X



パスワードは90日ごとに変更 ← 間違いだった [無断転載禁止]©2ch.net
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(佐賀県)@無断転載は禁止 [CN]
垢版 |
NGNG?PLT(13611)

パスワード「90日ごとに変更」は間違い? ルール提唱者が「後悔」 - ITmedia NEWS

 「パスワードには、大文字や小文字、数字、記号を盛り込み、定期的に変更する」――こうしたルール
は間違いかもしれない。ルールを提唱した、米国立標準技術研究所(NIST)の元研究者ビル・バー氏は
「結果的に間違いだった」と後悔しているという。米Wall Street Journalが8月7日に報じた。

 バー氏が作成し、2003年に公表された「NISTスペシャルパブリケーション800-63 別表A」という冊子は、
セキュリティの世界に多大な影響を与えた。「大文字、小文字、数字、記号を混在させる」「定期的にパ
スワードを変更する」などのルールは、バー氏が冊子の中でアドバイスしたものだ。

 しかしこうしたルールは、現在では「間違い」という。

 例えば「90日ごとに変更する」となると、ユーザーの大半が「Pa55word!1」を「Pa55word!2」に変えるだ
け――というように類似のパスワードを使い回しており、悪意あるハッカーの攻撃を防げないという。
NISTによれば、パスワードを変更すべきなのは、盗まれた可能性があるときだけでよいとしている。

 「大文字や小文字、数字、記号を組み合わせる」というルールも、混乱を招くだけで、的外れなアド
バイスだったという。

 今年6月に冊子「800-63」は全面改訂(https://pages.nist.gov/800-63-3/)され、こうした“最悪のルール”
は撤廃された。
http://www.itmedia.co.jp/news/articles/1708/18/news072.html
0002名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 18:59:46.09ID:lSuUgNaW0
> 「大文字や小文字、数字、記号を組み合わせる」というルールも、
>混乱を招くだけで、的外れなアドバイスだったという。

ぐぎぎぎぎぎ
0004名無しさん@涙目です。(岩手県)@無断転載は禁止 [ZA]
垢版 |
2017/08/18(金) 19:00:12.40ID:zjyx3W2C0
パスワードを使いまわさず、かつ一定期間ごとに変更してたらパスワード管理しきれん
0005名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:00:30.32ID:xzruEMgX0
散々言われてるのに
今だにパス変えろ言ってくるサービス多くてうざい
0006名無しさん@涙目です。(大阪府)@無断転載は禁止 [CN]
垢版 |
2017/08/18(金) 19:02:29.29ID:FvWSeLyN0
俺も中の数字変えるだけだわ
0007名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:02:54.46ID:OHW/qTJw0
先月:1qazxsw2
今月:2wsxcde3
来月:3edcvfr4
0011名無しさん@涙目です。(東日本)@無断転載は禁止 [CL]
垢版 |
2017/08/18(金) 19:09:47.83ID:YwuxJEuz0
銀行や証券ならまだしもポイントサイト・クーポンサイト如きでしつこくパス変えろって言われるとアプリ削除しちゃうw
0012名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [EU]
垢版 |
2017/08/18(金) 19:10:14.49ID:y5i7fyZo0
もうパスワード変更を求められすぎてわからなくなって捨ててしまったアカウントもある。
正直マイナーなサービス一つ一つまでそこまで覚えていられない
0015名無しさん@涙目です。(関西地方)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:13:23.76ID:8luZ5z++0
正直めんどくさいからもっと生体認証が普及してほしいわ
0016名無しさん@涙目です。(東日本)@無断転載は禁止 [CL]
垢版 |
2017/08/18(金) 19:14:02.00ID:YwuxJEuz0
スマホやPCにもPW管理アプリあるけど、PCスマホも突然壊れるからなぁ
俺はもうアナログにノートにしたよ。いつでも変更出来るよう1サイトに1ページ空けとく
0019名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [FR]
垢版 |
2017/08/18(金) 19:17:52.42ID:dVKU+DUP0
パスワード多すぎて覚えきれない
0020名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:18:23.28ID:aaSpGgTd0
管理しきれんし複数個を使い回してた
これで間違いではなかったんだな
0024名無しさん@涙目です。(空)@無断転載は禁止 [GB]
垢版 |
2017/08/18(金) 19:21:17.77ID:jdz3F3Hu0
3つのパスワードを使いまわしてる
どれにしたか覚えてないけど
2回くらいなら間違えても大丈夫だから
本人にも分からないって最強じゃね?
0025名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:22:49.06ID:ilJFbi8V0
Twitterに登録した途端にメール乗っ取られたわ
なんか漏れるルートが有るね
0026名無しさん@涙目です。(大阪府)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:23:31.57ID:rlT5ORN10
iloveyou

いつもこれ
0027名無しさん@涙目です。(芋)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:23:41.49ID:X27zds7q0
いや"どちらかちいえば"大文字小文字を混ぜたほうがいいでしょ
あるアカウントを狙い撃ちで総当りする場合に
総当りする側が「ひょっとしたらどちらか片方かもしれないから」とアルゴリズムを工夫してれば早く見つけられてしまう
0028名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:24:30.91ID:xzruEMgX0
何も言ってこないサイトは乱数で16桁作るけど
変えなきゃだめなとこは定番のやつだわ
0030名無しさん@涙目です。(兵庫県)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:27:15.72ID:PTM57BCe0
ベースとなる覚えやすい共通パスワをまず作り
あとはそれぞれのサービスの名称の頭文字などを
頭や尻に追加して変化を持たせる
0031名無しさん@涙目です。(北海道)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:32:06.54ID:4MlgL57b0
今はスマホのカメラも高性能なもんだから
指紋とか虹彩は写真で突破できちゃうんだよな
0032名無しさん@涙目です。(香川県)@無断転載は禁止 [CN]
垢版 |
2017/08/18(金) 19:33:04.66ID:8L6DkerY0
日本はセキュリティー後進国だからしゃーない
0033名無しさん@涙目です。(静岡県)@無断転載は禁止 [MK]
垢版 |
2017/08/18(金) 19:33:07.12ID:KZLGwZ3s0
>>30
よく使わないサイトまでそれでやっていると
わからなくなって、あらゆるパターンを試してしまうな

それを記録されていたとしたら
他のサイトでの、パスワードパターンがバレてしまうと思ってしまうわ
0035名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 19:51:59.37ID:H0PCbBFf0
パスは30個くらいあるな
全部頭に入ってるわ
0037名無しさん@涙目です。(福岡県)@無断転載は禁止 [NL]
垢版 |
2017/08/18(金) 19:55:12.38ID:lWMRYvAH0
うちの会社もどうにかしろよ
アプリ毎にパスとID設定するとかマジで糞だろ
0041名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 20:11:44.39ID:tR8Rb0H70
・2段階認証が使えるサイトは必ず設定する
・SNS認証が使えるサイトはSNS認証を使う
・パスワード管理ソフト(クラウド含む)を使う
・パスワードDBをローカルに置く場合はディスクごと暗号化しておく
・パスワード生成はジェネレータを使いサービスが許す限り強いものを使う

これぐらいの対策はしておこう
0045名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 20:40:19.67ID:Wx7sXskW0
そんな頻繁に変えたら覚えられない。
俺は一度も変えたことがない。
0048名無しさん@涙目です。(兵庫県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 21:02:28.19ID:MG6KPEqo0
共通キーワード(英文字4〜5文字)+サービスごとの付加ワード(英文字or数字、必要な強度を出せるだけ)
共通キーワードは全部共通なので、頭の中に入れておく。
サービスごとの付加ワードは紙にメモしたりPC上で保管しても大丈夫。流出してもそれだけじゃパスは破られない
0049名無しさん@涙目です。(東日本)@無断転載は禁止 [KR]
垢版 |
2017/08/18(金) 21:08:20.13ID:lCDeb5gL0
人間のインターフェースの部分をいくら複雑にしても機械が読み取るのは普通に2進法のオンオフだけでないの?
0051名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 21:10:39.36ID:sfM7HrF70
毎回、パスワードを忘れた。をクリックして再発行してるわ
0052名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 21:15:06.25ID:7Jwd++7r0
人力ワンタイムパスワード
0053名無しさん@涙目です。(岡山県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 21:26:32.37ID:5luH84oe0
ヤフーのアドに中国からログインされたことがあったわ
0054名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 21:29:21.00ID:2yG4F/XL0
日本語をローマ字読みや和暦にする
8から15桁くらいの短いパスワードを五つくらい用意する
うち三つを組み合わせて使う

tigermask + 19810423 + newjapan
じゃなくて
taiga-masuku + syouwa56nenn4gatsu23nichi + shinnnihonn

桁長くなるし日本語堪能でないと推察は難しいと思うし、日本人オーナーなら覚えやすい上に記号も入れやすい
難点はタイプミスw
0056名無しさん@涙目です。(北海道)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 21:40:16.79ID:28jzcuCu0
なんとか市場の出店者のパスワードは2週間毎くらいに変更させられるらしい
0058名無しさん@涙目です。(公衆電話)@無断転載は禁止 [CN]
垢版 |
2017/08/18(金) 22:20:53.55ID:71Y00hEd0
ドトールコーヒーは悪の結社、創価学会の
一員だ
集団ストーカーを行なってる
エクセルシオールカフェ赤羽東口店(現在ドトールグループ サンメリー赤羽店)閉店は証拠隠滅
ドトールも創価も法的措置を取らないのは
事実だからです
当時のドトールコーヒー社長 17年4月左遷サンメリー社長へ
とうきょうときたくあかばねは
そうかのまち

「平和があるように」と挨拶しなさい。

(新約聖書『マタイによる福音書』10章12節から)
0059名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 22:23:43.75ID:7Jwd++7r0
マイ乱数列を作って、開始点と長さだけ覚えておけばよいのはどうか。
0060名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [AU]
垢版 |
2017/08/18(金) 22:26:15.84ID:VE2ygqdA0
変えなきゃいかん奴は魚介シリーズとか世界の城とかやってたっけ
0062名無しさん@涙目です。(庭)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 22:29:01.36ID:VPOlPhuV0
変更さすなとは言わんが2回前に使ったパスくらい使えるようにしてくれないと無理やりパス作って忘れる
0064名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [TW]
垢版 |
2017/08/18(金) 22:32:18.95ID:OvUqLzG90
平仮名と漢字を使うようにしろって誰かが書いてた。
素晴らしいアイデアだと思う。
0065名無しさん@涙目です。(愛知県)@無断転載は禁止 [BR]
垢版 |
2017/08/18(金) 22:34:24.03ID:Z34reO6W0
大抵の企業ってこれだよな
うちも複数のシステム導入しててすべてこのルールでそれぞれ重複パスワード禁止の90日ごと変更
で、10回前までの同じパスワード禁止
パスワードを書いて控えておくのは禁止


シネよクソ無能SE
0066名無しさん@涙目です。(家)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 22:36:28.09ID:UfHdkODU0
撤廃されたけど多くのサイトで今だに頻繁なパス変更要求されるよね
責任とって死んでくれ
0067名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [AU]
垢版 |
2017/08/18(金) 22:41:13.73ID:VE2ygqdA0
連番付けときゃ通るんだけどね
0070名無しさん@涙目です。(家)@無断転載は禁止 [JP]
垢版 |
2017/08/18(金) 22:44:36.84ID:wpI07cN90
>>63
使い回すっていう書き方が悪かったな
パスワード登録する時に3つのパスワードの
どれかを使うという意味
定期的にパスワード変更を強いてくるような
トコは人力ワンタイムパスワードだわ
0072名無しさん@涙目です。(宮城県)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 22:58:47.67ID:+JQw2jSO0
お陰様で情シスはパスワードリセット対応で地獄
0073名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 22:59:47.05ID:ULf+tsr70
パスワードよりサイトIDを変な文字列から
変えられないところがいまだにあるのがアホ
結局ブラウザに記憶させるから意味なし
0074名無しさん@涙目です。(神奈川県)@無断転載は禁止 [AE]
垢版 |
2017/08/18(金) 23:00:03.20ID:SPfB9TZE0
16ケタくらいの強固な暗号を使い続けるのが一番いい
もちろんメモするなんて論外な
0076名無しさん@涙目です。(新疆ウイグル自治区)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 23:05:26.45ID:M77ILyy50
そのとおり
今月の職場のパスは、passwd08だわ
0077名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 23:07:43.30ID:nAAtRYDy0
>>7
key board 配列は弱いぞ、確か
0078名無しさん@涙目です。(兵庫県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 23:08:52.05ID:ZfPy31UI0
オレのパスは直ぐに破れる
syncsyncshutdown
0079名無しさん@涙目です。(禿)@無断転載は禁止 [ヌコ]
垢版 |
2017/08/18(金) 23:09:41.29ID:W1VTQ9PA0
ケツのアルファベットだa→b→c→d→って変えればいいじゃん
俺はこれで15年くらいやってるよ
そんなpassword変更に意味があるのかと聞かれればそれは知らん
社内のシステム部署の奴らが心配すればいい
まあ何かあってもシステム部署の立場は3か月毎にpassword変更させてましたってアリバイあればいいんだろどうせ
0081名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 23:11:44.45ID:nAAtRYDy0
そういやGoogle Authenticator使ってるとこが2つあるな

>>77
なんだよ、この [ニダ]って
気分悪いな
0082名無しさん@涙目です。(兵庫県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 23:14:50.81ID:ZfPy31UI0
クビからぶら下げてるカードにチップ入っとるんやし
コレを読み取らせればええと思うが
情シスさんはやってくれない
0085名無しさん@涙目です。(catv?)@無断転載は禁止 [ニダ]
垢版 |
2017/08/18(金) 23:25:59.56ID:MmcqAdNk0
keypassでくそ長いパスワードにしてる
もう覚えない
0088名無しさん@涙目です。(神奈川県)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 23:40:14.23ID:gtNQGNyN0
当たり前だ
ただでさえパスワードを要求してくるサービスが多いのに
定期的にパスワードを変えるなんて似たようなものになるに決まってるし
自動生成なんてしようものなら管理ソフトがないと覚えきれるわけがない

だからパスワード変更は変えないといけない状況が発生したときのみで
定期的に変えろって案内が来ても一切無視してる
0091名無しさん@涙目です。(大阪府)@無断転載は禁止 [CN]
垢版 |
2017/08/18(金) 23:48:04.16ID:4WpEpQZA0
暗号強度が問題であって破られていないパスワードを面倒になって強度が弱い忘れにくいものにしてたら本末転倒
更に、定期的に変更する要請を逆手に取ったフィッシング詐欺も横行して最悪だった
0093名無しさん@涙目です。(dion軍)@無断転載は禁止 [US]
垢版 |
2017/08/18(金) 23:53:35.25ID:5G8QkoJe0
パスワードの入力規則も一律にしてほしい
最低文字数、大文字小文字を混ぜる、記号を入れるのが必須だったり違ったりで把握しきれん
しかもそれがわかるのが登録時のみで入力時はノーヒントとかやめてくれよ
0094名無しさん@涙目です。(宮城県)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 00:15:55.89ID:L/0nLKoI0
>>82
そいつを盗まれるだけで侵入されるようなシステムにはしないと思うよ
0098名無しさん@涙目です。(家)@無断転載は禁止 [FR]
垢版 |
2017/08/19(土) 00:57:32.11ID:zeBXuhnq0
トラ、トラ、トラ
0099名無しさん@涙目です。(庭)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 01:11:15.81ID:z98dJm3u0
個人利用で定期的なパス変更やる意味なんて全く無いからな
ただメルアドをIDにしてるサービスでパスを使いまわすのだけはやめた方がいい
末尾に数字を連番で足すとかでいいから共通パスを避けるべき
会社で盗み見されたり複数人でパスを共有するような環境では話が別
最低でも担当者が変わったら絶対に変えろ
0100 ◆kEMoeyQmo. (禿)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 04:13:14.02ID:uhYLTENb0
onechanはやめとけ
0101 ◆kEMoeyQmo. (禿)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 04:16:40.71ID:uhYLTENb0
犬系猫系はやめろw
0102名無しさん@涙目です。(群馬県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 04:25:11.46ID:OyeaBM2h0
パスワードは一生同じ
変えたらわからなくなる
0103名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 04:53:14.91ID:qAnsol+40
秘密の質問の答えはぜんぶ「うんち」で統一してる
0104名無しさん@涙目です。(岐阜県)@無断転載は禁止 [FR]
垢版 |
2017/08/19(土) 05:00:53.92ID:NhjIkqHv0
おい!FC2!オメーだよボケ!
しかも最近使った似たのもダメとか頭わりーだろ!!これすぐやめろ!
0105名無しさん@涙目です。(家)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 05:15:51.33ID:dR9vp/bZ0
消し去りたい過去の15年以上前のブログのパスを忘れた
痛々しいブログが未だネットで見れると思うと震える
0106名無しさん@涙目です。(宮崎県)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 05:20:03.01ID:eyyX1Mqy0
糞みたいにパスワード変更を要求されるサイトがあるんだよなあ
0107名無しさん@涙目です。(北海道)@無断転載は禁止 [JP]
垢版 |
2017/08/19(土) 05:22:37.04ID:9kbAgC3x0
そろそろ漢字使えるようにしてくれよ
0109名無しさん@涙目です。(大阪府)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 05:48:34.30ID:xcTgzjAi0
メールアドレスの入力を2回要求して
しかも1回はコピペ出来ないとかもマジで糞だわ
コピペの方がどう考えても正確だろ
0110名無しさん@涙目です。(群馬県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 06:02:03.63ID:c9dqNlUF0
0 全角数字
O 英字大文字

これって区別不能だろ
メモ帳にコピーして変格する以外
0112名無しさん@涙目です。(埼玉県)@無断転載は禁止 [CN]
垢版 |
2017/08/19(土) 06:13:35.21ID:Cl6peIof0
Appleのアカウント大昔ので今だと基準から外れて設定できない文字列だから最強だと信じてる
0113名無しさん@涙目です。(神奈川県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 06:16:33.33ID:TRxpFKm/0
オムニセブンだったかセブン系列の通販サイトが糞だったな
同じ文字列を続けると警告されて使えないって仕様
それ単に文字の選択肢狭めて解読しやすくさせてるだけだし
0114名無しさん@涙目です。(静岡県)@無断転載は禁止 [ZA]
垢版 |
2017/08/19(土) 06:18:06.20ID:LHamb4S/0
パスワード変えろメールが暗号化されてないザル企業しかない日本
0115名無しさん@涙目です。(catv?)@無断転載は禁止 [ES]
垢版 |
2017/08/19(土) 06:21:16.78ID:SMeD2Fs+0
会社と私生活もパスワードだらけ。
会社のパソコンは3ヶ月で更新しろと強制されるから、西暦+番号送りだわ。

私生活は極力同じパスワードだけど、文字数制限とかで同じにできないのもあって、紙に残さざるえない
0117名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 06:45:02.81ID:7TOKTQdJ0
サイトそれぞれで違うパスワード設定してメモ用紙にも残すなってTVで言ってた自称専門家がいたけど、サヴァン症候群の人しか無理やん
0118名無しさん@涙目です。(神奈川県)@無断転載は禁止 [AE]
垢版 |
2017/08/19(土) 06:47:42.20ID:1naA/GdI0
英数記号8ケタくらいなら一週間も使ってれば手が覚える
それを組み合わせれば24ケタの記憶くらいは余裕

それでも
>115がいうようにクソな文字数種別制限で使えない事が多いし
2chみたいに暗号化せずにパスワードを保存するアホサイトもあるから
完璧になりえない
0119名無しさん@涙目です。(庭)@無断転載は禁止 [CN]
垢版 |
2017/08/19(土) 06:54:50.43ID:gToVOPQV0
うちの犬の誕生日
0120名無しさん@涙目です。(神奈川県)@無断転載は禁止 [EU]
垢版 |
2017/08/19(土) 07:05:48.84ID:2bmjgqdQ0
うちの会社、システム毎に別垢で、トータル10垢以上、メイン垢に関してはパス毎月1回かえさせられるし、文字列10文字以上、英数字大文字小文字記号必須、前回との類似性チェックとか、きちがい仕様やで。。
こんなバカ仕様やめてワンタイム型の2FA認証に切り替えりゃいいのに。余程安全で金かからんし
0123名無しさん@涙目です。(静岡県)@無断転載は禁止 [CN]
垢版 |
2017/08/19(土) 07:32:08.59ID:pt6nztqD0
>>63
この制約が地獄過ぎた
0126名無しさん@涙目です。(神奈川県)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 07:39:41.11ID:nm7L1sT10
そもそも汎用機もパスワードの期限とかいうのを見直してくれ
0127名無しさん@涙目です。(家)@無断転載は禁止 [JP]
垢版 |
2017/08/19(土) 07:41:11.17ID:Um50zjr40
俺の勤務先も情報担当者が頭固いから90日ルール適用させた結果
ソースどおり殆どのやつが「○◯01」「○◯02」とか番号つけて切り替えてるだけだからなあ
それか付箋ソフトにパス入力して画面上に添付しておいて入力時にコピペとか
0129名無しさん@涙目です。(東京都)@無断転載は禁止 [JP]
垢版 |
2017/08/19(土) 07:53:18.16ID:laNxKMaf0
社内システムで複数アカウント作らせるのやめてくれ。
0131名無しさん@涙目です。(dion軍)@無断転載は禁止 [ES]
垢版 |
2017/08/19(土) 08:00:10.05ID:sFC4dCZE0
前にも定期的なバスワード変更は簡単なパスワードになっていくって研究報告があったな

今一番意味不明だと思ってるのが
メールに添付ファイルをつけると自動的に暗号化Zipにして
パスワードを自動再送信するシステムだな
0132名無しさん@涙目です。(カナダ)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 08:03:14.75ID:CS12pzrs0
色んな所のIDとパスワードを全部紙に書いてある
その紙を盗まれたら全滅
0133名無しさん@涙目です。(catv?)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 08:15:05.61ID:GE6KvSQm0
わい、死ぬまで固定
0135名無しさん@涙目です。(埼玉県)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 08:19:28.37ID:3EWhXUYB0
当たり前だよなあ。
基本を固定して、バリエーションとして単純にインクリメントしたり文字をシフトしたりなら、
そんなもん誤差でしかない。
数を1つずらすか、文字を0x20ずらすかとかで、逆に解りやすいわ。
0136名無しさん@涙目です。(新潟県)@無断転載は禁止 [BR]
垢版 |
2017/08/19(土) 08:22:27.33ID:FiTuvcfq0
思いついた文章をそのままパスワードにしてる
長めのパスでも打ち込むとき楽でいい
0137名無しさん@涙目です。(岐阜県)@無断転載は禁止 [SG]
垢版 |
2017/08/19(土) 08:25:47.27ID:uCz5gXfR0
>>1はアホすぎる。社会の現実を無視して理屈だけで考える完全な理系脳w
一般人はそんな面倒なことは頻繁にやらないというのが世間の常識。
〜すべき。〜したら安全。なんて考えは理屈上の話で実際人間は面倒なことはやらない。
例えば、「大小文字、数字、記号を組み合わせた20文字以上のパスワードとし、毎日変更する
のが安全」と言っても、誰もそんなルールは守りませんw
0138名無しさん@涙目です。(catv?)@無断転載は禁止 [CN]
垢版 |
2017/08/19(土) 08:26:13.94ID:a2W6CZWw0
>>134
一回爺メールで割られそうになった件のお知らせが出たわ、ログインがめんどくさくなってた
0140名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 08:40:02.89ID:peTAIUD30
>>1
私が考えました
みたいな事が言いたいのか
うちの会社は過去の類似パスワードに変更はできないから、こんなことはないけど忘れる事が多発している。
あと、8桁以上のルールならいいけど、8桁固定とか6桁固定とかやめてほしい
0141名無しさん@涙目です。(catv?)@無断転載は禁止 [JP]
垢版 |
2017/08/19(土) 08:42:37.22ID:gkwCl6Pn0
ドンマイ次頑張ろう
0144名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [AU]
垢版 |
2017/08/19(土) 08:54:28.70ID:4vAUhSJP0
1クール刻みだから新番組名という手も使う
0147名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 12:50:26.56ID:7TOKTQdJ0
>>146
多くの会社がそんな事に仕事の労力使ってるってホント効率悪くてアホらしいなw
0149名無しさん@涙目です。(新潟県)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 13:01:46.25ID:4OpJoILh0
iPhoneのアプリでいちいちパスワード要求するのがあるけど何のための指紋認証なんだ。
こんなちっちゃい画面でちまちま打ってられん。
もういい!ってやめちまう。
0150名無しさん@涙目です。(空)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 13:07:01.11ID:lLLh2hjR0
>>125
sha256とかで記録してるだけやろ
0151名無しさん@涙目です。(岐阜県)@無断転載は禁止 [SG]
垢版 |
2017/08/19(土) 13:10:47.48ID:uCz5gXfR0
1番楽な暗号化されていないZIPのパスワードでも、大小文字+数字+記号の場合、8桁なら
解析に2週間程、10桁なら300年以上かかるらしいので、個人で使用しているPCで毎日
シャットダウンしてるなら、頻繁にパスワードなんて変更する必要はないと思いますね。
0152名無しさん@涙目です。(catv?)@無断転載は禁止 [ES]
垢版 |
2017/08/19(土) 13:16:26.73ID:SMeD2Fs+0
パスワード更新頻度もさることながら意味不明なのが、最近はメールに添付ファイル付ける場合、
・メアドのセキュリティ登録が必要
・添付ファイルの暗号化とパスワード
パスワードはメール文のなかに記載する

やりすぎだ馬鹿
0153名無しさん@涙目です。(千葉県)@無断転載は禁止 [GB]
垢版 |
2017/08/19(土) 13:20:37.89ID:UIilzfs20
>>146
固定4文字+YYMM あるいは固定4文字+連番
こんなもんじゃねーの?
0154名無しさん@涙目です。(岐阜県)@無断転載は禁止 [SG]
垢版 |
2017/08/19(土) 13:21:06.91ID:uCz5gXfR0
>>152
パスワードをメールに記載したら危険じゃないの?
0156名無しさん@涙目です。(やわらか銀行)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 13:26:52.77ID:MAOhvf/70
jeUgrb28$kPc
でも
1234
でも結局いっしょ

ほんとのプロに狙われたら最後には破られる
0157名無しさん@涙目です。(庭)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 13:34:10.74ID:lFadahir0
>>150
似ているパスワードは使用できません
つーのがあったけど、判定できんの?
0158名無しさん@涙目です。(庭)@無断転載は禁止 [VN]
垢版 |
2017/08/19(土) 13:37:22.55ID:RRBZsdX80
>>7
シフト押しながら下がって、シフト押さないで上がる、とかにしてるな
0162名無しさん@涙目です。(空)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 13:42:16.76ID:Q8DJKgZ00
>>157
記号や数字でワードを区切って計算するとかで出来そう
まあ全てが同じハッシュ使ってるとは限らないし一概には言えん
0163名無しさん@涙目です。(SB-iPhone)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 13:43:03.52ID:UTl6ck7i0
大文字小文字英数でなんで記号がダメな場合と有効な場合あるんだよ
有効にしろやくそが
0164名無しさん@涙目です。(千葉県)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 13:44:23.95ID:8iRP7oVm0
エニグマ暗号生成機がないとなあ
0165名無しさん@涙目です。(庭)@無断転載は禁止 [PL]
垢版 |
2017/08/19(土) 13:45:22.08ID:EI8uomDF0
フェラがうまかったトップ3の女の名前にしてるわ
0166名無しさん@涙目です。(庭)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 13:48:19.99ID:dXIxsCnl0
新しいパスワードが必要なときはオレの個人情報とは全く無関係に文字種と長さを指定して自動生成してるな
で一度決めたら漏れた可能性がない限り絶対に変えない。パスワード変更時に掠め取るウイルスあるからかえって危険
0167名無しさん@涙目です。(千葉県)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 13:48:50.98ID:D4LNuyIi0
>>7
これ辞書登録されちゃうなぁ
0168名無しさん@涙目です。(千葉県)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 13:51:20.00ID:8iRP7oVm0
艦これもIDとパスワード乗っ取られるし 毎日変更しないとだけだろ
0170名無しさん@涙目です。(庭)@無断転載は禁止 [SA]
垢版 |
2017/08/19(土) 13:53:32.97ID:BacUtvf30
>>26
二ヶ月前は
hide-loves-yuki-forever
先月は
yuki-loves-hide-forever
今月は
hide-loves-mika-forever
にしたわ
0171名無しさん@涙目です。(庭)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 13:57:36.98ID:lFadahir0
>>152
大昔は添付ファイルをパス付きにしてたけど、
最近は送受信側はどうせどちらもsshだろって思って、何もしてないなぁ
0173名無しさん@涙目です。(catv?)@無断転載は禁止 [JP]
垢版 |
2017/08/19(土) 14:16:28.48ID:fH2e+R1D0
watashino-ohakano-maede-dontcry
0175名無しさん@涙目です。(dion軍)@無断転載は禁止 [GB]
垢版 |
2017/08/19(土) 15:37:26.79ID:sNpR8DG+0
1passwordとかの自動生成のアプリ使って管理してる人って
ブラウザでの入力は困らないけど
iPhoneアプリでの入力とかは どうしてるの?
覚えてないから困るじゃん
0176名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 15:47:46.55ID:6WgKSjDJ0
古いパスワード Pa55word!1
新しいパスワード Pa55word!2
新しいパスワードをもう一度入力 Pa55word!2

一つ前のパスワードと似ているため使えません。

舐めてんのかボケが。
変更日付制限と文字列制限かけてるパスはこの世から無くせよ。
面倒くさすぎるわ。
0179名無しさん@涙目です。(catv?)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 18:10:38.67ID:J3fqn0xz0
>>39
大文字記号数字必須とか大文字入力記号不可とか仕様がそれぞれ違ってクソなんだわ
0180名無しさん@涙目です。(関東・甲信越)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 18:12:41.81ID:/Rra+swtO
日本の道交法も同じ
0182名無しさん@涙目です。(東京都)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 18:23:22.70ID:y9FBAsE70
固定の文字・数字列にそれぞれのサイトのローマ字読みの頭四つを足せば忘れない
0183名無しさん@涙目です。(静岡県)@無断転載は禁止 [ZA]
垢版 |
2017/08/19(土) 18:25:55.87ID:LHamb4S/0
>>117
上の方でも書いてあるけど基本パスワードを決めてそれにサイトの名前とか足していけばいい
基本がyamadaでAmazonで使うならAmazonyamadaとか
ヨドバシならyodobashiyamadaとか
0184名無しさん@涙目です。(北海道)@無断転載は禁止 [US]
垢版 |
2017/08/19(土) 18:27:15.15ID:+/BI+uX00
>>63
これほんとやめて欲しい
ってか過去のパスワード保存してんじゃねーぞボケ
0185名無しさん@涙目です。(空)@無断転載は禁止 [CA]
垢版 |
2017/08/19(土) 18:30:44.20ID:qFB5OkZW0
生体認証で一番有力なのは顔?静脈?
0186名無しさん@涙目です。(岐阜県)@無断転載は禁止 [SG]
垢版 |
2017/08/19(土) 18:41:48.76ID:uCz5gXfR0
好きな歌の歌詞を使ってPWを3種類くらい作っておけばよさそうです。
例えば、aitakute aitakute hurueru 〜だったらaah〜NKとかね。
それに、固定の数字や記号を加えて10桁くらいにしておけば、忘れることはないでしょうし、
PWを解析されることもないでしょう。
0188名無しさん@涙目です。(空)@無断転載は禁止 [CA]
垢版 |
2017/08/19(土) 18:52:21.25ID:qFB5OkZW0
>>187
そのソフトのパスワードを管理するソフトを準備すればええやん
0190名無しさん@涙目です。(静岡県)@無断転載は禁止 [ZA]
垢版 |
2017/08/19(土) 19:04:35.75ID:LHamb4S/0
>>188
そのソフトのパスワードをどう管理するか・・・
0192名無しさん@涙目です。(庭)@無断転載は禁止 [ニダ]
垢版 |
2017/08/19(土) 19:12:17.50ID:zPWNDtqR0
全部猫の誕生日と名前
0198名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/08/20(日) 00:58:46.80ID:qPGOzKu70
>>190
無限ループやめなさいw
0199名無しさん@涙目です。(東京都)@無断転載は禁止 [US]
垢版 |
2017/08/20(日) 01:07:55.97ID:DdTuCA7T0
>>27
早く見つけられるかもだけど、数秒程度の違いじゃね?
0200名無しさん@涙目です。(庭)@無断転載は禁止 [BR]
垢版 |
2017/08/20(日) 02:24:12.42ID:1ICx5rJ00
パスワードの変更時に盗むのが一番
0202名無しさん@涙目です。(チベット自治区)@無断転載は禁止 [US]
垢版 |
2017/08/20(日) 02:29:17.86ID:0f3nbnDt0
どうせケツの数字が1つずつ上がっていくだけなんだから意味ないわ
0203名無しさん@涙目です。(SB-iPhone)@無断転載は禁止 [FI]
垢版 |
2017/08/21(月) 14:23:03.48ID:bCOTtP8m0
>>154
ホントはね、別の手段でパスワードを通知する必要がある。

パスワードでロックしたファイルをメールで送ったなら、
パスワードの内容は 別のルート、電話やらファックスやら電報やら郵便やら 違う方法で伝えなきゃ、相手の確認が出来てない。
0204名無しさん@涙目です。(庭)@無断転載は禁止 [KR]
垢版 |
2017/08/21(月) 15:16:40.66ID:KW0h3DJW0
パソコンの画面の周りに付箋で貼る、変えたら張り替えしてたけど
面倒になって変えなくなったわ
0205名無しさん@涙目です。(SB-iPhone)@無断転載は禁止 [US]
垢版 |
2017/08/21(月) 15:19:47.82ID:u42lB7sf0
有料エロサイトにログインするときだけ
変なパスワードにしてるせいで
再ログインできなくなる件
0208名無しさん@涙目です。(芋)@無断転載は禁止 [IS]
垢版 |
2017/08/21(月) 15:25:00.00ID:Vcrk4/bJ0
20年前に初めて契約したプロバイダのパスワードを全てに流用し続けてる
英数混在8文字だから128bit強度、これで十分やろ
もう完全に覚えちゃってるし多分死ぬまでこのままだわ
0209名無しさん@涙目です。(SB-iPhone)@無断転載は禁止 [US]
垢版 |
2017/08/21(月) 15:26:17.50ID:u42lB7sf0
いつも12桁くらいのパスワードを使いまわしてると
たまに6桁とか8桁で入力しろとか言われた時に
わけわからなくなるよな
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況