パスワードの専門家が「大文字も数字も記号も意味がなかった」と過去の持論が間違いだったことを認める

a
1
:2017/08/11(金) 17:32:45.83 ID:

パスワードを安全なものにするためには、アルファベットの場合は大文字と小文字を入り交ぜたり、数字や記号を加えたりすることが効果的だと考えられているわけですが、かつてこのルールを提唱していた専門家はいま、「大文字も数字も記号も、意味がなかった」と過去の発言の誤りを認めて後悔していると語っています。

驚きの後悔をWall Street Journalに語ったのは、かつてアメリカ国立標準技術研究所の所長を務め、現在は退任したビル・バー氏です。バー氏は、2003年に発表された安全なパスワードを作るためのガイドラインに携わっていた人物で、その中では「大文字と小文字を併用すること」「数字と記号を混ぜること」「定期的にパスワードを変更すること」という方法が推奨されていました。

ここで推奨されていたのが、例えばパスワードに「password」という言葉を設定していた場合だと、大文字を入れて「paSSworD」とする方法や、記号や数字を入れて「pa$$w0rD」と変化させるというもの。しかし、これらの方法は当時の現状を調査した内容に基づいているものではなく、1980年に書かれた論文の内容をもとにしたものだったため、その信頼性はあまり高くなかった模様。

また、あまり頻繁にパスワードを変更するのも良くないどころか、非効率的で、さらにはハッカーにパスワード変更のパターンを見抜かれてしまう危険すら生じるとのこと。現在72歳というバー氏はWSJに対して「私がしてきたことの多くを、今は後悔しています」と語ったそうです。

これまで推奨されてきた方法は、おそらく誰でも一度は耳にしたことがあるものであり、場合によってはパスワードを作る時に「パスワードには少なくとも大文字アルファベットを1文字入れてください」などと強制されることもあるほど。本人自らが否定してしまった「パスワードの作り方」ですが、これとは別に推奨されているのが、複数の単語をつなげて一つの文字列にする、というもの。例えば「I want to go out and eat some ramen」(外に出かけてラーメンを食べたい)という文章をギュッと圧縮して「iwanttogooutandeatsomeramen」というふうにすれば、効率よく、しかも忘れにくい長文のパスワードを作ることができる、とのことです。

しかしこれとて、総当たり攻撃を受ければいつかは必ずヒットしてしまうもの。そのため、可能な場合はパスワードだけでなく2段階認証を利用するなど、別の対策を併用することも重要といえます。
http://gigazine.net/news/20170810-password/



2:2017/08/11(金) 17:36:59.94 ID:

銀行や証券会社のログインパスワード数ヶ月ごとに変えろと
しつこく出るが無視して同じもの使い続けてるよ。頻繁に変えたほうが
覚えやすい安易なものにする事になり危ないこと認識してるから。
3:2017/08/11(金) 17:38:48.55 ID:

更に言えば頻繁にパスワード変えさせるのも意味がない
4:2017/08/11(金) 17:39:01.55 ID:

ベースパスワード+サイトごとの識別子
5:2017/08/11(金) 17:40:28.23 ID:

辞書に載ってない言葉が良いんだっけ?
6:2017/08/11(金) 17:41:59.20 ID:

もう自動生成アプリかなんかで毎回違ってもいいだろ
7:2017/08/11(金) 17:42:05.72 ID:

>>1
ハンガリアン記法使えよ
8:2017/08/11(金) 17:43:54.32 ID:

つまり 根拠ない 都市伝説でした
9:2017/08/11(金) 17:44:16.67 ID:

重要なパスワードは自作のアプリケーションで自動生成してるわ
12:2017/08/11(金) 17:46:08.80 ID:

>>9
1pass使えよ
10:2017/08/11(金) 17:44:45.49 ID:

量子コンピュータが一般的に普及しだしたらどうなるんだろな
量子暗号鍵とか言い出してるけども一般的に普及すんのかな
今の暗号鍵なんて一瞬で解かれることになるし
11:2017/08/11(金) 17:45:45.42 ID:

最近のトレンドはとにかく長いかつ覚えやすいもの
13:2017/08/11(金) 17:46:15.03 ID:

07211919
14:2017/08/11(金) 17:47:21.38 ID:

通ってた学校とかもアホだな調べればわかるやんけ
15:2017/08/11(金) 17:50:22.78 ID:

解析するより何かの原因で漏れたパスワード使った方が労力が少ない
18:2017/08/11(金) 17:52:51.66 ID:

オレはトークンだから関係ないな
19:2017/08/11(金) 17:55:05.58 ID:

アマゾンや楽天はワンタイムパスワード採用してくんねーかな
23:2017/08/11(金) 18:02:54.80 ID:

>>19
Amazonは二重認証だからまだ良いだろう
21:2017/08/11(金) 18:01:26.15 ID:

そんなことよりパスワードを毎回忘れる設定にして毎回書き直して行くオレ
25:2017/08/11(金) 18:06:07.49 ID:

脱いで詫びろ
26:2017/08/11(金) 18:07:03.62 ID:

辞書にある言葉を使うのは駄目なんだろ?
27:2017/08/11(金) 18:07:26.29 ID:

よかった大文字入力するのめんどくさいから全部小文字にしてたんだw
29:2017/08/11(金) 18:11:55.54 ID:

パスワ-ドを

 あなたのことがとくていできました

 とかにしておけ

30:2017/08/11(金) 18:13:29.25 ID:

123456789
31:2017/08/11(金) 18:14:43.01 ID:

人は記憶型と思考型に大別できる

総当り攻撃には1日のログイン回数を制限するだけである程度防げる
そして日本限定だが漢字やひらがなを使えるようにすればいい。桁違いの組み合わせ数になるからね

38:2017/08/11(金) 18:23:53.22 ID:

この記事も罠で、なんらかの思考調査をパスワード盗聴でしようという魂胆だろう
元スレ:http://anago.2ch.sc/test/read.cgi/bizplus/1502440365/



オススメ記事

【悲報】「さんま御殿」で元アイドリングメンバーがやらかして大炎上www

【画像】山本美月の父親が小栗旬ソックリでワロタwwwwww

ナスD 木村拓哉に「トマトだけ生活」をOKさせた熱意

石原さとみ「奥の部分も開きます」

矢作兼が暴露「小木は常に小嶋陽菜の体を狙ってる」

【画像】深田恭子が運動した結果wwwww

この前田敦子に告白されて断れる奴いる?

【男目線でバッサリ】堂本光一、西野カナの「トリセツ」を「クッソめんどくさい曲」

【恐怖動画】桜塚やっくん、亡くなることが分かっていた….(※動画あり)

【画像】木村沙織さん、インスタで水着姿を本邦初公開www

意地でも『君の名は。』を観ないと決めていた俺が今さら観た結果ww

【悲報】アラサー世代に激震、スマホ世代は「写メ」を「インスタ」と言うらしい・・・

川栄李奈、au新CM「織姫、登場」篇の動画&画像が可愛すぎるww『三太郎シリーズ』出演!2ch「凄い、一番の成功者、AKB48史上トップ女優」【ノコギリ傷跡写真あり】

あの道重さゆみが「お友達」と庶民的なファミレス「バーミヤン」でお食事してた

【凄すぎw】韓国の整形技術、限界突破するwww(※画像あり)

テレビでよく見るけど“実は本業を知らない”著名人ランキング 1位叶姉妹 2位安齋肇 3位若林史江

シェアする

  • このエントリーをはてなブックマークに追加

フォローする