれんもんかのう。
0536名無しさん@1周年
垢版 |
2017/05/24(水) 01:20:50.77ID:8+qPxCd50
ILOVE○○(彼女の名前)をパスワードにしてた
風呂入ってる間に彼女にスマホ見られてた
浮気のメール見つけられちゃったけど
その夜は激しく愛し合った
0537名無しさん@1周年
垢版 |
2017/05/24(水) 01:23:13.88ID:fdreea3e0
めんどくせえから どんどん推測できる長い文章を繰り返し使いまわすw
0538名無しさん@1周年
垢版 |
2017/05/24(水) 01:25:02.25ID:C7o1VjAR0
うちの会社なんかパソコン使うのに1ヶ月ごとにパスワード変えさせられる。
変えないと期限切れで上司に言申告しないと使えなくなる。
しかも一度使ったパスワードは受け付けてくれずに弾かれるし・・
結局どっかにメモで書き留めないといけないからパスワードの意味ねえよw
0539名無しさん@1周年
垢版 |
2017/05/24(水) 01:25:04.07ID:QMmtEDNv0
生体認証に移行して欲しいぞ
サイトごとに変えてるの覚えてるの面倒、紙に書いて貼っておく訳にもいかんし
0540名無しさん@1周年
垢版 |
2017/05/24(水) 01:25:52.20ID:GW1WxtdS0
とうきょうとたいとうくこまがたばんだいがんぐだいさんぶのほし
0543名無しさん@1周年
垢版 |
2017/05/24(水) 01:33:15.19ID:GVxaPJMw0
頻繁に変えているとたまに忘れて、ロックかかりそうになったりね
0544名無しさん@1周年
垢版 |
2017/05/24(水) 01:33:15.77ID:yRg0jSJs0
>>538
パスワードの変更って、全部変える必要は無くて、一部を変えりゃいいんだから。
換えた部分だけ、書きとめときゃいいだろ。
0545名無しさん@1周年
垢版 |
2017/05/24(水) 01:34:49.54ID:4eRWNCp60
>>25
jyugemu jyugemu…
パスフレーズが間違っています
jugemu jugemu gokoh no …
パスフレーズが間違っています
jugemu jugemu goko no sulikire…
パスフレーズが間違っています
0546名無しさん@1周年
垢版 |
2017/05/24(水) 01:36:25.58ID:EzXNXSvb0
パス管理だけなら契約切れのガラケに登録して置くのが一番保存性が良い
スマホ端末は基盤がチャチだから何年か経つと起動さえしなくなる
0547名無しさん@1周年
垢版 |
2017/05/24(水) 01:38:03.21ID:NBl83gWg0
カスラックが狙っている気がするのは気のせいだろうか?
0549名無しさん@1周年
垢版 |
2017/05/24(水) 01:38:17.94ID:ju/aLNkX0
やっと気づいたのかこの馬鹿どもは。
パスワード制約とかも長さくらいでいい
0551名無しさん@1周年
垢版 |
2017/05/24(水) 01:38:54.66ID:vdYOsXE+0
>>1
どんなサービスも2段階認証にしてくれ
SMS,電話、FidoU2f,OTP、いくらでも出来るはずだ
0552名無しさん@1周年
垢版 |
2017/05/24(水) 01:42:20.81ID:DZ6Cdhoy0
定期的に変更していて覚えてられるとでも思ってんのかね
1箇所ならまだしも、PW要求するサイト2桁登録してるのがザラなのに
記憶だけで全部違うPWを定期的に更新して利用できる超人なんて滅多にいないだろうw
0553名無しさん@1周年
垢版 |
2017/05/24(水) 01:44:13.02ID:yRg0jSJs0
>>550
ダメって、全部変えろって言われたの。
それじゃあ、どこかに全部書きとめるから、返って危ないよな。
ランダムな数字と文字をコアにして、これは換えないモノとしてどこにも書きとめず、
その都度、替える部分だけ書きとめれば、組み合わせが必要になり、それ自体が暗証番号なのにな。
0555名無しさん@1周年
垢版 |
2017/05/24(水) 01:46:53.51ID:vAogKtTk0
一回漏れてる人は足跡残してるんだよね、変える以前に
根本的な情報が漏れてると想定したほうが良い

パスワード入れる以前に、致命的なデータが流出してると考えたほうが良い
漏れてるのはパスワードじゃないと気がつくべきw
0556名無しさん@1周年
垢版 |
2017/05/24(水) 01:47:31.69ID:w9L9PCRL0
oppai
kyonyu
とか、パスワードしてるやつたくさんいそう
0557名無しさん@1周年
垢版 |
2017/05/24(水) 01:51:48.15ID:36m38q0U0
>>526
>>487
作ってるトコが漏らしてる感が高すぎて
高額なことには絶対に使わない
ID:vAogKtTk0

おまえ散々精神疾患レスしといてそれはねえだろw
誰も相手しない病人に触ってやったんだから今すぐなんカスに帰れよ
現実を知らないのはゆとりレスのおまえだよ
0558名無しさん@1周年
垢版 |
2017/05/24(水) 01:52:37.45ID:WXuUuteL0
>>546
自分もガラケーに登録してる
登録してる内容も、自分にしか分からないような連想のヒントしか書いていないので、仮に読まれても普通の人はまず分からない
問題は、ヒネリ過ぎた連想のヒントだったり、ボカし過ぎて、自分ですら答えが分からなくなる時がある事だ
0559名無しさん@1周年
垢版 |
2017/05/24(水) 01:55:44.10ID:yhNmlwea0
ワシのロボファームが全然役にたたない
0561名無しさん@1周年
垢版 |
2017/05/24(水) 01:56:56.73ID:JL5LGoD50
でも歌詞の一部をパスフレーズにしたらなぜかJASRACがやってくるんでしょ?
0562名無しさん@1周年
垢版 |
2017/05/24(水) 01:57:30.12ID:vAogKtTk0
>>557
あのさ、何度もニュースにすらされることを否定してどうするの?w
0563名無しさん@1周年
垢版 |
2017/05/24(水) 01:59:59.27ID:vAogKtTk0
>>557
他人を精神障害というのは簡単なんだよね
これ、自己防衛の話だし
0564名無しさん@1周年
垢版 |
2017/05/24(水) 02:00:55.81ID:MWakBseZ0
定期的は意味わからんな
流出してすぐ変えるのはわかるが、変える癖ついてると悪意の誘導画面も引っ掛かりやすいし
0565名無しさん@1周年
垢版 |
2017/05/24(水) 02:01:09.44ID:vAogKtTk0
>>557
大体、お前が粘着してくれてるだろ・・・結果が全てやね
0566名無しさん@1周年
垢版 |
2017/05/24(水) 02:02:31.61ID:j7ryQbjC0
最低64文字って面倒くさくねぇか?
スペルミスしそうだし
0567名無しさん@1周年
垢版 |
2017/05/24(水) 02:03:29.04ID:al/0OOsJ0
パスフレーズは辞書アタックで簡単に破られそうだけど、違うの?
ていうかランダムな英数記号なパスワードなら8桁もあれば十分で、
問題は総当たりができないようにすることだと思うんだけど。
0569名無しさん@1周年
垢版 |
2017/05/24(水) 02:05:15.30ID:al/0OOsJ0
あと秘密の質問とかいうのも癌だよな。
好きな食べ物とか好きな映画とか母親の旧姓とか、アホかと。
0571名無しさん@1周年
垢版 |
2017/05/24(水) 02:08:30.55ID:0KGfbDjB0
>>26
JNB銀行の1分ごとに6桁数字のパスワードが変わるのは有能。
ためしにマツ番をわざと間違えてやったら、ちゃんと弾いたw
数回アウトで2時間入力不可だったような
0572名無しさん@1周年
垢版 |
2017/05/24(水) 02:08:52.44ID:0FBeJQBf0
>>2
それ、カード会社から問い合わせが来るはずでは?
0573名無しさん@1周年
垢版 |
2017/05/24(水) 02:09:31.64ID:pcWsdBNs0
今パスワードを憶えているのはアマだけで他は忘れた思い出すのが大変
0574名無しさん@1周年
垢版 |
2017/05/24(水) 02:10:45.58ID:2Y6w1P3C0
20年同じパスフレーズ使ってるが破られたことはない。
0576名無しさん@1周年
垢版 |
2017/05/24(水) 02:12:27.61ID:j7ryQbjC0
>>567
最低64文字だぜ、単語数は7〜8個になるよな
単語の種類は何千もあるだろ
36進数8桁とは比較にならないくらいの、探索範囲になるんじゃね?
但し、意味の無いフレーズも含めての話だから、実際はもっと狭いだろうけどさ
意味の無いフレーズだと覚えるのも面倒だしな
0579名無しさん@1周年
垢版 |
2017/05/24(水) 02:20:47.52ID:DfU9ccgT0
安全なパスワードと安全な管理の方法

絶対忘れない秘密の4文字 と 絶対に覚えられない長いランダムな文字列
この二つをもちいてパスワードを作る
覚えられない文字列はメモしてパソコンに貼り付けておく

外部から進入する手口は誰かが使ったことのあるパスワードを集めて辞書攻撃
ランダムな文字列を試す総アタック
いづれも回避するには長いほうが頑丈だが覚えられないリスクあるが
ネット上からパソコンに貼り付けた文字列は見れない

内部犯 家族同僚や出入り業者が盗み見ると簡単に進入される
しかし秘密の4文字を素人が予測するのは困難なので十分に効力がある

最近流行の生態認証やPaSoRi(FeliCa)を使ったスマホ認証も手頃になってきた
しかしウィンドウズを信用できないので100%安全はない
0580名無しさん@1周年
垢版 |
2017/05/24(水) 02:24:26.72ID:UEyayxRV0
パスワードが簡単すぎます。
8文字以上英数混在にする必要があります。
以前使われたパスワードです。
以前使われたパスワードに類似しています。

ウガーーーーー!!!!!
0581名無しさん@1周年
垢版 |
2017/05/24(水) 02:26:23.94ID:f8mEa8q50
いまだに人体認証なんで普及せんの???
0582名無しさん@1周年
垢版 |
2017/05/24(水) 02:28:09.90ID:1NsIZZlL0
大学の学籍番号をパスワードに社会人になっても使ってるね
0584名無しさん@1周年
垢版 |
2017/05/24(水) 02:32:55.54ID:DZ6Cdhoy0
>>580
記号は1文字以上必要です
大文字英文字は1文字以上必要です
0587名無しさん@1周年
垢版 |
2017/05/24(水) 02:35:45.33ID:uF5kp8nq0
>>582
高校の時に使ってた下駄箱の南京錠の番号4桁を銀行の暗証番号にしてる
0588名無しさん@1周年
垢版 |
2017/05/24(水) 02:37:37.20ID:28078dmC0
フレーズにすれば、お前ら
マンコ舐めたい
とかワンパターンになるだろうが!
0589名無しさん@1周年
垢版 |
2017/05/24(水) 02:42:49.37ID:7vJJS+MDO
結局パスワード忘れによる
無駄な時間の方が問題
0590名無しさん@1周年
垢版 |
2017/05/24(水) 02:45:01.84ID:uUbglB7I0
>>440
今はやってないのか
0593名無しさん@1周年
垢版 |
2017/05/24(水) 02:52:47.94ID:oF3me14G0
店の予約サイトくらいで英大文字小文字数字を組み合わせろとか強制してきてアホじゃないのかと
0594名無しさん@1周年
垢版 |
2017/05/24(水) 02:52:51.63ID:hthRMR6j0
>>440
あったあった、大教室とかな
0595名無しさん@1周年
垢版 |
2017/05/24(水) 02:55:10.02ID:0KGfbDjB0
4桁の数字認証で十分。
ATMみたく、数回の入力ミスで数時間ロックしちゃえばいい。
急いでる方は応相談とかで。
0597名無しさん@1周年
垢版 |
2017/05/24(水) 02:56:50.63ID:aEQ4SAOp0
パスフレーズ早く対応して欲しい!
なおかつ日本語も対応させて欲しい!

「the bitch must die in 想像を絶するような苦痛!」
とか覚えやすい
0599名無しさん@1周年
垢版 |
2017/05/24(水) 02:58:24.89ID:u36gnELIO
っつーか、接続IPをプロバイダとか地域で制限するとかやるべき。
0600名無しさん@1周年
垢版 |
2017/05/24(水) 02:59:42.06ID:On/KMr/K0
またアホーがアホやねん。強制的に変えさせよる。一番不便。
0601名無しさん@1周年
垢版 |
2017/05/24(水) 03:00:26.03ID:irL/stq90
職場のネットワークが60日でパス変更なんだが
末尾一文字変えるとすると毎回今末尾なんだっけ?ってなって打ち間違えやすくて面倒臭い
0602名無しさん@1周年
垢版 |
2017/05/24(水) 03:01:05.96ID:aEQ4SAOp0
>>589
もうね、システム手帳に全部書いてるよ
サイト名とメアドとパスワードを並べて書いて手帳に入れて持ち歩いてる

親なんか、でかいポストイットに全部書いてパソコンに貼ってる

他人にやられるリスクより
自分で開けなくて困る方が頻度高い
0603名無しさん@1周年
垢版 |
2017/05/24(水) 03:01:09.96ID:v2hWEoWb0
俺はガンダムの機体番号にしている
ガンダムにもいろいろあるからな
0606名無しさん@1周年
垢版 |
2017/05/24(水) 03:05:19.61ID:irL/stq90
うちは前回、前々回と同じのは使えないのでダミーを二回挟んで戻してしまう
これはひっかからない無意味
0607名無しさん@1周年
垢版 |
2017/05/24(水) 03:10:02.26ID:0L8WdN+50
>>590
今もたまにvipに神が降臨してやってるぞ
ロr……面白い画像とかを上げてくれる
0608名無しさん@1周年
垢版 |
2017/05/24(水) 03:11:34.61ID:YuiOicl20
パスワード生成関数に統一するのが分かりやすいぞ。
安易な関数だとばればれらしく、ヤフーはそれをcheckしてて変更できなかったりする。
0609名無しさん@1周年
垢版 |
2017/05/24(水) 03:12:05.97ID:SuZJELba0
生体認証でええやん
0610名無しさん@1周年
垢版 |
2017/05/24(水) 03:12:36.01ID:wH/OzS030
ネットバンクのログインパスワード忘れた時はかなり面倒だった
本人限定受け取り郵便を受け取って、それに書かれてる仮のパスワードでログインしてパスワード再設定って感じだった気がする
それ以来もう紙にパスワード書いてるw
0611名無しさん@1周年
垢版 |
2017/05/24(水) 03:14:02.66ID:hNXWdVan0
CIA「ころころ変えられたら覗き見できなだろ。」
0612名無しさん@1周年
垢版 |
2017/05/24(水) 03:14:40.00ID:NIlnir0E0
専門家ヅラして

「パスワードを定期的に変更してくだしあ」

とか言ってた馬鹿息してるぅwwww

俺なんか一回も変えたことねーよ
0613名無しさん@1周年
垢版 |
2017/05/24(水) 03:19:00.80ID:NIlnir0E0
>>583
秘密の質問自体が
全く興味ねーことだったりするんだよな

初めて飼ったペットの名前は?とか
初めて行った旅行先は?とか
0614名無しさん@1周年
垢版 |
2017/05/24(水) 03:20:10.95ID:+PzmhofV0
Windowsのフリーソフトで
パスワード管理に向いてるようなもん何か無い?

アカウント
パスワード
なんでそのアカウントを作ったか、なんでそのパスかなんかを覚書できるメモ欄
そんなのが1000個くらい登録しても平気で使えるようなのがいい
0615名無しさん@1周年
垢版 |
2017/05/24(水) 03:20:12.49ID:DZ6Cdhoy0
>>613
で、答えても平仮名・カタカナの違いで通らない事も多々あるというな
0616名無しさん@1周年
垢版 |
2017/05/24(水) 03:23:29.73ID:T28MzihF0
いつの間にかパスワードを変更する事が目的になっちゃってるんだよね
0618名無しさん@1周年
垢版 |
2017/05/24(水) 03:31:26.67ID:ju/aLNkX0
パスワードの変更なんか、既に見破られた奴が常に盗用されているのを防ぐくらいしかねーだろ。
だったら前回ログインを見やすくするとか別の方法でやる方が先決だろ。
0619名無しさん@1周年
垢版 |
2017/05/24(水) 03:32:35.31ID:aEQ4SAOp0
>>610
うちもだよ!
しかも書いた紙をスマホで写真で撮って入れてる

スマホは指紋認証とかだから安全な気がするし
そもそもベッキーじゃないから
0620名無しさん@1周年
垢版 |
2017/05/24(水) 03:35:27.79ID:aEQ4SAOp0
>>617
「秘密の質問はなんですか?」
って聞いてくるサイトけっこうあるよ

こないだもそれで困って結局またリセットした
毎回リセットするサイトって、あるよ
0621名無しさん@1周年
垢版 |
2017/05/24(水) 03:42:11.74ID:OaIg4Ybc0
昔、真に受けて変更したら忘れてえらい目にあったことがあるから、最近までパスワードは一つだけにして10年くらい変更してない。
変更を強制されたらしょうがないから機器にマジックで書いておこう。
0622名無しさん@1周年
垢版 |
2017/05/24(水) 03:44:02.95ID:DZ6Cdhoy0
国もしくはシマンテックとかの世界的なセキュリティ企業が主体になって、
ハードウェアのワンタイムパスワードでログインを共通化すんのが一番なんだけどな
0625名無しさん@1周年
垢版 |
2017/05/24(水) 03:49:39.39ID:dFvnvWGa0
この辺の現実的なセンスは、田舎脳な糞役人に見習ってほしいな
0626名無しさん@1周年
垢版 |
2017/05/24(水) 03:51:13.28ID:r4shIW8z0
昔々あるところにおじいさんとおばあさんがいました
はよく使われると思う
■ このスレッドは過去ログ倉庫に格納されています