X



楽天、パスワードの定期的な変更を推奨する文言を会員規約から削除へ [朝一から閉店までφ★]
■ このスレッドは過去ログ倉庫に格納されています
0001朝一から閉店までφ ★
垢版 |
2022/12/06(火) 21:10:46.86ID:nSpmexcV9
ストーリー by nagazou 2022年12月05日 16時02分混乱招くだけだからなあ 部門より

楽天グループは2023年1月17日付で「楽天会員規約」を一部改定するという(「楽天会員規約」改定のお知らせ)。改訂されるのはパスワードに関連する項目で、改定前では、

アカウントを利用するためのIDおよびパスワードは、他人に知られることがないよう定期的に変更する等

の記載があったものが、改訂後は

第三者に推測されにくい複雑なパスワードにする、ログイン状態の端末を第三者に利用させないようにする、第三者の端末を利用してログインした場合には利用後にログアウトする

といった内容に変更された。パスワードの定期的な変更はさまざまなサイトで推奨されていたが、2018年に総務省の「国民のための情報セキュリティサイト」の内容が変更され、その必要性がないことが明示されている。
内閣サイバーセキュリティセンター(NISC)からも、パスワードを定期変更する必要はない旨が告知されている(インターネットの安全・安心ハンドブック - NISC)。

https://security.srad.jp/story/22/12/04/1445224/
0007ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:13:56.89ID:n6DV2MBE0
総当たりだった場合はパスを変えようと変えまいと確率かわらないよな
むしろ大事なのは使い回しをしないことでは
0009ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:15:23.72ID:c/ndlQqK0
まじか
0014ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:18:32.39ID:3VEkE1Fs0
定期的な変更が必要っていうサービスはてめぇらのセキュリティ体制には不安がありますって言ってるのと同じだからな
0017ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:19:30.78ID:TiVj8bKH0
これもテンセントの指示かな
0018ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:19:34.32ID:zd7QdAwf0
むしろ定期的に変更するメリットが無い
0021ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:21:38.45ID:kSRZNPKr0
わすれないように恐ろしく簡単なパスワードにする人もいるからなぁ
記号とかまで含めて何文字以上とか条件付けたら文句言ってきたり
そういう客にあわせて、一般的なパスワードは使わない方針なんでしょ
0022ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:22:05.24ID:kVbeg5ZI0
>>2
ないよ
何年も前から要望出してるけどガン無視
0024ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:22:32.41ID:0/F9M3Rx0
パスワードはロリ谷2022やろ(´・ω・`)
0025ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:23:04.44ID:hhSPukkK0
パスワード定期的に変えるとか愚かな行為だからな
0026ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:23:32.98ID:tdwSHPpI0
なんでだっけ?
0028ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:25:16.18ID:XJ6trr5Z0
楽天認証アプリと言うものをスマートフォンにインストールしているのだが
一向に活用する機会が訪れないのだがどうなっているんだ?
0029ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:25:45.23ID:By3yzhm00
最近はパスワード変更を促すフィッシングもあるからね
怖い怖い
0031ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:27:07.83ID:hOJOBiVE0
>>19
p@ssw0rd2023 くらい工夫すると誰も知らないぜ
0032ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:28:16.90ID:1tfZWvo20
yahooのログインの度に毎回sms認証はやめろ
親のヤフーの広告停止する時に5回位sms認証させられた
0037ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:37:00.22ID:INry+lqN0
パスワードの変更はたいした意味ないってこと?
難しめ長めのを一発で作っておけばおkって感じ?
0038ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:40:18.90ID:2M9QNspZ0
>>37
そもそも昨今は一定以上の複雑なパスワードでないと登録できない
それを定期変更する=記憶しきれないのでメモを残す=メモが流出したら無意味
さらにメモ紛失でパスワード喪失リスクがあがる

今時は端末をチェックしているから常用端末以外でアクセスしたら警告が出たりSMS確認を要求してくるなど多重化している
パスワードが流出しただけでセキュリティがザルになって長期間見知らぬ誰かが入り込んでいるようなシステムならそのシステム自体が欠陥品
0039ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:41:17.08ID:WCIxRs690
>>37
変更することで紙に書いたりする人続出
定期的にやられることでメモが増えて漏洩危険に晒される
漏れてないパスワードは変える必要なし
0040ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:41:52.69ID:zhASpRQH0
楽天は2段階認証に対応しろよ
0041ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:42:48.76ID:czd4TJGR0
>>3
黒塗りは制限しないと役人にいいように使われるよね。
真っ黒の書面を出してきて、開示しましたとなってしまってるから。
0046ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:54:36.86ID:2lXHwv7z0
ほらな、必要性が無いって曲解されるようになるんだよ

niscもnistも人の心理は分かってないんだよ
0047ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:56:06.73ID:K/mARZBi0
>>8
ならない
0048ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:57:51.72ID:2lXHwv7z0
>>37
意味はあるんだが使う方の人間には馬鹿がたくさんいるから帰って危険になるって事やね

横断歩道で一時停止すると後続車が追い抜いてアブナイみたいな話


馬鹿が多いんだよ
でも馬鹿が多い前提で仕掛けないといけないというね
賢い人は大変…
0049ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 21:58:00.44ID:to1jaaiT0
コロコロ変えてたら忘れる奴も多いだろ
0051ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:05:05.19ID:tIzOpGv+0
ワンタイムパスワードで2段階認証なら頻繁にパスワード変えなくてもよくね
0052ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:08:14.64ID:l3UhSiWo0
>>26
定期更新にすると、覚えやすく簡単で意味のあるパスを使い回すから 

難解な専用のパスを設定したほうが、個人情報から類推する組み合わせ総当たり攻撃に強い
0053ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:09:04.52ID:2lXHwv7z0
>>51
2段階じゃなくて2要素ならその通り

でも馬鹿なメディアは定期変更が不要な事しか報じない
馬鹿なメディアの成り行きを読めないniscも頭が悪い
0054ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:11:11.72ID:rvAAOkB10
>>8
無理
0056ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:15:30.80ID:5s71uw/w0
定期的に変更してる奴なんて世の中にいないでしょ
0058ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:18:16.98ID:X76/du2O0
さっさと全てのデバイスに生体認証を搭載してほしいんだけど。
いちいち面倒なパスワード使ってられないよ
0061ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:19:01.05ID:qBxfTgMU0
楽天でアカウント乗っ取られて全然違う人の住所が登録されていたから申告したんだけど顧客サービス?の反応が鈍くて驚いたことがある
しばらく楽天使えなかったな
ああいう時にはどこに申請したらいいのかわかりやすい場所に書いてないと駄目だし申請したらすぐ対応してくれないと信用できない
0062ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:23:27.75ID:U1RIICeo0
数字の暗号は0930にしてるわ覚えやすい割には誕生日とかからは推測されんし
0063ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:29:00.63ID:SFt6FyVz0
楽天がどうかは知らんけど
登録とかするときのメアド入力でコピペできない仕様のフォーム大嫌い
なんでメアドを手入力するのが安全なんだよ
メアドなんかいちいち一文字ずつ入力するための文字列で作ってねーから…
未だにあるなんなんだ
0065ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:35:12.22ID:INry+lqN0
パスワードを定期的に変更する必要はないのは分かったが、
色んなアカウントのパスワードが同じってのも別に問題ないの?
0068ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:48:06.54ID:eaAWdT2W0
ていうか、パスワード忘れると、忘れた人のためのサイトがあって、新しいパスワード
設定できるじゃん。
あれじゃパスワード覚えておく意味ないだろ。
0069ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:50:57.44ID:av5aMxK30
>>10
もう数年前から言われてるもんな
いまだに大企業のうちでも半年ごとにPW変えさせられてるけど、情報部署のこと内部で笑ってるわ
0070ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 22:59:49.11ID:kaJ2hoHU0
うちの情シスも見習ってほしい
0072ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:05:09.69ID:3nFt2JYD0
もうGoogleに任せてるわ
0075ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:24:04.86ID:d5Q4agDi0
p@ssw0rd
これ使ってる企業多いだろ
0076ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:25:32.28ID:HOP/F1mm0
>>1
あれウザすぎて、
変えると「前のと同じです」って言われて、
仕方なく改変すると覚えてない

死ねって思う
0077ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:25:58.42ID:HOP/F1mm0
>>10
10年前には単純化するから危険って言われてる
0078ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:29:52.58ID:/cGpinJV0
サイトによって文字数や英数字記号、大文字条件が付いてたりするのなんなの?
いちいちパスワード使い分けできるわけないだろ統一しろ!
0081ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:47:08.98ID:7MNvHLKF0
>>56
会社のシステムに強要されることは稀によくある
だからyamada1234→yamada2345みたいにわかりやすく変えて、念のためにモニターに付箋つけて貼っておく
0082ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:49:25.50ID:7MNvHLKF0
>>63
どこのアホが始めたのか知らんけど、入力ミスでメールが届かないリスクをころっと失念しているあたりが度し難い
0083ニューノーマルの名無しさん
垢版 |
2022/12/06(火) 23:49:38.50ID:p20MXklD0
以前使ったやつはダメとか大文字小文字英数混ぜろとか生年月日はダメとかウザすぎる。
突破されたら自己責任で良いやん
0084ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 00:09:12.03ID:X/VAyg7m0
最近何度もログインさせられるようになって面倒だ
ランダムで生年月日入力項目も出るようになったし
0085ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 00:09:15.80ID:YOkCL0T60
パスワードとかいつの時代だよwww
0087ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 00:17:13.73ID:q71Ina0f0
GMAILが気付いたら電話番号やたら要求してきてうぜえ
前はアドレスとパスワードだけでよかったのに使いにくくなっちまったな
0090ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 00:30:29.11ID:45ttZR6+0
メガバンクの強制的に変更させるのほんとやめてほしい
結局面倒くさくなって単純なパス選ぶからリスク増えるだけだし
0091ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 01:07:25.47ID:nVbXPM//0
まあ、よくよく考えたら変更する理由なんてないよな。
パスワードを複雑化しよう、使い回しはやめようというならともかく。

物理的な鍵と同じだよな。
家の鍵を定期的に変えようという話にはならないだろう。
すでに誰かに鍵のコピーをとられていることが判明しているならともかく。
0093ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 01:18:34.72ID:S9ojZn010
ログイン時に加盟店コードとパスワードとユーザー名とオーセンティケイターのワンタイムパスワードを入れなきゃないのに5分くらいでセッション切れるし定期的にパスワード変えろって言ってくるクソなサイトがある。
何のためのワンタイムパスワードだよ。
クロネコwebコレクト!お前のことだぞ!
0096ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 03:21:34.12ID:IfY/nTak0
今のトレンドは
パスワードはクソ長い複雑な文字列を設定して
普段のログインは生体認証で簡単に
新規端末からの認証はパスワードとSMSなどの2段階認証だしな
0098ニューノーマルの名無しさん
垢版 |
2022/12/07(水) 03:32:07.70ID:89SSOndG0
>>94
パスワード自体がセキュリティーとしては余り役に立たないんだわ
だからどうしてもならワンタイムパスワードとか生態認証とか
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況