二次元裏@ふたば

画像ファイル名:1714653698698.jpg-(595015 B)
595015 B24/05/02(木)21:41:38No.1184854919そうだねx1 22:53頃消えます
やはりパスワードは長さだよ!
>以前に盗まれていたり、辞書にある単語を使用していたり、複数のWebサイト間で利用したりしているパスワードの解読結果も公開しており、このような場合、文字数や複雑さに関わらず即座に解読できてしまう
このスレは古いので、もうすぐ消えます。
124/05/02(木)21:44:36No.1184856135そうだねx4
長いパスワードは忘れないために紙に書いて貼りましょう
224/05/02(木)21:47:37No.1184857394+
パスワード以外の方法にしましょう
324/05/02(木)21:47:54No.1184857525そうだねx8
結局は長さだから
pasuwaadohapasuwaadodesuみたいなのが案外強いと思う
忘れにくいし
424/05/02(木)21:48:14No.1184857652そうだねx16
>長いパスワードは忘れないために紙に書いて貼りましょう
自宅に泥棒が入らない限り安全!
524/05/02(木)21:48:45No.1184857868+
>パスワード以外の方法にしましょう
いいよね二段階認証
楽で
624/05/02(木)21:49:17No.1184858081そうだねx4
FBIがパスワードは英数記号混ぜて長くするのが最強
定期変更は意味ないからやめろって発表してるからな
724/05/02(木)21:50:19No.1184858497+
1145141919893
824/05/02(木)21:50:26No.1184858561そうだねx2
長さより複数言語を使用可能にした方が破られにくいと思う
924/05/02(木)21:50:54No.1184858741+
これってパスワード暗号化と同じルーチンの仮想通貨作ってマイニングさせたらクソ長いパスワードのハッシュ一覧作らせることができるってこと?
1024/05/02(木)21:52:02No.1184859262そうだねx8
ひらがなカタカナ使えるようにしてほしい
1124/05/02(木)21:52:23No.1184859406+
>長さより複数言語を使用可能にした方が破られにくいと思う
日本語もそうだがマルチバイト文字はさすがにムズいだろ
1224/05/02(木)21:52:28No.1184859444そうだねx1
>FBIがパスワードは英数記号混ぜて長くするのが最強
>定期変更は意味ないからやめろって発表してるからな
定期変更についてはFBIの前にNISTが止めろやって言い出して日本でも総務省が意味ないよって言ってる
でもISMSとかいうしょうもないものに準拠するために企業では定期変更が一般的
1324/05/02(木)21:52:29No.1184859457+
ローマ字はいいけど文章にはなってない方が強いんじゃねえかな…
1424/05/02(木)21:53:08No.1184859721+
>これってパスワード暗号化と同じルーチンの仮想通貨作ってマイニングさせたらクソ長いパスワードのハッシュ一覧作らせることができるってこと?
レインボーテーブルなら既にあるから今更だよ
1524/05/02(木)21:53:20No.1184859807+
キーって文字列だよね
1624/05/02(木)21:54:57No.1184860458+
>>長さより複数言語を使用可能にした方が破られにくいと思う
>日本語もそうだがマルチバイト文字はさすがにムズいだろ
どこかの入力チェックで弾かれちゃうんだよなマルチバイト文字…
1724/05/02(木)21:55:02No.1184860500+
>ローマ字はいいけど文章にはなってない方が強いんじゃねえかな…
ローマ字は英語としてみると無意味な文字列だから…
出身地とか意味のある文字でなけりゃ好きにすればいいと思う
1824/05/02(木)21:55:06No.1184860525+
英字だけでも英単語10個くらい並べれば相当な強度じゃないか
1924/05/02(木)21:55:11No.1184860565+
単語だと早いってだけで結局どうしようが抜かれるねっていう記事だから意味ねぇな!
2024/05/02(木)21:55:18No.1184860606+
>pasuwaadohapasuwaadodesuみたいなのが案外強いと思う
実際長めの文章にすればいいという案もある
2124/05/02(木)21:55:18No.1184860608+
今の時代意味から推測せず総当たりが基本なので
複雑化するつもりで小文字大文字数字混在で設定する条件にすると
小文字のみ大文字のみ数字のみは除外して総当たりするから逆に楽になるんですね
2224/05/02(木)21:56:11No.1184860958そうだねx1
>単語だと早いってだけで結局どうしようが抜かれるねっていう記事だから意味ねぇな!
そりゃ時間かけりゃどんなパスワードだろうと解読できるけど
解読までに必要な時間が十分に長ければセーフっていうのは今でも基本的な考え方だよ
2324/05/02(木)21:56:14No.1184860978+
>ローマ字はいいけど文章にはなってない方が強いんじゃねえかな…
知ってる人間がパス当てようとするならともかく普通は機械的にアタックだから関係ないよ
2424/05/02(木)21:56:43No.1184861173+
パスワードって解かれる危険性を防ぐことより利便性を追求しないか?
2524/05/02(木)21:57:23No.1184861487そうだねx3
>これってパスワード暗号化と同じルーチンの仮想通貨作ってマイニングさせたらクソ長いパスワードのハッシュ一覧作らせることができるってこと?
単純な実装だとそうだから
ちゃんとソルト付けて適切なストレッチングしようなって話になる
2624/05/02(木)21:58:21No.1184861875+
PCのロック解除するのに30文字とか打ってられないものな
2724/05/02(木)21:58:37No.1184861985+
20字オーバーのパスとか設定したら最強だろう
それを毎回入れるのタルいけど
2824/05/02(木)21:59:12No.1184862222+
一定時間で切り替わるパスワード生成みたいなのないの
2924/05/02(木)22:00:10No.1184862650そうだねx6
>一定時間で切り替わるパスワード生成みたいなのないの
それがワンタイムパスワードじゃねぇの!?
3024/05/02(木)22:00:40No.1184862883そうだねx3
openisopenisopenisopenisopenisopenisopenisopenisopenisopenisopenisopenis
3124/05/02(木)22:00:58No.1184863009+
覚えやすさと強度の両立なら単語並べるのが一番いいよ
英数字記号だとたかだか100くらいだけど単語ならよく使うのに限っても数千はあるから組み合わせが桁違いに大きくなる
というかパスワードマネージャを使いなさい
3224/05/02(木)22:01:49No.1184863344+
一つのデバイスだけで運用するならパスワード管理アプリとかに投げちゃうのもいいんだろうけど
複数デバイス使ってると面倒くさいんだよな
設定共有出来たりするけどたまにうまく動かない事あるし
3324/05/02(木)22:02:13No.1184863511+
定期変更はどうせ簡単なものにしてしまうからな…
3424/05/02(木)22:02:18No.1184863548+
GyakuniimaHAMACHIwokuu
3524/05/02(木)22:03:06No.1184863852+
まともな所はパスワードと別の認証方法実装してるけど強制にはまだまだできない…
3624/05/02(木)22:03:23No.1184863975+
2バイト文字使えるならおちんちんびろ〜〜んとかにするんだが
3724/05/02(木)22:03:32No.1184864028+
パスワードなんてクソ喰らえ
3824/05/02(木)22:03:34No.1184864045+
もうパスワードやめようぜ
パスキーの時代だよパスキーの
3924/05/02(木)22:04:03No.1184864249そうだねx5
素直に多要素認証使わせてほしい
4024/05/02(木)22:04:04No.1184864251+
>定期変更はどうせ簡単なものにしてしまうからな…
むしろ悪影響だよねあれ
4124/05/02(木)22:04:45No.1184864514+
SMSに6桁パス送る形式も手間かかるけどこれ意味あるのかって思ってやってる
4224/05/02(木)22:05:05No.1184864651+
今月は5月か…openis05っと
4324/05/02(木)22:05:24No.1184864780+
IP付きログイン履歴を確認できるようにしてくれ
なんで俺ドイツからアクセスされてんの…
4424/05/02(木)22:05:43No.1184864912+
簡単なパス禁止法はなかなか思い切ったな
4524/05/02(木)22:05:48No.1184864942+
>もうパスワードやめようぜ
>パスキーの時代だよパスキーの
パスキー良いよね…
指紋認証だけでWebサイトにログインできるの革新的
パスキー消しちゃった時の為にパスワードは廃せないけど
4624/05/02(木)22:06:26No.1184865192+
>今月は5月か…openis05っと
ヤマタノオロチみたいなおぺにすになるの?
4724/05/02(木)22:06:41No.1184865289+
今はもう自動生成に任せてる
規則性はないし何一つ覚えてない
4824/05/02(木)22:06:44No.1184865315+
>SMSに6桁パス送る形式も手間かかるけどこれ意味あるのかって思ってやってる
SMSなりメールなりを受信できる人がログインしてる保証になるだろ
4924/05/02(木)22:07:52No.1184865764そうだねx5
>SMSに6桁パス送る形式も手間かかるけどこれ意味あるのかって思ってやってる
ある
すごいある
パスワードは知ってるから本人だよねって知識での認証だから一致すれば通る
SMS使うのは受信可能なデバイスを所有しているから本人だよねという所持での認証なので別物
両方セットで使うとつよい
5024/05/02(木)22:07:58No.1184865815+
大文字小文字記号数字混ぜると入力が面倒臭すぎたから数字と小文字だけで32桁でいいかなってなった
5124/05/02(木)22:08:15No.1184865922そうだねx1
>今はもう自動生成に任せてる
アプリで登録したやつが自動保存されてなくて…
5224/05/02(木)22:08:54No.1184866206+
なんかよく分からないままパスキー使えてる
認証するためのスマホとの通信手段がBTなのかネット回線経由なのかすら分かってない
5324/05/02(木)22:08:55No.1184866219+
パスワード紙に書くは割りと強い
5424/05/02(木)22:09:05No.1184866284+
>大文字小文字記号数字混ぜると入力が面倒臭すぎたから数字と小文字だけで32桁でいいかなってなった
・大文字を使用してください
・記号を使用してください
・パスワードは16文字以内にしてください
5524/05/02(木)22:09:44No.1184866554+
>パスワード紙に書くは割りと強い
パスワードマネージャーと違って攻撃するには物理で盗まないといけないのでハードルが高い
適切に管理する前提だけど
5624/05/02(木)22:10:14No.1184866774+
定期変更止めた方がいいっていうのは簡単なやつにしちゃうからってことなのかな
5724/05/02(木)22:10:18No.1184866794+
ランダム生成してソフトに覚えさせる!
5824/05/02(木)22:10:19No.1184866804そうだねx3
サイトによってこの文字ダメだされたりしてめんどくせ
5924/05/02(木)22:10:22No.1184866823+
長いパスワード思い出せない
文章にしてるけどとがりすぎてるとJKokasitaiみたいなパスにして会社の管理者に注意受けた「」を思い出すし…
6024/05/02(木)22:10:26No.1184866857+
定期変更してもいいけど変更のルール定めて対応したかの管理もしないとダメ
6124/05/02(木)22:10:29No.1184866874+
SMS二段階認証が最強だと思うけどスマホ壊れたらきついしその認証すら突破されたら終わりだな
6224/05/02(木)22:10:38No.1184866945+
>パスワード紙に書くは割りと強い
身も蓋も無いけど物理管理最強なとこはあるからな…
6324/05/02(木)22:10:39No.1184866960そうだねx2
記号を使用してください
使用できない記号が含まれています
6424/05/02(木)22:10:53No.1184867065+
edge使っててブラウザ由来のウォレットと拡張機能のAuthenticatorが同期してないの知らなくて保存した筈なのに何で間違うのってなった
6524/05/02(木)22:10:56No.1184867085+
>サイトによってこの文字ダメだされたりしてめんどくせ
特定の記号使えない場面に結構遭遇して面倒くさい
6624/05/02(木)22:11:00No.1184867117+
>パスワード紙に書くは割りと強い
俺の字が汚すぎてlだか0だか
6724/05/02(木)22:11:03No.1184867143+
ありがとう…https://www.luft.co.jp/cgi/randam.php
6824/05/02(木)22:11:11No.1184867194そうだねx6
>記号を使用してください
>使用できない記号が含まれています
クソがよ…
6924/05/02(木)22:11:31No.1184867314+
>ありがとう…https://www.luft.co.jp/cgi/randam.php
業務アプリ来たな…
7024/05/02(木)22:12:14No.1184867602+
この速さでの解析…自演か
7124/05/02(木)22:12:21No.1184867647+
フォントによってlとIの違い全然分からんってなる
7224/05/02(木)22:12:41No.1184867766+
まずどうにかIDとパスワード入手した上でひたすら二段階認証のリクエスト送りまくって相手が根負けして承認してしまうという形で二段階認証突破した話があった気がする
7324/05/02(木)22:12:41No.1184867767+
複数のemojiを入れてくださいとかにしよう
7424/05/02(木)22:12:41No.1184867769+
>SMS二段階認証が最強だと思うけどスマホ壊れたらきついしその認証すら突破されたら終わりだな
SMS認証突破って何が起きてんだよ
7524/05/02(木)22:12:42No.1184867778+
>今はもう自動生成に任せてる
会社で登録した福利厚生サイトへのログインパスワードが自宅から分からねえ…!
7624/05/02(木)22:12:48No.1184867819そうだねx1
今ってWEBブラウザがこれでいいんじゃない?って勝手に候補出してくれるよね
>使用できない記号が含まれています
7724/05/02(木)22:12:50No.1184867836+
パスワードマネージャー使うのが一番ええ
7824/05/02(木)22:13:38No.1184868191+
>>SMS二段階認証が最強だと思うけどスマホ壊れたらきついしその認証すら突破されたら終わりだな
>SMS認証突破って何が起きてんだよ
そりゃ本人を襲撃してスマホを奪って…
7924/05/02(木)22:13:56No.1184868304そうだねx4
>複数のemojiを入れてくださいとかにしよう
🙏✌👌🧐
8024/05/02(木)22:13:56No.1184868305+
ワンパスとかSMS認証突破はもう背中から銃突きつけられてる状況だろ
8124/05/02(木)22:14:18No.1184868462+
https://i-3-i.info/etc/make_pwd/index.html?type=00
俺の先生のサイトにもあったわパスワード生成サイト
8224/05/02(木)22:14:19No.1184868468そうだねx1
>そりゃ本人を襲撃してスマホを奪って…
そこまでいったらパスワードとかそういう問題じゃないんだよなぁ
8324/05/02(木)22:14:25No.1184868512+
火狐の覚えてもらってるけどブラウザハックサれたら危ないかもしれない
8424/05/02(木)22:15:03No.1184868795そうだねx3
今はSIMスワップ攻撃というのもあるので
電話番号全依存のSMSはかなり脆弱
8524/05/02(木)22:15:18No.1184868915そうだねx1
>https://i-3-i.info/etc/make_pwd/index.html?type=00
>俺の先生のサイトにもあったわパスワード生成サイト
お前の先生なにこれ…
8624/05/02(木)22:15:20No.1184868933+
俺が死んだらこの膨大なアカウントが
8724/05/02(木)22:15:20No.1184868934+
生きていく上でのサービスがスマホ端末に依存しきってるの便利だけど壊れたらどうしようってなる
8824/05/02(木)22:15:22No.1184868949+
>>>SMS二段階認証が最強だと思うけどスマホ壊れたらきついしその認証すら突破されたら終わりだな
>>SMS認証突破って何が起きてんだよ
>そりゃ本人を襲撃してスマホを奪って…
顔認証だけなら奪ったスマホで相手を映せばロック解除できるんかな
8924/05/02(木)22:15:29No.1184868998+
定期的に変更することで覚えるのめんどくさくなって適当なパスにしたりするからな…
覚えてられる激長文章の方がいいんだな
9024/05/02(木)22:15:36No.1184869054+
パスキーってなんなの
生体認証のこと?
9124/05/02(木)22:15:49No.1184869145+
>お前の先生なにこれ…
分からないようで分かった気になる辞典をご存知ない!?
9224/05/02(木)22:16:00No.1184869212+
複雑化すると人間が記憶できずにブラウザや端末に覚えさせて別の方面からの侵入リスクになるよな
9324/05/02(木)22:16:34No.1184869484+
1145141919810364364
9424/05/02(木)22:16:39No.1184869523+
俺はされてないけどやってるネトゲでアカウントハックは日常茶飯事だったな
9524/05/02(木)22:16:44No.1184869558+
英数字混ぜつつアカウント毎に俺だけが知ってる法則でちょっと変えてるのが最強
9624/05/02(木)22:16:48No.1184869593+
>>お前の先生なにこれ…
>分からないようで分かった気になる辞典をご存知ない!?
「分かりそう」で「分からない」でも「分かった」気になれる、な
わわわ
9724/05/02(木)22:16:52No.1184869617+
webサービスのパスワードなんて数回間違ったらロックされるしあんま気にしなくていいのでは
9824/05/02(木)22:17:12No.1184869757+
パスワードなんてchromeが自動生成してくれるでしょ
おい何でこのサイト記号が使えねぇんだ…
9924/05/02(木)22:17:15No.1184869782+
パスワードマネージャー導入したら解決する
ウザいのは取引パスワード
証券会社はログインと取引で別々のパスワード使わせるの止めろ
10024/05/02(木)22:17:24No.1184869851+
>英数字混ぜつつアカウント毎に俺だけが知ってる法則でちょっと変えてるのが最強
乱数で生成してブラウザに覚えさせるのがいいよ
10124/05/02(木)22:18:07No.1184870167+
以前勤めてた会社のパスワード大抵P@ssw0rdって設定されてた
10224/05/02(木)22:18:14No.1184870219+
esim契約してたスマホが夏に起動しなくなって
SMS認証してた全サービスか使えなくなって本当にキツかった…
おまけに携帯変えるときにクレカの番号入力が必要なんだけど
ナンバーレスで番号確認もSMS介すから契約すらできないという
10324/05/02(木)22:18:45No.1184870445そうだねx3
2段階認証部分はもっと厳密な手続きを国際機関で強制してほしい
10424/05/02(木)22:18:48No.1184870470+
乱英数記号10桁を1つだけ記憶してその中の一文字を
サービス名の頭文字から取るってやり方でパスワード作ってる
けどこのやり方も危ないかな…
10524/05/02(木)22:19:12No.1184870630+
パスワードを記憶しないってのはフィッシング対策にもなるので
それはそれで利点でもある
10624/05/02(木)22:19:20No.1184870688+
偽装できないなんらかの情報を持った素子を体に埋め込もう
10724/05/02(木)22:19:25No.1184870711+
>>https://i-3-i.info/etc/make_pwd/index.html?type=00
>>俺の先生のサイトにもあったわパスワード生成サイト
>お前の先生なにこれ…
業務中暇つぶしに見て時間潰すサイト
他人に見られてもITの勉強ですって言い張れる
10824/05/02(木)22:19:30No.1184870740+
>esim契約してたスマホが夏に起動しなくなって
>SMS認証してた全サービスか使えなくなって本当にキツかった…
>おまけに携帯変えるときにクレカの番号入力が必要なんだけど
>ナンバーレスで番号確認もSMS介すから契約すらできないという
予備のスマホ持ってないと緊急時何も出来なくなるしSIMも差し替え不便でも物理のほうがいい
10924/05/02(木)22:19:39No.1184870814そうだねx2
100%安全なパスワードは存在しないから複数の鍵つけようねってだけだよ
11024/05/02(木)22:19:50No.1184870909+
bitwardenみたいなPC・スマホで使えるパスワードマネージャいいよね
アプリのログインでも自動入力が使えるのが便利
ブラウザ記憶だとアプリでのログインまでは対応できないし
11124/05/02(木)22:19:57No.1184870958+
>偽装できないなんらかの情報を持った素子を体に埋め込もう
素直に生体認証でええ!
11224/05/02(木)22:21:04No.1184871433そうだねx1
>ウザいのは取引パスワード
取引パスだけは手書き
なんせ勝手に使われた実績のあるSBI証券だからね
11324/05/02(木)22:21:36No.1184871620+
仮にGmailが突破されたら俺のネット生活が丸々崩壊すると思う
パス突破されなくてもメールにじぽ送って垢BANとかあるし結構怖い…
11424/05/02(木)22:21:36No.1184871623そうだねx3
どんな長いパスでも結局はハッシュで保存しててそれが漏れたら簡単に通るパスを生成できちゃうって話じゃねぇの!?
11524/05/02(木)22:21:41No.1184871644+
>esim契約してたスマホが夏に起動しなくなって
>SMS認証してた全サービスか使えなくなって本当にキツかった…
>おまけに携帯変えるときにクレカの番号入力が必要なんだけど
>ナンバーレスで番号確認もSMS介すから契約すらできないという
なるほどな
eSIM 使ってるけど使えなくなった時の回避方法考えてなかったわ
11624/05/02(木)22:22:21No.1184871962+
>bitwardenみたいなPC・スマホで使えるパスワードマネージャいいよね
>アプリのログインでも自動入力が使えるのが便利
>ブラウザ記憶だとアプリでのログインまでは対応できないし
MSオーセンティケータがパスワード保存生成から6桁コード生成まで全部載せ無料で好き
11724/05/02(木)22:22:27No.1184872006+
紛失の場合eSIMだとネット環境あれば即再発行で復活できるので
そういう意味では強い
11824/05/02(木)22:22:39No.1184872093+
指紋や虹彩認証ができるスマホが一番身近な精密認証機材なのは間違いない
そして壊れる前に機種変するのが最適なリスク管理となる
11924/05/02(木)22:23:28No.1184872441+
>どんな長いパスでも結局はハッシュで保存しててそれが漏れたら簡単に通るパスを生成できちゃうって話じゃねぇの!?
それは結局ユーザー側にはどうすることも出来んし
12024/05/02(木)22:23:39No.1184872536+
OpenisWithGyaruIsSaikyo
12124/05/02(木)22:23:52No.1184872634+
まあ度々変えても破られないパスワードはないってことだ
だからってノーガードは問題外だが
12224/05/02(木)22:24:16No.1184872812+
iCloudはパスワード管理はPCとかとの連携微妙だけど
メールアドレスいくらでも生成できるのは素晴らしい
12324/05/02(木)22:24:48No.1184873050+
imogenopasuwa-dohaopenis
12424/05/02(木)22:25:00No.1184873127そうだねx3
そもそもブルートフォースって時点でパスワードの問題じゃなくシステムの脆弱性だよね
12524/05/02(木)22:26:20No.1184873627+
俺はちゃんとサイトごとにログインパスを分けて設定してtxtでデスクトップに置いてる
12624/05/02(木)22:26:32No.1184873715+
Google先生にパスワード生成してもらってる
12724/05/02(木)22:27:03No.1184873948+
スマホが壊れたら結構大変なことになる
12824/05/02(木)22:27:06No.1184873972+
Gyu-don380enってのを長らく使ってたけど値上がりした
12924/05/02(木)22:27:19No.1184874089+
ぶっちゃけしらみつぶしだから長ければなんでもいいんでしょ?
13024/05/02(木)22:27:43No.1184874262+
別に誰に見られるわけでもないけど偽パスワードを付箋に書いて貼ってる
13124/05/02(木)22:27:48No.1184874294+
>そもそもブルートフォースって時点でパスワードの問題じゃなくシステムの脆弱性だよね
そこは攻撃する側も疑われないように攻撃方法を洗練させてるのでより長くて一致しにくいパスワードを使うくらいしかない
13224/05/02(木)22:28:00No.1184874367+
>ぶっちゃけしらみつぶしだから長ければなんでもいいんでしょ?
ぶっちゃけはい…
13324/05/02(木)22:28:31No.1184874577+
>ぶっちゃけしらみつぶしだから長ければなんでもいいんでしょ?
まぁなんだかんだ言って現状では短くて複雑なものより長ければ長いほうが強い
13424/05/02(木)22:28:38No.1184874619+
スマホはダレるけどPCのパスワードなら20文字ぐらいなら慣れですぐ入れられるになるよ
13524/05/02(木)22:29:08No.1184874815+
ネット始めた手のお爺ちゃんお婆ちゃんがまず挫けるところ
今更英語の勉強させんなとか言いだす
13624/05/02(木)22:29:14No.1184874856+
>スマホが壊れたら結構大変なことになる
Googleのパスワードが割れてもかなりマズい
13724/05/02(木)22:29:25No.1184874929+
password1234mybirthdayismay2ndみたいなクソアホパスでも強いってこと…?
13824/05/02(木)22:29:32No.1184874965+
立ちはだかる文字数制限
13924/05/02(木)22:29:58No.1184875125そうだねx1
>password1234mybirthdayismay2ndみたいなクソアホパスでも強いってこと…?
はい
14024/05/02(木)22:30:50No.1184875481+
辞書攻撃と総当たりって普通組み合わせて攻撃するんじゃないの?
14124/05/02(木)22:30:55No.1184875507+
>password1234mybirthdayismay2ndみたいなクソアホパスでも強いってこと…?
例えば1234入れる時にShift押しながらとかにすればもっと強くなる
14224/05/02(木)22:31:09No.1184875605+
ブルートフォースって被害の全体としては少ないらしいからね
やはり圧倒的に多いのはフィッシング
14324/05/02(木)22:31:32No.1184875760+
総当たりで探してるだけだから長ければ長いほど時間かかるからね
14424/05/02(木)22:32:23No.1184876138+
某AIの管理ソフトが開発者にはパスが筒抜けの状態だった事があるのに未だに使われ続けてる
14524/05/02(木)22:32:27No.1184876161+
>ぶっちゃけしらみつぶしだから長ければなんでもいいんでしょ?
とはいえよくあるやつとかわかりやすい文章系は真っ先に調べられるからそういうのは避けてもろて
14624/05/02(木)22:33:19No.1184876505そうだねx1
総当たりで解析されるってのがよくわからん
3回連続で失敗したら以降アクセス不可とかにすればよくない?
総当たりで解決とか言い出したらカードの4桁数字のパスなんて1秒で解かれ放題なのに無意味にはなってないじゃん
14724/05/02(木)22:33:26No.1184876558+
uingugandamu0kasutamuとか昔使ってたよ
ローマ字日本語は覚えやすいしタイピング速度も速いから楽だった
14824/05/02(木)22:34:10No.1184876855そうだねx1
日本語をパスワードに使えたら強度強くなるんじゃないかな
14924/05/02(木)22:35:01No.1184877196+
やはり2段階認証か…!
15024/05/02(木)22:35:21No.1184877336+
全部生体認証で頼むわ
15124/05/02(木)22:36:13No.1184877678+
もうパスワードは16桁〜128桁で設定可能なのを法で強制して下限を少しずつ切り上げていこう
15224/05/02(木)22:36:26No.1184877761+
MD5って今そういう用途で使われてたっけ?
あとブルートフォースじゃない解読方法とか無かったっけ
15324/05/02(木)22:36:37No.1184877847+
Ochinposex1919191919
15424/05/02(木)22:36:47No.1184877923+
>日本語をパスワードに使えたら強度強くなるんじゃないかな
大宇宙使いたいよな
15524/05/02(木)22:36:57No.1184878022そうだねx1
>やはり2段階認証か…!
乳首とケツアナ認証だな
15624/05/02(木)22:37:07No.1184878077+
>日本語をパスワードに使えたら強度強くなるんじゃないかな
やはり秘密の質問か
15724/05/02(木)22:37:16No.1184878143そうだねx1
二段階はSMSでいいじゃんと最近は思っちゃう
15824/05/02(木)22:37:41No.1184878317+
長いほうが良いっていうけどネットバンクみたいな大事なやつほど8〜12文字以内みたいな制限あること結構多いような
15924/05/02(木)22:38:00No.1184878482+
>>日本語をパスワードに使えたら強度強くなるんじゃないかな
>やはり秘密の質問か
これマジでやめてリセットコードでも発行してろって思う
16024/05/02(木)22:38:32No.1184878735そうだねx1
>総当たりで解析されるってのがよくわからん
>3回連続で失敗したら以降アクセス不可とかにすればよくない?
>総当たりで解決とか言い出したらカードの4桁数字のパスなんて1秒で解かれ放題なのに無意味にはなってないじゃん
スレ画の記事はシステム内に保存されてるのが漏れてそれを解析する手口の話だから
16124/05/02(木)22:38:39No.1184878788+
>3回連続で失敗したら以降アクセス不可とかにすればよくない?
>総当たりで解決とか言い出したらカードの4桁数字のパスなんて1秒で解かれ放題なのに無意味にはなってないじゃん
そりゃ攻撃する方も制限されないように対策してるから…
16224/05/02(木)22:38:42No.1184878801+
いい加減指紋と網膜パターンに切り替えてくんないかな
文字入れるのめんどいわ
16324/05/02(木)22:39:05No.1184878955+
>日本語をパスワードに使えたら強度強くなるんじゃないかな
ついでに薩摩弁にすれば辞書使用文字への対策にもなる
16424/05/02(木)22:39:08No.1184879001+
>二段階はSMSでいいじゃんと最近は思っちゃう
SMSも実は万全じゃないので認証ソフトか生態認証がいいよ
16524/05/02(木)22:39:12No.1184879035+
>これマジでやめてリセットコードでも発行してろって思う
秘密の質問はソーシャルな攻撃に弱いので適当な文字を使えばええ!
16624/05/02(木)22:39:13No.1184879043+
qawsedrftgyhujikolp;@
16724/05/02(木)22:39:37No.1184879220そうだねx1
>>やはり2段階認証か…!
>乳首とケツアナ認証だな
ワンタイムおぺにすを送りました
24時間以内に肛門認証してください
16824/05/02(木)22:39:38No.1184879226+
>いい加減指紋と網膜パターンに切り替えてくんないかな
>文字入れるのめんどいわ
平文で生体情報を保存するアホが絶対出てくる
16924/05/02(木)22:39:52No.1184879342+
>>日本語をパスワードに使えたら強度強くなるんじゃないかな
>ついでに薩摩弁にすれば辞書使用文字への対策にもなる
セキュリティを高めるために会津弁でも混ぜるか
17024/05/02(木)22:40:28No.1184879597+
>日本語をパスワードに使えたら強度強くなるんじゃないかな
実際日本語パスワードはあほみたいに強い
少ない桁でも突破は困難
17124/05/02(木)22:40:30No.1184879606そうだねx2
>総当たりで解析されるってのがよくわからん
>3回連続で失敗したら以降アクセス不可とかにすればよくない?
>総当たりで解決とか言い出したらカードの4桁数字のパスなんて1秒で解かれ放題なのに無意味にはなってないじゃん
解析する相手は山ほどいるから一つの垢にロックするまでこだわるわけではないよ
17224/05/02(木)22:40:30No.1184879609そうだねx1
パスワード忘れた奴が秘密の質問覚えてるはずもなく
17324/05/02(木)22:40:54No.1184879791そうだねx1
二要素大事だよなぁって覚えのない3Dセキュアの通知が来て思った
どこから流出した…
17424/05/02(木)22:40:58No.1184879814+
ここで教えてもらったけど
「好きな歌詞のそれなりに長いワンフレーズをローマ字ベタ打ち」がかなり忘れにくくかつバリエーションも多く出せて重宝してる
17524/05/02(木)22:41:11No.1184879909+
自社のPASSは3回までにしてても別サービスとの連携時は失敗しても不問とかよくある
17624/05/02(木)22:41:52No.1184880188+
ダイソーに売ってるパスワード帳に自動生成した長ったらしいパスワードをまとめてる
17724/05/02(木)22:42:47No.1184880580+
長いパスは打ち間違えてパスワード登録するのが怖い
17824/05/02(木)22:44:01No.1184881037+
パスワードマネージャ使いな…
17924/05/02(木)22:44:01No.1184881042+
いいですよねアカウント作成直後にパスワード忘れましたするの
18024/05/02(木)22:44:04No.1184881060+
>長いほうが良いっていうけどネットバンクみたいな大事なやつほど8〜12文字以内みたいな制限あること結構多いような
これマジで殺したくなる
18124/05/02(木)22:44:22No.1184881186+
まずパスワードは漏らしても少し耐えれるように平文でなくハッシュで保存してパスワード入力時は毎回ハッシュ計算して保存した答えと照らし合わせてる事は知っているな?
18224/05/02(木)22:44:44No.1184881335+
書き込みをした人によって削除されました
18324/05/02(木)22:44:55No.1184881409+
>総当たりで解析されるってのがよくわからん
>3回連続で失敗したら以降アクセス不可とかにすればよくない?
>総当たりで解決とか言い出したらカードの4桁数字のパスなんて1秒で解かれ放題なのに無意味にはなってないじゃん
実際まともなシステムは数回失敗したら30分〜1日とかロックかかるし警告メール来るよ
18424/05/02(木)22:45:03No.1184881471+
>いいですよねアカウント作成直後にパスワード忘れましたするの
新規登録の画面が複雑すぎてパスワードマネージャがうまく記録してくれないとかよくある
18524/05/02(木)22:45:04No.1184881482+
書き込みをした人によって削除されました
18624/05/02(木)22:45:10No.1184881531+
でもスケベサイトとかじゃ生体認証使いたくないな
18724/05/02(木)22:45:19No.1184881594+
>パスワード忘れた奴が秘密の質問覚えてるはずもなく
質問さえ出たら分かる
秘密の質問自体をクイズにされたら困る
18824/05/02(木)22:45:21No.1184881616+
キーボードのキーをバラして自分で決めた定型文を打つのが最強
警察が来たらキーをバラせ
18924/05/02(木)22:45:29No.1184881668そうだねx3
>まずパスワードは漏らしても少し耐えれるように平文でなくハッシュで保存してパスワード入力時は毎回ハッシュ計算して保存した答えと照らし合わせてる事は知っているな?
わかりましたから落ち着いて下さい
19024/05/02(木)22:45:31No.1184881686+
使えるパスワードを難解にするためにだした指示のせいでパターンが狭まってかえって突破されやすくなるのいいよねよくない
19124/05/02(木)22:45:35No.1184881727+
ちなみに今のセキュリティ界隈
電話番号認証はクソ!マジでうんこ!今すぐやめろ!
SMSもやめろ!うんこ!
パスワード変更意味ない!
生体認証が極めて有効なのはひきこもりのみ!
という「どうすりゃいいねん」状態です
19224/05/02(木)22:45:54No.1184881889+
>キーボードのキーをバラして自分で決めた定型文を打つのが最強
>警察が来たらキーをバラせ
なるほどなぁ…いや普通に感心した
19324/05/02(木)22:46:01No.1184881951+
>わかりましたから落ち着いて下さい
ごめん送信エラー吐いてるのに普通に書き込めてたわ…
19424/05/02(木)22:47:02No.1184882392+
本人確認するプロトコルが完全なものないからな
19524/05/02(木)22:47:03No.1184882398+
>という「どうすりゃいいねん」状態です
ワンタイムパスワードとかもダメそうか…
19624/05/02(木)22:47:21No.1184882524+
>総当たりで解析されるってのがよくわからん
>3回連続で失敗したら以降アクセス不可とかにすればよくない?
>総当たりで解決とか言い出したらカードの4桁数字のパスなんて1秒で解かれ放題なのに無意味にはなってないじゃん
通常のWebサイトへのアタックならまぁその通りなんだけどこの手のブルートフォースアタックはシステムのソースコードやDBなんかも全部盗まれてそのうえでどう守るかってのを想定してるよ
19724/05/02(木)22:47:35No.1184882631+
遺伝子認証…だめだな盗めるわ
19824/05/02(木)22:47:47No.1184882725+
でも皆さん仕事ならともかくプライベートでそこまでしてパスワードをかけるようなファイルやHDDって何なんです?
19924/05/02(木)22:47:53No.1184882770+
>パスワード忘れた奴が秘密の質問覚えてるはずもなく
どんな質問だろうが同じ回答にしてるから平気
20024/05/02(木)22:47:55No.1184882786+
>ワンタイムパスワードとかもダメそうか…
違う
これしかない
20124/05/02(木)22:48:38No.1184883086+
>やはりパスワードは長さだよ!
>>以前に盗まれていたり、辞書にある単語を使用していたり、複数のWebサイト間で利用したりしているパスワードの解読結果も公開しており、このような場合、文字数や複雑さに関わらず即座に解読できてしまう
いや認証方式だよ
PINコードならサーバーと端末のパスワード分離できるし
MFAも同様に分離できる
長さより大事なものがたくさんある
20224/05/02(木)22:48:40No.1184883093+
>でも皆さん仕事ならともかくプライベートでそこまでしてパスワードをかけるようなファイルやHDDって何なんです?
……
20324/05/02(木)22:48:43No.1184883116+
>でも皆さん仕事ならともかくプライベートでそこまでしてパスワードをかけるようなファイルやHDDって何なんです?
ジーコ
20424/05/02(木)22:48:48No.1184883154+
>でも皆さん仕事ならともかくプライベートでそこまでしてパスワードをかけるようなファイルやHDDって何なんです?
パスワードをメモしたファイルとか
20524/05/02(木)22:48:50No.1184883163+
>パスワードマネージャ使いな…
あなた自身が間違って入力してないか確認するためにこのフィールドにも同じパスワード入力してください
ペーストは禁止してあります
20624/05/02(木)22:48:51No.1184883165+
スマートフォンを介さず電波発信型ではないドングル型のワンタイムパスワードが現状で一番最堅のセキュリティ
20724/05/02(木)22:49:02No.1184883248+
パスワードなんてやめちまえ!
20824/05/02(木)22:49:06No.1184883279+
>という「どうすりゃいいねん」状態です
べつに最強のセキュリティじゃなくていいからパスワードとOTPとSMS認証と生体認証をいい感じに組み合わせて使い易いものを下さい
20924/05/02(木)22:49:23No.1184883388+
虹彩とか静脈ダメなん!?
21024/05/02(木)22:50:09No.1184883684+
>虹彩とか静脈ダメなん!?
静脈は冬場とか中々認証できない奴がおってな…
21124/05/02(木)22:50:17No.1184883762+
どれだけ強固にしても本人にナイフを突き付ければ大体突破できるはず
でもそんな状況はまずないのでほどほどを目指して
21224/05/02(木)22:50:18No.1184883764+
>という「どうすりゃいいねん」状態です
せめて不正アクセスされた場合即利用者もしくは管理者側が対応できる仕組みを強制的につくるしかないのかねえ
それぞれの善意に頼るには悪人が増えすぎて限界がきている気がする
21324/05/02(木)22:50:19No.1184883783+
大手サイトは生体認証でパス出来る様になってるから楽だね
21424/05/02(木)22:50:42No.1184883952+
何行目何列から何桁入れろの暗号表で行こう
21524/05/02(木)22:50:46No.1184883981+
生体認証もユーザデータ盗めてれば偽造できそうな気はする
21624/05/02(木)22:50:57No.1184884060+
>虹彩とか静脈ダメなん!?
眼を狩られたら終わりだろ


1714653698698.jpg