1: 曙光 ★ 2017/01/16(月) 22:01:15.24 ID:CAP_USER9.net
セキュリティでシンプルさは通用しない。だが、多くのユーザーがシンプルで簡単に覚えられるパスワードを使っているようだ。キーボードの配列順である「1234567」や「qwertyu」も多い。
これらは、ユーザーにしてみれば簡単に覚えられるパスワードだが、攻撃者にしてみれば総当たり攻撃で簡単に見破ることができる。攻撃に成功すればオンラインアカウントに不正にアクセスされてしまう。
オンラインサービスを提供する側は対策を急いでおり、スマートフォンを利用した2要素認証を提供するところも増えている。また、簡単な見破られやすいパスワードを禁止する場合もある。
多くが対策をしている一方、対応していない組織も多い。最初の段階でセキュリティの甘さに対して企業と個人の双方に責任があると言える。
Keeper Securityが公開した2016年の最もよく使われるパスワードのリストによると、われわれの認識はまだ足りないようだ。調査によると、最もよく使われるパスワードに大きな変化はなく、やはり「123456」が多く使われ続けているようだ。
この調査は、2016年に発生したデータ侵害で公になった1000万のパスワードを調べたものだ。ユーザーの約17%が「123456」を使って自分のアカウントを「保護」しているという。上位25件の中には、「123456789」「qwerty」「password」などもランクインしている。
続きはリンク先で
http://headlines.yahoo.co.jp/hl?a=20170116-35095018-cnetj-sci
これらは、ユーザーにしてみれば簡単に覚えられるパスワードだが、攻撃者にしてみれば総当たり攻撃で簡単に見破ることができる。攻撃に成功すればオンラインアカウントに不正にアクセスされてしまう。
オンラインサービスを提供する側は対策を急いでおり、スマートフォンを利用した2要素認証を提供するところも増えている。また、簡単な見破られやすいパスワードを禁止する場合もある。
多くが対策をしている一方、対応していない組織も多い。最初の段階でセキュリティの甘さに対して企業と個人の双方に責任があると言える。
Keeper Securityが公開した2016年の最もよく使われるパスワードのリストによると、われわれの認識はまだ足りないようだ。調査によると、最もよく使われるパスワードに大きな変化はなく、やはり「123456」が多く使われ続けているようだ。
この調査は、2016年に発生したデータ侵害で公になった1000万のパスワードを調べたものだ。ユーザーの約17%が「123456」を使って自分のアカウントを「保護」しているという。上位25件の中には、「123456789」「qwerty」「password」などもランクインしている。
続きはリンク先で
http://headlines.yahoo.co.jp/hl?a=20170116-35095018-cnetj-sci
12: 名無しさん@1周年 2017/01/16(月) 22:06:26.15 ID:8PaqSnk50.net
>>1
止めろよ!ばれるだろ。
止めろよ!ばれるだろ。
78: 名無しさん@1周年 2017/01/16(月) 23:39:44.98 ID:gdGb8igV0.net
>>1
勝ったw 7654321
勝ったw 7654321
3: 名無しさん@1周年 2017/01/16(月) 22:02:33.54 ID:hzLmi1Kt0.net
だって忘れるし
6: 名無しさん@1周年 2017/01/16(月) 22:03:37.81 ID:mQo1a18T0.net
それ総当たり攻撃か?
11: 名無しさん@1周年 2017/01/16(月) 22:05:34.37 ID:xg7FMkz40.net
159357とかは少ないのかな
14: 名無しさん@1周年 2017/01/16(月) 22:09:00.60 ID:/WWm2TL00.net
691919
16: 名無しさん@1周年 2017/01/16(月) 22:09:46.12 ID:xg7FMkz40.net
>>14
シティーハンター、乙
20: 名無しさん@1周年 2017/01/16(月) 22:12:26.01 ID:1gGpINnQ0.net
シティーハンター、乙
大文字小文字数字をランダムに配列して考えろと言われてもなあ。
だったらお前がやってみろと言いたい。
だったらお前がやってみろと言いたい。
22: 名無しさん@1周年 2017/01/16(月) 22:15:09.96 ID:TFqs93dg0.net
oを0に i を1に変えたpassw0rdとか pasw0rd1とか
1l0vey0uとかもすぐに破られるパスワードだよ
1l0vey0uとかもすぐに破られるパスワードだよ
101: 名無しさん@1周年 2017/01/17(火) 00:43:09.97 ID:Zzdou+GT0.net
>>22
IBMさん乙
IBMさん乙
23: 名無しさん@1周年 2017/01/16(月) 22:16:09.64 ID:ZlBSG7ck0.net
サイトの名前と物理定数の適当な桁を組み合わせたパスワードにしてる
25: 名無しさん@1周年 2017/01/16(月) 22:18:07.02 ID:E4SnCw2Z0.net
12345963678910483
75: 名無しさん@1周年 2017/01/16(月) 23:27:45.47 ID:Rsgeh2Vn0.net
>>25
文枝師匠乙
文枝師匠乙
27: 名無しさん@1周年 2017/01/16(月) 22:21:12.87 ID:1Wkf69+M0.net
親の誕生日は自分も忘れるくらいだから他人には分からないし思いだせないときは親に聞けばいい
30: 名無しさん@1周年 2017/01/16(月) 22:23:12.00 ID:wYXgXFvB0.net
>>27
やがて親も忘れるよ
やがて親も忘れるよ
28: 名無しさん@1周年 2017/01/16(月) 22:22:07.69 ID:quU+4bYG0.net
パスって、アルファベットと数字使えるなら
2つのパートに分ければ簡単なのに
2つのパートに分ければ簡単なのに
36: 名無しさん@1周年 2017/01/16(月) 22:30:55.81 ID:kWKgtI/Y0.net
好きな選手の背番号の組み合わせとかだな
絶対忘れん
絶対忘れん
39: 名無しさん@1周年 2017/01/16(月) 22:37:43.95 ID:LCmxe3nR0.net
>>36
好きな選手が引退したらわからなくなる。
好きな選手が引退したらわからなくなる。
43: 名無しさん@1周年 2017/01/16(月) 22:41:17.18 ID:kWKgtI/Y0.net
>>39
みんなとっくに引退してるから大丈夫だ
みんなとっくに引退してるから大丈夫だ
40: 名無しさん@1周年 2017/01/16(月) 22:38:46.06 ID:wwLTQjUR0.net
アルファベットとか数字にするから総当たりで解読されちまうんだよ
パスワードを「漢字10文字」にすればいいのに
パスワードを「漢字10文字」にすればいいのに
93: 名無しさん@1周年 2017/01/17(火) 00:16:07.08 ID:XBnGZMwV0.net
>>40
臨兵闘者 皆陣列在前が人気になる予感
臨兵闘者 皆陣列在前が人気になる予感
46: 名無しさん@1周年 2017/01/16(月) 22:45:19.72 ID:CnYg+CqK0.net
バックドア仕掛けられてサーバーパスワードを複雑なヤツにしたら
もう二度とサーバーにアクセスできなくなった。
012345にすれば良かったと反省しきり。
もう二度とサーバーにアクセスできなくなった。
012345にすれば良かったと反省しきり。
50: 名無しさん@1周年 2017/01/16(月) 22:54:19.67 ID:lpSYUtWL0.net
パスで悩んだことないけど、グーグルとかwebメールアカウントは
簡単だとスパム来るし、ちょっとひねったかな
簡単だとスパム来るし、ちょっとひねったかな
53: 名無しさん@1周年 2017/01/16(月) 22:58:17.41 ID:se8mZdeP0.net
いくら複雑にしてみダメな時はダメ。
sqlインジェクションで鯖乗っ取られて
自分のdbにアクセスできなくなった俺が言う(^^)
sqlインジェクションで鯖乗っ取られて
自分のdbにアクセスできなくなった俺が言う(^^)
61: 名無しさん@1周年 2017/01/16(月) 23:05:30.34 ID:jSTCmN+e0.net
ゆうちょダイレクトで初恋の人ってキーワード聞かれて忘れてたので片っ端から入れたけど結局ロックアウトされた
64: 名無しさん@1周年 2017/01/16(月) 23:06:24.25 ID:WSjDBowP0.net
もう去年ののパスワードで
今年は変えたから書いてもいいが
watami2016
店長任されてる
お客様の笑顔と自分の夢の実現の為なら頑張れる
今年は変えたから書いてもいいが
watami2016
店長任されてる
お客様の笑顔と自分の夢の実現の為なら頑張れる
92: 名無しさん@1周年 2017/01/17(火) 00:12:56.27 ID:2rbZvTdl0.net
>>64 watami2017に変えたな
68: 名無しさん@1周年 2017/01/16(月) 23:15:36.09 ID:Znbhyfc00.net
B90W62H93
85: 名無しさん@1周年 2017/01/16(月) 23:52:35.37 ID:MGv06bHd0.net
>>68
女は覚えやすいな
女は覚えやすいな
69: 名無しさん@1周年 2017/01/16(月) 23:15:58.83 ID:UxzcdVnP0.net
どうやって調べたんだ?
やっぱりアプリが抜いてるんか?
やっぱりアプリが抜いてるんか?
72: 名無しさん@1周年 2017/01/16(月) 23:22:55.85 ID:tVv5waAP0.net
>>69
記事に、データ侵害で公になった1000万件って書いてあるやんか…
記事に、データ侵害で公になった1000万件って書いてあるやんか…
70: 名無しさん@1周年 2017/01/16(月) 23:21:00.99 ID:kTkHr0xc0.net
ログイン時のパスワ要求するブログ多いので1234とやってしまう。
盗まれても、こっちに実害ないし。
盗まれても、こっちに実害ないし。
88: 名無しさん@1周年 2017/01/16(月) 23:56:17.13 ID:ioyTm27d0.net
555555
総当たりでたどり着くのに時間がかかる。
総当たりでたどり着くのに時間がかかる。
94: 名無しさん@1周年 2017/01/17(火) 00:19:56.95 ID:0oEQ0jY90.net
>>88
数字のみ6桁なんて数分で破られる
数字のみ6桁なんて数分で破られる
18: 名無しさん@1周年 2017/01/16(月) 22:10:56.59 ID:bq8a9rDM0.net
会社のパソコンでも何種類、自宅でも色んなサイトで何種類。
念のため、それぞれ違うパスワードとid
会社でパスワードをメモしたり、パソコンフォルダに保存するこは止めましょう。
とかあるけど、メモ帳パソコンデスクトップに、貼り付けてないと無理。覚えてられない
念のため、それぞれ違うパスワードとid
会社でパスワードをメモしたり、パソコンフォルダに保存するこは止めましょう。
とかあるけど、メモ帳パソコンデスクトップに、貼り付けてないと無理。覚えてられない
コメントする