25/10/17(金)19:55:52No.1363715178そうだねx4
21:11頃消えます
米国国立標準技術研究所(NIST)がクレデンシャルサービスプロバイダー(CSP)要件のガイドライン「NIST Special Publication 800-63B」を改定このスレは古いので、もうすぐ消えます。
https://news.mynavi.jp/techplus/article/20251017-3548825/
| … | 125/10/17(金)19:57:15No.1363715670+さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか? |
| … | 225/10/17(金)19:57:45No.1363715820+パスワードってよりパスフレーズを推奨する流れになったけど弊社は変わらずパスワード定期変更が必要でつらい |
| … | 325/10/17(金)19:58:55No.1363716258そうだねx315字以上も覚えられないよ… |
| … | 425/10/17(金)19:59:20No.1363716445そうだねx9>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか? |
| … | 525/10/17(金)20:00:13No.1363716729そうだねx39>Malwarebytesによるとユーザーに特殊文字(記号など)、数字、大文字の使用を義務づけても、セキュリティの強化にはつながらず、むしろ誤ったパスワードを生み出すだけとされる。例えば、「password」を選択するユーザーに複雑さを求めても「Password1!」などを選択する可能性が高く、意味がないとしている。 |
| … | 625/10/17(金)20:00:22No.1363716785+>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか? |
| … | 725/10/17(金)20:01:10No.1363717077そうだねx6>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか? |
| … | 825/10/17(金)20:01:51No.1363717416+要件満たしてないものを弾いちゃうと総当たりしやすくなって本末転倒だしな |
| … | 925/10/17(金)20:03:04No.1363717898そうだねx2>>さすがに多少の複雑さは無いと「aaaaaaaaaaaaaaa」とかが蔓延らないか? |
| … | 1025/10/17(金)20:03:24No.1363718030+>そういう値や過去に漏洩したパスワードなんかも弾こうねっていうお話も盛り込まれてるから大丈夫だよ |
| … | 1125/10/17(金)20:03:29No.1363718065そうだねx4たまにある記号強制の癖に一部記号が使えない奴はなんなの… |
| … | 1225/10/17(金)20:04:45No.1363718601そうだねx4これずーーーーーーっと言われてたけどようやく改善されたのか |
| … | 1325/10/17(金)20:05:52No.1363719056+セキュリティの質問ようやく無くなるかな… |
| … | 1425/10/17(金)20:06:45No.1363719402そうだねx3意外ときっちり書かれてるから読もう |
| … | 1525/10/17(金)20:07:04No.1363719522+納得感あるし面白いな |
| … | 1625/10/17(金)20:07:44No.1363719774+パスワード更新を強要しないのはありがたい… |
| … | 1725/10/17(金)20:07:47No.1363719791そうだねx3馬鹿を叱っても知能は上がらないという戒め |
| … | 1825/10/17(金)20:08:49No.1363720189+>15字以上も覚えられないよ… |
| … | 1925/10/17(金)20:11:22No.1363721129そうだねx5俺はKeepass使いマン |
| … | 2025/10/17(金)20:11:32No.1363721183+もうブラウザ任せにしてる人の方が多いだろうしな |
| … | 2125/10/17(金)20:12:12No.1363721444+長くても一つだったら覚えられる |
| … | 2225/10/17(金)20:13:10No.1363721825+例えば大文字小文字数字記号合わせて10文字以上のパス作れとか言われた日には |
| … | 2325/10/17(金)20:14:26No.1363722337+私記号入れるパスワード嫌い! |
| … | 2425/10/17(金)20:15:24No.1363722682+日本語を使わせてくれ |
| … | 2525/10/17(金)20:16:22No.1363723026+>俺はKeepass使いマン |
| … | 2625/10/17(金)20:16:55No.1363723252+祝詞とかお経とかでもいいのか |
| … | 2725/10/17(金)20:17:34No.1363723495+最近は定期的に変えさせてると横着して雑なパスワードにする様になると見られてるらしいな |
| … | 2825/10/17(金)20:17:56No.1363723625+もう手入力をしない方法にシフトしてるのでパスワードをコピペで入力出来るようにしとけよ!みたいな話も含まれている |
| … | 2925/10/17(金)20:18:09No.1363723693+>祝詞とかお経とかでもいいのか |
| … | 3025/10/17(金)20:18:14No.1363723733+パスキーもっと流行れ |
| … | 3125/10/17(金)20:18:20No.1363723781+最近はもう自動生成に頼ってしまっている |
| … | 3225/10/17(金)20:18:48No.1363723947+>パスワードは過去の侵害データベースに基づく「ブラックリスト」と照合されるべきである |
| … | 3325/10/17(金)20:18:51No.1363723955そうだねx2>パスワード更新を強要しないのはありがたい… |
| … | 3425/10/17(金)20:19:13No.1363724102+複雑さよりもランダムに選んだ単語3つ繋げた方がいいって話あったな |
| … | 3525/10/17(金)20:19:51No.1363724375+パスワードを記憶に頼るな |
| … | 3625/10/17(金)20:20:19No.1363724568そうだねx3>最近は定期的に変えさせてると横着して雑なパスワードにする様になると見られてるらしいな |
| … | 3725/10/17(金)20:20:43No.1363724737+紙に書いて金庫にしまうのがセキュリティ的には強い |
| … | 3825/10/17(金)20:21:03No.1363724877+>>パスワード更新を強要しないのはありがたい… |
| … | 3925/10/17(金)20:22:45No.1363725681+>最近どころかこの規格の前バージョン時点で定期変更やめとけよってなってる… |
| … | 4025/10/17(金)20:23:12No.1363725886+母親の旧姓認証駄目なんだ… |
| … | 4125/10/17(金)20:23:13No.1363725887+パスワードに「大文字と小文字を使う」とか「定期的に変更する」とか条件をつけるとユーザが覚えられなくなってメモしちゃうからそこから漏れるんだよね |
| … | 4225/10/17(金)20:23:22No.1363725954+>>パスワード更新を強要しないのはありがたい… |
| … | 4325/10/17(金)20:24:04No.1363726277そうだねx1>パスワードを記憶に頼るな |
| … | 4425/10/17(金)20:24:32No.1363726480+>長くても一つだったら覚えられる |
| … | 4525/10/17(金)20:25:07No.1363726711そうだねx1>パスワードを記憶に頼るな |
| … | 4625/10/17(金)20:25:50No.1363727008そうだねx1自分の名前アルファベットで逆から+1145148101919でも相当強度高いってこと?? |
| … | 4725/10/17(金)20:25:59No.1363727085+NISTはいいこと言うな… |
| … | 4825/10/17(金)20:26:03No.1363727106+>>>パスワード更新を強要しないのはありがたい… |
| … | 4925/10/17(金)20:26:11No.1363727171そうだねx2>母親の旧姓認証駄目なんだ… |
| … | 5025/10/17(金)20:26:40No.1363727388+>自分の名前アルファベットで逆から+1145148101919でも相当強度高いってこと?? |
| … | 5125/10/17(金)20:27:40No.1363727776+実際のところ日本語をパスワードに使いたいっていうのはある |
| … | 5225/10/17(金)20:28:31No.1363728140+>>母親の旧姓認証駄目なんだ… |
| … | 5325/10/17(金)20:28:46No.1363728252+PASUWADODAYO |
| … | 5425/10/17(金)20:29:19No.1363728492+今のパスワードを繰り返して倍の長さにしてくださいってやつ好き |
| … | 5525/10/17(金)20:29:22No.1363728510+>パスワードに全角文字を使えない理由ってなんだろう… |
| … | 5625/10/17(金)20:30:04No.1363728834+ISO規格はドキュメントが有料でそれなりに高いのがイラっとする… |
| … | 5725/10/17(金)20:30:10No.1363728883+その昔PCのパスを某ラノベの一節にしたことがある |
| … | 5825/10/17(金)20:30:18No.1363728934+長いパスワードにしても使い回してたのでどっかで漏洩した事あると辞書アタックされたら終わる |
| … | 5925/10/17(金)20:30:41No.1363729095+>>長くても一つだったら覚えられる |
| … | 6025/10/17(金)20:30:42No.1363729101+>その昔PCのパスを某ラノベの一節にしたことがある |
| … | 6125/10/17(金)20:30:55No.1363729197+定期的に変えるよう推奨するのはマジで間違った文化なの割と簡単に思い至るだろうに |
| … | 6225/10/17(金)20:30:57No.1363729211+>パスワードに全角文字を使えない理由ってなんだろう… |
| … | 6325/10/17(金)20:31:27No.1363729385+>長いパスワードにしても使い回してたのでどっかで漏洩した事あると辞書アタックされたら終わる |
| … | 6425/10/17(金)20:31:36No.1363729445+全部のサービスで別にして紙に書いておく!これね! |
| … | 6525/10/17(金)20:31:39No.1363729462+二輪の西洋ミツバチ素揚げした |
| … | 6625/10/17(金)20:31:51No.1363729556+>その昔PCのパスを某ラノベの一節にしたことがある |
| … | 6725/10/17(金)20:32:02No.1363729624+2バイト文字が使えたら簡単に強固になるのに |
| … | 6825/10/17(金)20:32:35 ID:zJHR1d0ANo.1363729834+たとえ長くて複雑な文字列でも |
| … | 6925/10/17(金)20:32:49No.1363729946+i自動生成パスワードを長すぎるとか記号使うなとかで弾くサイトはクソ |
| … | 7025/10/17(金)20:32:58No.1363729992+>まず使い回すのがよくない |
| … | 7125/10/17(金)20:33:02No.1363730022+PCも指紋認証使い始めたわ |
| … | 7225/10/17(金)20:33:19No.1363730141+jyugemujyugemuを辞書攻撃で破られる日本人 |
| … | 7325/10/17(金)20:33:47 ID:zJHR1d0ANo.1363730322+>母親の旧姓認証駄目なんだ… |
| … | 7425/10/17(金)20:33:48No.1363730332+SMS認証よりTOTPを推奨してよ |
| … | 7525/10/17(金)20:34:02No.1363730423そうだねx2秘密の質問はソーシャルエンジニアリングの餌食 |
| … | 7625/10/17(金)20:34:41No.1363730664+>JCBのMYJCBがそうだった… |
| … | 7725/10/17(金)20:34:44No.1363730677+合言葉ダメなのか |
| … | 7825/10/17(金)20:34:51No.1363730728そうだねx1秘密の質問は法律で禁じるべき |
| … | 7925/10/17(金)20:34:58No.1363730765+>これずーーーーーーっと言われてたけどようやく改善されたのか |
| … | 8025/10/17(金)20:35:02No.1363730793+fuckin_passward |
| … | 8125/10/17(金)20:35:33No.1363731011+ainomamaniwagamamanibokuhakimidakewokizutukenai |
| … | 8225/10/17(金)20:35:58No.1363731160+健康と美容のために食後に一杯の紅茶を |
| … | 8325/10/17(金)20:36:12No.1363731261+2バイト文字は英語圏の人達がデバックしにくそうでセキュリティホールになりそうではある |
| … | 8425/10/17(金)20:37:05No.1363731589+PPAPメールもやめてよ |
| … | 8525/10/17(金)20:37:06No.1363731602+インシデント報告でこんなん見て定期的…3ヶ月更新は阿呆だなぁと思ったよ |
| … | 8625/10/17(金)20:37:07No.1363731606+秘密の質問を使うのはいい |
| … | 8725/10/17(金)20:37:17No.1363731677+パスワードにひらがなカタカナ漢字採用してほしい |
| … | 8825/10/17(金)20:37:30No.1363731759+これでバカみたいな定期変更から解放されるのか |
| … | 8925/10/17(金)20:37:39No.1363731812+通っていた小学校は!? |
| … | 9025/10/17(金)20:37:54No.1363731889そうだねx2>fu5752269.jpg |
| … | 9125/10/17(金)20:38:13No.1363732027そうだねx4>>母親の旧姓認証駄目なんだ… |
| … | 9225/10/17(金)20:38:15No.1363732039+末尾に"1!"つけちゃいけねぇのかよ… |
| … | 9325/10/17(金)20:38:24No.1363732094+結局生年月日とイニシャルを組み替えたやつが安牌なんだよね |
| … | 9425/10/17(金)20:38:40No.1363732194+>通っていた小学校は!? |
| … | 9525/10/17(金)20:38:49No.1363732254+>2バイト文字は英語圏の人達がデバックしにくそうでセキュリティホールになりそうではある |
| … | 9625/10/17(金)20:39:10No.1363732367+P@$$w0rd! |
| … | 9725/10/17(金)20:39:20No.1363732432そうだねx3>これでバカみたいな定期変更から解放されるのか |
| … | 9825/10/17(金)20:39:33No.1363732517そうだねx3>これでバカみたいな定期変更から解放されるのか |
| … | 9925/10/17(金)20:39:33No.1363732519+秘密の質問がまだあるのおかしいだろと思っている |
| … | 10025/10/17(金)20:39:35No.1363732531+バカに多くを求めるな |
| … | 10125/10/17(金)20:39:42No.1363732573+pasuwaado |
| … | 10225/10/17(金)20:40:07No.1363732720+文字の大小にせよ記号にせよ |
| … | 10325/10/17(金)20:40:19No.1363732776+昔飼ってたペットの名前は?みたいな質問の回答は全部統一してるけど多分ダメなんだろうな |
| … | 10425/10/17(金)20:40:32No.1363732851そうだねx4>>これでバカみたいな定期変更から解放されるのか |
| … | 10525/10/17(金)20:40:58No.1363733010+oppai_manko_manko_chinko |
| … | 10625/10/17(金)20:41:24No.1363733189+攻撃側有利すぎる |
| … | 10725/10/17(金)20:41:35No.1363733247そうだねx3>ID:zJHR1d0A |
| … | 10825/10/17(金)20:41:40No.1363733279+意味のある英語の文章にするのがいいよ |
| … | 10925/10/17(金)20:41:57No.1363733393+使える文字増やすよりパスワード長くする方がいいってようやくなったのか… |
| … | 11025/10/17(金)20:42:18No.1363733538+>意味のある英語の文章にするのがいいよ |
| … | 11125/10/17(金)20:42:18No.1363733541+秘密の質問は全部適当に作らせてマネージャーに持たせてる |
| … | 11225/10/17(金)20:43:05No.1363733797+Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる |
| … | 11325/10/17(金)20:44:05No.1363734193+ログインするたんびに再発行してるわ |
| … | 11425/10/17(金)20:44:26No.1363734365+複雑なパスワードよりもn回ログイン試行に失敗したらロックかけるのを義務化した方が良いんじゃ |
| … | 11525/10/17(金)20:44:58No.1363734582+>Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる |
| … | 11625/10/17(金)20:45:29No.1363734756そうだねx1>複雑なパスワードよりもn回ログイン試行に失敗したらロックかけるのを義務化した方が良いんじゃ |
| … | 11725/10/17(金)20:45:47No.1363734878そうだねx1アメリカだって役所は遅いんだ |
| … | 11825/10/17(金)20:46:04No.1363735008+>いちいち単語の意味合いなんて調べてると思ってる? |
| … | 11925/10/17(金)20:46:14No.1363735062+ひらがなカタカナ使えるようにするだけで強固になるのに |
| … | 12025/10/17(金)20:46:36No.1363735203+決まった文字列+サービスに関する文字列 |
| … | 12125/10/17(金)20:46:39No.1363735225+>職場で嫌いなやつのログイン邪魔する遊びが流行っちまうぜ |
| … | 12225/10/17(金)20:47:34No.1363735620+>秘密の質問は全部適当に作らせてマネージャーに持たせてる |
| … | 12325/10/17(金)20:47:35No.1363735633+>複雑なパスワードよりもn回ログイン試行に失敗したらロックかけるのを義務化した方が良いんじゃ |
| … | 12425/10/17(金)20:49:18No.1363736288+6文字以上10文字以内で記号不可とかいうクソパスワードフォーマットのサービスに先月当たって超ビックリした |
| … | 12525/10/17(金)20:50:35No.1363736839+指紋認証ってどの指でもOKなの? |
| … | 12625/10/17(金)20:50:50No.1363736925+>パチンコの抽選アプリなんだけどこんなの現代で許されんのかよって思った |
| … | 12725/10/17(金)20:50:55No.1363736964+>指紋認証ってどの指でもOKなの? |
| … | 12825/10/17(金)20:51:28No.1363737174そうだねx1>あっちの人がそんな単語を入力したら当然検知される |
| … | 12925/10/17(金)20:51:57No.1363737355+>6文字以上10文字以内で記号不可とかいうクソパスワードフォーマットのサービスに先月当たって超ビックリした |
| … | 13025/10/17(金)20:52:19No.1363737484+>検知って…誰がどうやって? |
| … | 13125/10/17(金)20:52:39No.1363737623+>指紋認証ってどの指でもOKなの? |
| … | 13225/10/17(金)20:52:41No.1363737638+>指紋認証ってどの指でもOKなの? |
| … | 13325/10/17(金)20:53:05No.1363737786+日本ではまだ定期的な変更が有効です!ってセキュリティの専門家までテレビで言ってるけど |
| … | 13425/10/17(金)20:53:13No.1363737836+>>検知って…誰がどうやって? |
| … | 13525/10/17(金)20:53:17No.1363737866そうだねx1>>Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる |
| … | 13625/10/17(金)20:53:53No.1363738099+秘密の質問て今だとクレカ会社が積極的に求めてくる印象 |
| … | 13725/10/17(金)20:54:11No.1363738206+>定期的な変更にあまり意味はないって結構前から結論出されてたよね… |
| … | 13825/10/17(金)20:56:23No.1363739036+>意味ないっていうかみんな面倒くさくなってバレやすいパス使い始めるリスクが高いとか |
| … | 13925/10/17(金)20:57:26No.1363739472+秘密の質問は完全にセキュリティホールだよね |
| … | 14025/10/17(金)20:58:06No.1363739763+人間の心理や手間を考えるとね…だから複雑さのやつもそうだけど |
| … | 14125/10/17(金)20:58:16No.1363739832+>パスワードの長さは15文字以上とする。ただし、多要素認証(MFA: Multi-Factor Authentication)を併用する場合は8文字以上を許容する。最大長は少なくとも64文字をサポートする |
| … | 14225/10/17(金)20:58:30No.1363739933+>>意味ないっていうかみんな面倒くさくなってバレやすいパス使い始めるリスクが高いとか |
| … | 14325/10/17(金)21:00:01No.1363740515+パスワード更新しなきゃならなくなるんか |
| … | 14425/10/17(金)21:00:14No.1363740598+辞書攻撃って今でもあるのかな |
| … | 14525/10/17(金)21:01:27No.1363741149+>辞書攻撃って今でもあるのかな |
| … | 14625/10/17(金)21:02:08No.1363741486+>辞書攻撃って今でもあるのかな |
| … | 14725/10/17(金)21:02:13No.1363741525+定期的なパスワード変更を強制しないってもう随分前から言われてんのになかなか広まらないよね |
| … | 14825/10/17(金)21:02:30No.1363741651+大文字と記号混ぜて最大長にするのが基本だろ |
| … | 14925/10/17(金)21:02:39No.1363741725+今時辞書攻撃されたらサーバー側がシャットアウトするけどやってないとこもありそうでな… |
| … | 15025/10/17(金)21:05:22No.1363742994そうだねx1パスワードマネージャが便利なのはわかる一方でパスワードマネージャ自体の |
| … | 15125/10/17(金)21:06:27No.1363743521+>パスワードマネージャが便利なのはわかる一方でパスワードマネージャ自体の |
| … | 15225/10/17(金)21:06:53No.1363743733+>>>Taiwan is not Chinaみたいな感じにしとくとたぶん中国連中からの不正アクセスは防げる |
| … | 15325/10/17(金)21:07:03No.1363743830+パスの更新か…openis202510だな |
| … | 15425/10/17(金)21:07:19No.1363743954+>定期的なパスワード変更を強制しないってもう随分前から言われてんのになかなか広まらないよね |
| … | 15525/10/17(金)21:07:27No.1363744016+>パスワードマネージャが便利なのはわかる一方でパスワードマネージャ自体の |
| … | 15625/10/17(金)21:07:37No.1363744098+金盾なんて串通すだけで終わるもんに全幅の信頼置きすぎだろ |
| … | 15725/10/17(金)21:08:02No.1363744285+素晴らしい |
1760698552424.jpg fu5752269.jpg