[掲示板に戻る]
レス送信モード
E-mail
コメント
削除キー(記事の削除用。英数字で8文字以内)
  • 添付可能:GIF,JPG,PNG,WEBM,MP4. 3000KBまで. 現在3151人くらいが見てます.
  • スレッドを立てた人がレスを削除してスレッド内のみアク禁にできます.
  • メール欄に「id表示」と入れてスレッドを立てるとid表示にできます.
  • 削除依頼が閾値を超えるとidを表示します.
  • 政治はだめ. 同人関連のアップロード依頼はだめ.
  • 1スレッド最大1000レス,最低1時間保持.
  • 管理人への連絡は準備板 ご意見へ. 削除依頼は記事番号を押しdelを押して下さい.
  • スマホ・携帯ふたば入口 この板の保存数は30000件です. 規約
  • 新しい板: 人工知能 ZOIDS
fu4983929.jpg[見る]


画像ファイル名:1746332871158.jpg-(136455 B)
136455 B25/05/04(日)13:27:51No.1309020485+ 15:02頃消えます
これ1時間なの…
このスレは古いので、もうすぐ消えます。
削除された記事が2件あります.見る
125/05/04(日)13:28:52No.1309020822そうだねx11
1秒かからないと思うけど
225/05/04(日)13:30:21No.1309021297そうだねx44
8文字固定はさすがに…
325/05/04(日)13:31:06No.1309021533そうだねx1
なんで上限100にしてんだ
425/05/04(日)13:32:34No.1309022004そうだねx9
62の8乗がパターン数で合ってる?
525/05/04(日)13:35:10No.1309022827+
218,340,105,584,896通り
625/05/04(日)13:35:10No.1309022831+
最短じゃなくて最長ってどういうこと
725/05/04(日)13:36:50No.1309023383そうだねx27
>最短じゃなくて最長ってどういうこと
当たりを最後まで引かないってことじゃない
825/05/04(日)13:37:00No.1309023445そうだねx28
>最短じゃなくて最長ってどういうこと
最短だとあらゆる前提すっ飛ばして1発で当てたパターンになるから秒もかからないで終わっちゃわない?
925/05/04(日)13:37:03No.1309023471そうだねx2
最短なら1回で終わりじゃない?
1025/05/04(日)13:37:13No.1309023520そうだねx15
>最短じゃなくて最長ってどういうこと
最短で問題になると思う?
1125/05/04(日)13:37:19No.1309023563+
>最短じゃなくて最長ってどういうこと
数学でそういう問題見た事ない?
1225/05/04(日)13:37:32No.1309023624そうだねx9
>最短じゃなくて最長ってどういうこと
試行1回目で当たりが最短になっちゃう
1325/05/04(日)13:37:49No.1309023738そうだねx15
怒濤のツッコミでダメだった
1425/05/04(日)13:38:10No.1309023833そうだねx60
あれ?思ったより話のレベルが低いぞ?
1525/05/04(日)13:38:30No.1309023948そうだねx17
パスワード試行の問題を一手目で解ける前提で考えるのヤバすぎる…
1625/05/04(日)13:38:38No.1309023985そうだねx15
くそっ最長解説に乗り遅れた
1725/05/04(日)13:39:02No.1309024124+
>最短じゃなくて最長ってどういうこと
最初の1回目と仮定して計算しろって言われてどうすんの?
1825/05/04(日)13:40:53No.1309024743そうだねx6
同じユーザーからのログイン処理は10秒に1回でよくない?
1925/05/04(日)13:40:57No.1309024764そうだねx3
>パスワード試行の問題を一手目で解ける前提で考えるのヤバすぎる…
1レス目からそんなですし…
2025/05/04(日)13:41:10No.1309024832そうだねx2
パスワードの保持方式って関係あるのかな…?
2125/05/04(日)13:41:19No.1309024877そうだねx4
7万年かかるんだ
2225/05/04(日)13:42:00No.1309025095そうだねx2
サイト側の受付能力が低い
2325/05/04(日)13:44:10No.1309025787+
AIに任せたら69235年とでた
2425/05/04(日)13:44:27No.1309025876そうだねx6
>7万年かかるんだ
これはこのスクショ撮った人が7万年を選んだんじゃない
2525/05/04(日)13:44:33No.1309025909+
>パスワードの保持方式って関係あるのかな…?
平文保存されてたらやり方変わるし…
2625/05/04(日)13:45:05No.1309026046+
>これはこのスクショ撮った人が7万年を選んだんじゃない
じゃあ間違いか
2725/05/04(日)13:46:12No.1309026379そうだねx6
62^8/100/60/60/24/365が69235.1932981だな
式が妥当かは分からん
2825/05/04(日)13:46:56No.1309026600そうだねx4
100がちょっと少なすぎて意外な長さになっちゃってる
2925/05/04(日)13:47:01No.1309026619+
一般的なサイトのログイン性能ってどんなもんなんだろ
3025/05/04(日)13:47:33No.1309026799そうだねx2
62^8÷100÷60÷60÷24÷365が大体7万ですね...
3125/05/04(日)13:47:40No.1309026830+
アカウントロック無いとこなんてねーだろ
3225/05/04(日)13:47:56No.1309026914そうだねx30
>アカウントロック無いとこなんてねーだろ
3325/05/04(日)13:49:29No.1309027436そうだねx6
こういう問題でこんなにすぐバレちゃうのか!じゃなくてめっちゃかかるな…の答えにするのなんか
3425/05/04(日)13:52:02No.1309028233そうだねx21
>こういう問題でこんなにすぐバレちゃうのか!じゃなくてめっちゃかかるな…の答えにするのなんか
証券会社のアカウントを乗っ取られる原因が色々推測されてるけども
とりあえずパスワード総当たりでのハッキングなんてありえないよってことを言いたいんだろう
3525/05/04(日)13:52:05No.1309028251+
>パスワードの保持方式って関係あるのかな…?
答えを出すのには関係ない
3625/05/04(日)13:52:06No.1309028266+
また有名人が頭おかしいポストして
言い訳として不正ログイン持ち出したとかの話の流れが先にあってこれ言ってる感じ?
それとも自分から個人情報さらさなければ不正ログインとかまず無理だからちゃんと防御しろよって警鐘?
3725/05/04(日)13:52:18No.1309028339+
同じユーザーから1秒に100回も受け付けてどうすんだよ
🤖じゃねーか
3825/05/04(日)13:52:24No.1309028374+
>こういう問題でこんなにすぐバレちゃうのか!じゃなくてめっちゃかかるな…の答えにするのなんか
脆弱性診断する側の人らしいので試行可能回数の重要性を話したいんじゃない?
3925/05/04(日)13:52:37No.1309028440そうだねx11
>100がちょっと少なすぎて意外な長さになっちゃってる
オフライン攻撃できるならともかくオンラインのサービス相手だとそんなもんじゃない?
4025/05/04(日)13:52:46No.1309028475そうだねx6
>こういう問題でこんなにすぐバレちゃうのか!じゃなくてめっちゃかかるな…の答えにするのなんか
だから安全性高いパスワードに油断せずにソーシャルハックに気をつけろって話なんじゃね
4125/05/04(日)13:52:50No.1309028499+
パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
4225/05/04(日)13:53:08No.1309028579+
まあ例え話としてはいささか妥当ではない数学の問題だよ
4325/05/04(日)13:53:11No.1309028598+
アカウントロックかけるとロックかかった人の対応の必要が発生するし……
4425/05/04(日)13:53:54No.1309028824+
>パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
なんでそう思った?
4525/05/04(日)13:53:55No.1309028830+
>まあ例え話としてはいささか妥当ではない数学の問題だよ
切り取られた発言だけ見て判断するの良くないよ
4625/05/04(日)13:53:58No.1309028847そうだねx6
>パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
小文字アルファベットのみみたいな人がそれを差し引いても多いんだろう
4725/05/04(日)13:54:15No.1309028931そうだねx11
>パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
そうだよ?
だから本来は良くない
けどそういうパスワードポリシーつけないと数字だけのパスワードとか平気でやるのが人類
4825/05/04(日)13:54:16No.1309028935+
そんな簡単に突破されるならパスワード入力のセキュリティなんて使ってないからな!
4925/05/04(日)13:54:16No.1309028942そうだねx3
>パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
狭めてでもその3種を強制させないとダメなユーザーがいるんだよぉおお!
5025/05/04(日)13:54:34No.1309029038+
壺のトリップ生成ツール思い出した
5125/05/04(日)13:54:35No.1309029046+
>パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
実際効果的なのは複雑にするより単純に長くする方だからな
5225/05/04(日)13:54:49No.1309029119+
特定個人への攻撃ならともかくアカウントのほうを乱れ打ちするならアカウントロックは考慮しなくていいんじゃない
5325/05/04(日)13:54:57No.1309029156そうだねx6
P@ssw0rd
5425/05/04(日)13:55:01No.1309029171+
>また有名人が頭おかしいポストして
>言い訳として不正ログイン持ち出したとかの話の流れが先にあってこれ言ってる感じ?
>それとも自分から個人情報さらさなければ不正ログインとかまず無理だからちゃんと防御しろよって警鐘?
証券会社のアカウントがたくさん乗っ取られ始めてヤバい問題になってるって流れの話
5525/05/04(日)13:55:19No.1309029255+
最近はiPhoneに作って貰ってる
5625/05/04(日)13:55:23No.1309029275+
>パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
パスワードが小文字だけで構成されていると仮定して試行するよりは選択肢が増えるから有効
5725/05/04(日)13:55:54No.1309029434そうだねx2
>P@ssw0rd
会社のがまさにこれでンモーってなる
5825/05/04(日)13:56:29No.1309029601+
必ず大文字小文字使えとか意味ないらしいね
5925/05/04(日)13:56:39No.1309029653+
組み合わせの数だけ多くてもその中で極端に偏りが生まれるならよく使われるパスで片っ端から不正ログイン試みればいいだけだから…
多少組み合わせが減っても偏らないほうがいい
6025/05/04(日)13:56:46No.1309029694+
>パスワードで大文字1文字以上数字1文字以上みたいな縛りある場合多いけどこれって選択肢狭まることにならない?
なのでNISTもガイドラインで
>Verifiers and CSPs SHALL NOT impose other composition rules (e.g., requiring mixtures of different character types) for passwords.
と言っている
6125/05/04(日)13:57:00No.1309029779+
1qaz2wsx
6225/05/04(日)13:57:09No.1309029828そうだねx6
条件複雑にされるとみんな面倒で手抜きしはじめるからな
6325/05/04(日)13:57:09No.1309029833+
パスワードは3ヶ月ぐらいで切り替えようね!
6425/05/04(日)13:57:44No.1309030012+
0123password
6525/05/04(日)13:57:48No.1309030032そうだねx7
>パスワードは3ヶ月ぐらいで切り替えようね!
xxx01
xxx02
xxx03
6625/05/04(日)13:57:50No.1309030041+
>証券会社のアカウントがたくさん乗っ取られ始めてヤバい問題になってるって流れの話
そうなのか
乗っ取られるやつはよっぽど単純なパスワード使ってるのかな
6725/05/04(日)13:57:51No.1309030050+
>>P@ssw0rd
>会社のがまさにこれでンモーってなる
攻撃側も0から始めるんじゃなくてありがちなパスワードのパターンから攻めてくるからな…
6825/05/04(日)13:58:42No.1309030314+
パスワード変えすぎるのもダメじゃなかったっけ
6925/05/04(日)13:58:48No.1309030356+
数字8桁許すと平気で誕生日パスワード生まれるしそういうのだとスレ画のログイン性能でも数分で突破できるからな…
7025/05/04(日)13:59:06No.1309030450+
>パスワードは3ヶ月ぐらいで切り替えようね!
了解!P@ssword1~5をローテ!
7125/05/04(日)13:59:11No.1309030477そうだねx3
流出したパスワードは古くてもみんなこういうパスワードを使いますという例として攻撃の役に立っています
7225/05/04(日)13:59:33No.1309030586+
5!9!6!3!
7325/05/04(日)14:00:18No.1309030831+
>乗っ取られるやつはよっぽど単純なパスワード使ってるのかな
>証券会社のアカウントを乗っ取られる原因が色々推測されてるけども
>とりあえずパスワード総当たりでのハッキングなんてありえないよってことを言いたいんだろう
7425/05/04(日)14:00:22No.1309030858そうだねx3
やっぱり定期的なパスワード変更はダメってIPA言ってなかったっけ
7525/05/04(日)14:00:32No.1309030916+
>数字8桁許すと平気で誕生日パスワード生まれるしそういうのだとスレ画のログイン性能でも数分で突破できるからな…
36525÷100で6分か…
7625/05/04(日)14:00:38No.1309030945+
ハッカーにガチで狙われるレベルの企業でもないなら
モニターの横に付箋貼っとくのが最強だよなって
7725/05/04(日)14:00:50No.1309030995+
>パスワード変えすぎるのもダメじゃなかったっけ
本来はいいんだがめんどくさがって1234とかにするから人類は愚か
7825/05/04(日)14:01:23No.1309031155+
やはり生体含む二段階認証
7925/05/04(日)14:01:43No.1309031253+
楽天証券がやべーってツイート見たけど本当かどうかはわからん…
8025/05/04(日)14:01:51No.1309031294+
Penis
8125/05/04(日)14:01:55No.1309031315+
しかしねぇ…実用を無視して理論で運用を押し付けても上手くいかないのだから
8225/05/04(日)14:02:10 離職者No.1309031395+
>ハッカーにガチで狙われるレベルの企業でもないなら
>モニターの横に付箋貼っとくのが最強だよなって
まんこ~!!!
8325/05/04(日)14:02:25No.1309031486そうだねx4
>ハッカーにガチで狙われるレベルの企業でもないなら
>モニターの横に付箋貼っとくのが最強だよなって
付箋はむしろハッカーに強いんじゃないか
物理的な泥棒さんには弱い
8425/05/04(日)14:02:35No.1309031528そうだねx1
>数字8桁許すと平気で誕生日パスワード生まれるしそういうのだとスレ画のログイン性能でも数分で突破できるからな…
fu4983929.jpg[見る]
4桁暗証番号のヒートマップ眺めてると同じ2桁の繰り返し(4545)みたいなの使ってるやつ多いな…とか19xxや何かの日付使ってるやつ多くて月の日数まで綺麗に出てるな…とかわかって楽しい
8525/05/04(日)14:02:38No.1309031540+
俺のパスワードも名無しとかそこら辺の語呂合わせだから死ぬわ
8625/05/04(日)14:02:52No.1309031615+
IDとパスワードを12桁とかやると
相当大変なのか
8725/05/04(日)14:03:10No.1309031729+
だからアカウントロックが必要だったんですね
8825/05/04(日)14:03:18No.1309031775+
長さが大事だからi_love_futanariとかそんな感じにしてる
8925/05/04(日)14:03:34No.1309031849+
最近は誕生日が含まれるパスワードは設定できませんみたいな所も出てきた
9025/05/04(日)14:03:38No.1309031868そうだねx1
ショルダーハッキングが最強だからな
9125/05/04(日)14:03:47No.1309031919そうだねx1
4桁数字は明らかに意味のある数字だけ濃くなってたりするの面白いよね
9225/05/04(日)14:04:35No.1309032219+
>長さが大事だからi_love_futanariとかそんな感じにしてる
ちんぽのことだろうか…🤔
9325/05/04(日)14:04:47No.1309032270そうだねx2
>長さが大事だからi_love_futanariとかそんな感じにしてる
loveとかfutanariみたいな意味あるワードは辞書登録されてて1文字と同等の扱いをされたりするぞ
9425/05/04(日)14:04:50No.1309032290+
>長さが大事だからi_love_futanariとかそんな感じにしてる
太さは?
9525/05/04(日)14:05:29No.1309032486+
>futanariは辞書登録されてて
まじかよ
9625/05/04(日)14:05:49No.1309032595+
パスフレーズに大小数字織り交ぜるのは強度あるはず
9725/05/04(日)14:06:04No.1309032666そうだねx3
相手が沢山いるなら
いちいち全パターンやるより頻出パスワードためして通らなかったら次!でやっていくのが効率がいい
9825/05/04(日)14:06:26No.1309032804+
もう全部指紋認証にとかしても結局突破する方法なんぼでも出てくるんだろうな
9925/05/04(日)14:06:34No.1309032843そうだねx2
日本語でパスワード設定できれば大抵のハッカーは弾けるというのに…
10025/05/04(日)14:07:22No.1309033110+
>もう全部指紋認証にとかしても結局突破する方法なんぼでも出てくるんだろうな
PSNの多要素認証突破されて知らないゲーム買われてたって微妙な被害受けた「」いたな
10125/05/04(日)14:07:29No.1309033150+
>パスフレーズに大小数字織り交ぜるのは強度あるはず
大文字小文字数字を最低1箇所強制すると弱くなる
10225/05/04(日)14:07:31No.1309033172+
漏洩したパスワードランキングの1qa2wsxとかasdfghjkとかははわかるけど
asdasd456がランクインしてんのはどうなってんだ…
10325/05/04(日)14:07:37No.1309033200+
PCでも指紋認証デバイスつけておくと便利だよ
10425/05/04(日)14:07:42No.1309033226+
パスワードなんて姓名誕生日@を組み合わせた数字くらいにしないと思い出せない
10525/05/04(日)14:07:53No.1309033291そうだねx3
>asdasd456がランクインしてんのはどうなってんだ…
キーボードで動かしたらわかる
10625/05/04(日)14:08:00No.1309033331+
指紋は無くなっちゃうからな…
10725/05/04(日)14:08:45No.1309033553+
>日本語でパスワード設定できれば大抵のハッカーは弾けるというのに…
何なら全角英数字使うだけでいいぞ
昔の笑い話で日本人がセキュリティ面で安全にメールのやり取りするなら全角ローマ字で平文で送受信するのがいいって言われてたくらいだ
10825/05/04(日)14:08:46No.1309033557+
>日本語でパスワード設定できれば大抵のハッカーは弾けるというのに…
もしかしてそれなら入力すらできない?
10925/05/04(日)14:08:53No.1309033596+
一般の人がプライベートで使ってる場合はむしろパスワードは統一された覚えやすく簡単なものの方がいい
ハッキングされる可能性より忘れる可能性の方がはるかに高いから
その上どんなに難しかろうがフィッシングなら一発だし
11025/05/04(日)14:08:54No.1309033599+
>漏洩したパスワードランキングの1qa2wsxとかasdfghjkとかははわかるけど
>asdasd456がランクインしてんのはどうなってんだ…
asdは左手で456はテンキーで右手
11125/05/04(日)14:09:08No.1309033690+
>日本の個人ランキングでは、1位は「123456789」で、1万5682回のパスワードの使用を確認したという。また小差で、2位「password」(1万5139回)、3位「12345678」(1万4612回)が入った。
流出したパスワードのランキングがこんな感じだからルール強制しないととんでもないパスワード付けるやつが多すぎる…
11225/05/04(日)14:09:34No.1309033826+
生態認証はパスワードじゃなくてID相当だからな…
11325/05/04(日)14:09:43No.1309033888+
2バイト文字は冗談抜きでセキュリティにて最強だからな…
11425/05/04(日)14:09:44No.1309033897+
>キーボードで動かしたらわかる
いやわからんよ
なんでここだけランクイン?ってなるもの
11525/05/04(日)14:10:09No.1309034027+
>一般の人がプライベートで使ってる場合はむしろパスワードは統一された覚えやすく簡単なものの方がいい
>ハッキングされる可能性より忘れる可能性の方がはるかに高いから
>その上どんなに難しかろうがフィッシングなら一発だし
プライベートで使うならメモに書いて貼り付けとけばいいし…
11625/05/04(日)14:10:20No.1309034072+
キー配列は2580とかそうだね一直線だねみたいなのも多いし
人間はそんなに無関係な情報を持ち合わせていない…
11725/05/04(日)14:10:32No.1309034133+
ブルートフォース!
リバースブルートフォース!
パスワードスプレー!
パスワードリスト!
レインボーテーブル!
我ら!
11825/05/04(日)14:10:37No.1309034154そうだねx6
>2バイト文字は冗談抜きでセキュリティにて最強だからな…
不具合の発生原因においても…
11925/05/04(日)14:10:39No.1309034174+
>>キーボードで動かしたらわかる
>いやわからんよ
>なんでここだけランクイン?ってなるもの
手の位置的に打ち込みやすいだろ?
12025/05/04(日)14:10:52No.1309034248+
前回のパスワード変更から半年経過しています
パスワードを変更してください
12125/05/04(日)14:11:24No.1309034419そうだねx2
asdasd456の画像検索結果がなんかシュールでダメだった
12225/05/04(日)14:11:46No.1309034525+
日本語パスワードにするだけで突破が可能な時間じゃなくなるよ
12325/05/04(日)14:11:59No.1309034586+
もう前のパスワードの文字数じゃ使えねえよって言われた時くらいかなぁまともに変更するの
12425/05/04(日)14:12:05No.1309034619+
固定+サービス名とかにしてるけどこれ流出したらまずいのは同じだからパスワードマネージャー使おうかな…と思ってる
めんどくさくて放置してるけど
12525/05/04(日)14:12:45No.1309034829そうだねx2
>asdasd456の画像検索結果がなんかシュールでダメだった
なんだこいつら!
12625/05/04(日)14:12:50No.1309034851+
日本語URLとか見るとなんかダサいって思っちゃうし…
12725/05/04(日)14:13:36No.1309035109+
>固定+サービス名とかにしてるけどこれ流出したらまずいのは同じだからパスワードマネージャー使おうかな…と思ってる
>めんどくさくて放置してるけど
パスワードマネージャーはpcスマホで使えるし数タップで入力完了するから便利だよ
12825/05/04(日)14:13:40No.1309035127そうだねx1
>固定+サービス名
このパターンも結構多いだろうなあ
1個漏れたら類推されて全部バレるから全部に同じパス使うのと大して変わらんのよね
12925/05/04(日)14:13:42No.1309035135+
朝に証券会社のサイトが絵柄2個の組み合わせを試行制限なしで2段階認証突破できるぜーみたいな話題見たから
そのレベルに合わせてるんだろう
13025/05/04(日)14:13:59No.1309035222そうだねx4
>日本語URLとか見るとなんかダサいって思っちゃうし…
URL貼られたときリンクにならないことが多いのが不便すぎる…
13125/05/04(日)14:13:59No.1309035225そうだねx1
ホテルとかのWi-Fiのパスもこれでいいの?っての多い気がする
13225/05/04(日)14:14:55No.1309035528そうだねx1
>ホテルとかのWi-Fiのパスもこれでいいの?っての多い気がする
ああ言うのは無料wifi乞食避けだから…
13325/05/04(日)14:15:36No.1309035746そうだねx5
>ホテルとかのWi-Fiのパスもこれでいいの?っての多い気がする
フリーwifiなんてわかりにくいパスにする意味ないし複雑なパスにする意味なんだよ
13425/05/04(日)14:16:01No.1309035880+
少し前どっかが複雑なパスワードとか定期的な変更とか実際のセキュリティ脆弱化させるだけだからやめろって発表してたよな
人間は複数のサイトの個別なパスワードを覚えたり出来ないから実際は使いまわしや突破用意なパスに設定するだけって
13525/05/04(日)14:16:31No.1309036070+
kazumi
13625/05/04(日)14:16:37No.1309036105+
>パスワードマネージャーはpcスマホで使えるし数タップで入力完了するから便利だよ
どれ使えばいいの
13725/05/04(日)14:16:57No.1309036228+
>ホテルとかのWi-Fiのパスもこれでいいの?っての多い気がする
簡単に使ってねってやつだしそもそも広州Wi-Fiで一定のセキュリテが求められるようなことするなって但し書きが大抵あるしね
13825/05/04(日)14:18:06No.1309036568+
>>パスワードマネージャーはpcスマホで使えるし数タップで入力完了するから便利だよ
>どれ使えばいいの
自分はbitwarden使ってる
13925/05/04(日)14:19:48No.1309037177+
スマホ壊れた時に二段階認証アプリ触れなくて困った反省で
パスワードはもうブラウザで生成してくれてるのに任せてる
10年後Chromium使ってなかったら移行出来んのかなとか思いはする
14025/05/04(日)14:19:54No.1309037210+
俺はGoogleに全てのパスワードを握られている…
14125/05/04(日)14:19:57No.1309037226+
もしかしてちょっと知識があればここのレス片っ端から消せるツール作れる…?
14225/05/04(日)14:20:19No.1309037356そうだねx1
>penis
エラー!パスワードが短すぎます!
14325/05/04(日)14:21:23No.1309037711+
どうせ削除パスなんてabcdか1234だろ…
14425/05/04(日)14:22:21No.1309038000+
>エラー!パスワードが短すぎます!
L0ngpen1s!
14525/05/04(日)14:23:21No.1309038316+
指紋認証とかにしたら指切り落とされちゃうじゃん
14625/05/04(日)14:23:50No.1309038484+
>fu4983929.jpg[見る]
19xx台が多いのは生年か…
14725/05/04(日)14:24:02No.1309038548そうだねx2
>俺はGoogleに全てのパスワードを握られている…
マジでGoogleのアカウント吹っ飛んだら大半のサイトにログイン出来なくなる
登録メルアドもGmailだし
14825/05/04(日)14:24:42No.1309038779+
よかった7万年か
14925/05/04(日)14:25:11No.1309038943+
最近はパスワード定期的に変えるんじゃなくて
自分だけがわかるコアになるパスワード決めて
それプラスそのサイトの名前とかにするのがいいらしいね
Otintin+Imgみたいな
15025/05/04(日)14:25:33No.1309039054そうだねx2
>1個漏れたら類推されて全部バレるから全部に同じパス使うのと大して変わらんのよね
特定の個人が攻撃されてる場合はそうだけど
普通はそんなこと調べたりしないから
15125/05/04(日)14:25:35No.1309039060+
02XXがちゃんとへこんでて07XX08XXが出っ張って目立ってるのいいよね
15225/05/04(日)14:25:45No.1309039113+
>それプラスそのサイトの名前とかにするのがいいらしいね
パターン化や使い回しも良くないぞ
15325/05/04(日)14:26:14No.1309039270+
書き込みをした人によって削除されました
15425/05/04(日)14:26:41No.1309039412+
>>asdasd456がランクインしてんのはどうなってんだ…
>キーボードで動かしたらわかる
くぁwせdrftgyふじこlp
15525/05/04(日)14:26:45No.1309039444+
メールアドレスなんて公開して当たり前のものをどいつもこいつもログインIDに使うせいでおセンシティブな情報になってしまった
15625/05/04(日)14:26:50No.1309039483+
>それプラスそのサイトの名前とかにするのがいいらしいね
これあんまりわかりやすいと意味ないよなあ
固定だけ覚えてサイト固有の部分だけメモするとか?
15725/05/04(日)14:27:20No.1309039647そうだねx1
1時間選んでる人はもっとちゃんと計算するべきだと思う
15825/05/04(日)14:27:21No.1309039653+
流石に114514は減ったのかな
15925/05/04(日)14:27:42No.1309039780そうだねx1
消されてて駄目だった
16025/05/04(日)14:27:58No.1309039877+
とりあえず今回不正アクセスされたテスタって有名な投資家はエクセル使えないって自分で言うくらいIT音痴なので対策もしっかりやってたかは微妙
侵入された楽天以外の口座もパスワード変更されてたって言ってたしマルウェア仕込まれてそう
16125/05/04(日)14:27:58No.1309039878+
辞書攻撃のほうが早いからな今って
16225/05/04(日)14:29:27No.1309040351+
投資家ってガチガチのパスワード使ってる人達だと思ってたわ
そんな緩かったらソーシャルハックもいくらでも出来そう
16325/05/04(日)14:29:41No.1309040424そうだねx1
>固定だけ覚えてサイト固有の部分だけメモするとか?
それがいいみたいコアになるパスは紙で保存してサイト固有の部分は電子で保存すると
物理的に家に侵入されるとかじゃないと破られないからいいらしい
16425/05/04(日)14:29:49No.1309040469そうだねx1
画面横ふせんはうっかり社員が「お昼休憩!今日は手作り弁当♪」みたいなデスク写真を上げちゃうので…
16525/05/04(日)14:30:48No.1309040768+
パスフレーズはマスターキーとか一時的な特別なのだけに使って基本はハッシュで生成したようなパスワードでしょ
16625/05/04(日)14:31:19No.1309040924+
めっちゃ覚えやすい文字列をある法則でずらしたものにしてる
16725/05/04(日)14:31:23No.1309040950+
>最近はパスワード定期的に変えるんじゃなくて
>自分だけがわかるコアになるパスワード決めて
>それプラスそのサイトの名前とかにするのがいいらしいね
>Otintin+Imgみたいな
これに近い感じでやってるな
コアになるパスは暗記してるけどその分ずっと使いまわしてるから1個漏れると大変だ
16825/05/04(日)14:31:25No.1309040961+
自分が好きなマイナー作品の名言+類推されにくい数列
自分はこれでやってる
16925/05/04(日)14:31:57No.1309041107+
というかセキュリティの大半は設計じゃなくて人間側の漏洩が問題なんだよな
17025/05/04(日)14:31:58No.1309041113+
特定個人の狙い撃ちはどんな長いパスワードも無意味だし
無作為総当りの攻撃になら複雑なワードほど有効だけど
17125/05/04(日)14:32:41No.1309041342そうだねx3
素直にパスワードマネージャー使えとしか言えねえな
17225/05/04(日)14:32:53No.1309041410+
パスに記号が使えない上に12字以内のクソサイト VS 記号と大文字小文字両方ないと登録できないクソサイト
17325/05/04(日)14:33:45No.1309041689+
>パスに記号が使えない上に12字以内のクソサイト VS 記号と大文字小文字両方ないと登録できないクソサイト
セキュリティ担保できてるならどっちも同じよ
17425/05/04(日)14:35:08No.1309042168そうだねx2
最近はパスキー導入し始めてるしそういうのも含めてパスワードマネージャー使ったほうがいい
17525/05/04(日)14:36:12No.1309042488+
ハッキング被害増えてるのはコンピュータの性能が上がったとかじゃなくて
ネット人口が増えてセキュリティリテラシーの無い奴も増えてるからなんだよな
17625/05/04(日)14:36:57No.1309042688+
ぶっちゃけ総当り式のハッキングで漏れるパスワードなんてほぼ無いよな
大体企業のお漏らし
17725/05/04(日)14:37:03No.1309042728+
パスワードマネージャー+おぺにす…でいいってことじゃん
17825/05/04(日)14:37:19No.1309042803そうだねx1
ハッキングしたやつが逮捕されたみたいなニュースをあんまり見ないんだけど
実は美味しい犯罪なのでは?
17925/05/04(日)14:37:56No.1309042986+
まあGoogleとかでログインした後でもパスワード設定できるようになってたりするんだけどついついサボってしまう
18025/05/04(日)14:37:59No.1309043004+
>最近はパスワード定期的に変えるんじゃなくて
>自分だけがわかるコアになるパスワード決めて
>それプラスそのサイトの名前とかにするのがいいらしいね
>Otintin+Imgみたいな
これは漏れた時点でOtintinMayもありそうだなって突破されちゃうし
コアパスを全部で使い回すのと変わらないような
18125/05/04(日)14:38:13No.1309043061+
というかスマホなら生体パスワード使えばいいしわざわざ入力する意味などない
18225/05/04(日)14:38:17No.1309043080+
>ハッキングしたやつが逮捕されたみたいなニュースをあんまり見ないんだけど
だって大半は海外でしかも中露北だぜ?
18325/05/04(日)14:38:51No.1309043257+
>>パスに記号が使えない上に12字以内のクソサイト VS 記号と大文字小文字両方ないと登録できないクソサイト
>セキュリティ担保できてるならどっちも同じよ
前者をセキュリティ担保してるとは言いません
18425/05/04(日)14:39:09No.1309043354+
>マジでGoogleのアカウント吹っ飛んだら大半のサイトにログイン出来なくなる
PC買い替えの時も地獄を見るな
18525/05/04(日)14:39:11No.1309043363+
>というかスマホなら生体パスワード使えばいいしわざわざ入力する意味などない
指切られたらどうするんだよ
18625/05/04(日)14:39:47No.1309043508+
>>ハッキングしたやつが逮捕されたみたいなニュースをあんまり見ないんだけど
>だって大半は海外でしかも中露北だぜ?
だからこそサイト側にもっとセキュリティ意識を高めてもらわないといけないのに
愚かな日本人は加害者と被害者殴って終わりにするんですよね
18725/05/04(日)14:40:03No.1309043577+
手汗かきがちなせいかスマホが安いせいか知らないけど指紋認証うまくいかないんだよな
18825/05/04(日)14:40:03No.1309043580+
古いマイナーなアニメのタイトルをローマ字で
18925/05/04(日)14:40:07No.1309043597そうだねx1
>これは漏れた時点でOtintinMayもありそうだなって突破されちゃうし
>コアパスを全部で使い回すのと変わらないような
そこは例えば登録した日とかを一緒に入れるとかすればいいんだ
19025/05/04(日)14:40:08No.1309043603そうだねx1
>ハッキングしたやつが逮捕されたみたいなニュースをあんまり見ないんだけど
アクセス元自体が盗品とかだったらどうしようもない
基本現行犯って訳にはいかないし
19125/05/04(日)14:40:12No.1309043628そうだねx1
>前者をセキュリティ担保してるとは言いません
パスワードが単純でも複数認証だったらまあ担保されてるんじゃない?
19225/05/04(日)14:40:54No.1309043845+
指紋認証は手荒れに弱い
19325/05/04(日)14:40:55No.1309043848そうだねx3
>ハッキング被害増えてるのはコンピュータの性能が上がったとかじゃなくて
>ネット人口が増えてセキュリティリテラシーの無い奴も増えてるからなんだよな
PS5のスレで多要素認証認証設定した「」がそんな機能存在しないってハゲ認定されて叩かれてるの見たことあるな…
19425/05/04(日)14:41:27No.1309043994+
>指紋認証は手荒れに弱い
水濡れにも弱い
19525/05/04(日)14:41:28No.1309044008+
>>これは漏れた時点でOtintinMayもありそうだなって突破されちゃうし
>>コアパスを全部で使い回すのと変わらないような
>そこは例えば登録した日とかを一緒に入れるとかすればいいんだ
覚えていられない!
19625/05/04(日)14:41:30No.1309044018+
2段階認証のだるさを乗り越えるためにAuthenticator起動をいかに速くするか
19725/05/04(日)14:41:43No.1309044079そうだねx1
>だからこそサイト側にもっとセキュリティ意識を高めてもらわないといけないのに
サイト叩いて終わりも良くないぞ
どちらかと言えばセキュリティを審査&対処する保健所みたいな公的機関が必要だ
19825/05/04(日)14:42:04No.1309044172+
覚えないで
19925/05/04(日)14:42:17No.1309044232+
最近は二段階認証もぶっちゃけあんまり意味ねえよ!みたいな話もあって何が何だか
20025/05/04(日)14:42:18No.1309044237+
>>だからこそサイト側にもっとセキュリティ意識を高めてもらわないといけないのに
>サイト叩いて終わりも良くないぞ
>どちらかと言えばセキュリティを審査&対処する保健所みたいな公的機関が必要だ
これ日本にすらあるんだよね
なんで金融機関にこんな甘いんだ
20125/05/04(日)14:42:21No.1309044256+
>指切られたらどうするんだよ
指はやそう
20225/05/04(日)14:42:25No.1309044283そうだねx2
ソフトウェアのサブスク大嫌いだけど1passwordには金払ってるよ
20325/05/04(日)14:42:58No.1309044443+
>ソフトウェアのサブスク大嫌いだけど1passwordには金払ってるよ
俺がいる…
20425/05/04(日)14:43:05No.1309044487そうだねx3
>だからこそサイト側にもっとセキュリティ意識を高めてもらわないといけないのに
>愚かな日本人は加害者と被害者殴って終わりにするんですよね
原因特定と謝罪文作成に全力出すけど一番コストかかる再発防止策は今後気をつけます程度で許されるから優しい
20525/05/04(日)14:43:49No.1309044697そうだねx3
セキュリティ対策なんてぶっちゃけ企業側からすりゃ不経済でしか無いので
税金突っ込んで行政がセキュリティの指導するしかないよ
企業努力でどうにかできる範疇を超えてる
20625/05/04(日)14:44:28No.1309044908そうだねx4
>セキュリティ対策なんてぶっちゃけ企業側からすりゃ不経済でしか無いので
>税金突っ込んで行政がセキュリティの指導するしかないよ
>企業努力でどうにかできる範疇を超えてる
金融機関なんてセキュリティ高める以外なんか仕事あるんですか?
20725/05/04(日)14:44:33No.1309044935+
>指紋認証は手荒れに弱い
網膜認証しよう
20825/05/04(日)14:44:52No.1309045014+
眼が抉り取られたらどうしよう
20925/05/04(日)14:45:06No.1309045078+
>最短じゃなくて最長ってどういうこと
とりあえずこのレス見れてよかった
21025/05/04(日)14:46:00No.1309045346+
>眼が抉り取られたらどうしよう
声紋認証しよう
21125/05/04(日)14:46:55No.1309045602+
完成する百鬼丸
21225/05/04(日)14:48:13No.1309045992+
どろろってセキュリティの話だったんだ
21325/05/04(日)14:49:14No.1309046284そうだねx1
>金融機関なんてセキュリティ高める以外なんか仕事あるんですか?
金融機関には無限の資金と時間があるとでも思ってらっしゃる?
21425/05/04(日)14:49:45No.1309046426そうだねx1
SBIはなんで二段階認証不要のバックアップサイトなんてもんつくったんです?
21525/05/04(日)14:49:50No.1309046451+
>>金融機関なんてセキュリティ高める以外なんか仕事あるんですか?
>金融機関には無限の資金と時間があるとでも思ってらっしゃる?
あるから変な金融商品熱心に売り込んでくるんですよね?
21625/05/04(日)14:50:10No.1309046551+
>SBIはなんで二段階認証不要のバックアップサイトなんてもんつくったんです?
必要かなと思って…
21725/05/04(日)14:50:27No.1309046638そうだねx1
金融機関に対して偏見がすぎる⋯
21825/05/04(日)14:50:32No.1309046672+
>指紋認証は手荒れに弱い
静脈認証が一番だぜ
ほぼ日本企業しか作ってないマイナー規格だから日本を応援するためにも使おうぜ
21925/05/04(日)14:51:05No.1309046850+
>金融機関に対して偏見がすぎる⋯
そりゃ子供部屋おじさんは自分で口座作って何かすることもないだろうけどさぁ
22025/05/04(日)14:51:57No.1309047110そうだねx5
いやまあ金融機関が乗っ取られたのは普通に恥でしょ
22125/05/04(日)14:52:15No.1309047209そうだねx2
ハッキングなんて金が目的だから金そのもの扱ってる金融系はズボケオされるよな…
22225/05/04(日)14:52:23No.1309047240そうだねx2
スパムメールとか詐欺電話多すぎるから各社アプリ作ってそこだけで情報配信してくれた方が安心できそう
22325/05/04(日)14:53:14No.1309047514+
>SBIはなんで二段階認証不要のバックアップサイトなんてもんつくったんです?
あれ2段階認証じゃないの?
22425/05/04(日)14:53:19No.1309047542+
>>指紋認証は手荒れに弱い
>静脈認証が一番だぜ
>ほぼ日本企業しか作ってないマイナー規格だから日本を応援するためにも使おうぜ
社用PCの静脈認証マジで速くて正確で便利で最高だったのにコストダウンで顔認証になってからめんどいのなんの
22525/05/04(日)14:54:29No.1309047917+
SMS認証がめちゃくちゃ強力って聞いて驚いたな
22625/05/04(日)14:54:48No.1309048018+
ついに自分のアカウントにも不正なログインの形式があったので確認してきた
SP500大分値段戻してるな…
22725/05/04(日)14:54:51No.1309048031+
指紋認証は精度を上げると性能が悪いと言われる悲しい規格
22825/05/04(日)14:55:42No.1309048279+
>SMS認証がめちゃくちゃ強力って聞いて驚いたな
平文だからよくないって聞くけどそれ傍受される状況ならどの道防御無理だよな…
22925/05/04(日)14:55:47No.1309048315+
>SMS認証がめちゃくちゃ強力って聞いて驚いたな
SMS認証もそろそろ雑魚側になってきてるんだけど
そもそもパスワードだけでなんかできちゃうサイトが多すぎてね
23025/05/04(日)14:56:17No.1309048468+
>>SMS認証がめちゃくちゃ強力って聞いて驚いたな
>平文だからよくないって聞くけどそれ傍受される状況ならどの道防御無理だよな…
いや傍受された時に暗号化されてるかは結構気にした方がいいよ!?
23125/05/04(日)14:56:23No.1309048515+
>SMS認証がめちゃくちゃ強力って聞いて驚いたな
その代わりSMS送るのに金かかるんだよね
悪いやつが自分のプロバイダーに大量のSMS送らせて金稼ぐみたいな犯罪あった
23225/05/04(日)14:57:23No.1309048838+
書き込みをした人によって削除されました
23325/05/04(日)14:57:34No.1309048885そうだねx1
>平文だからよくないって聞くけどそれ傍受される状況ならどの道防御無理だよな…
諦めが早すぎる
23425/05/04(日)14:57:51No.1309048950+
どのくらいかかるでしょうか?ってクイズだから何の知見もなくないかスレ画
しかも答えもないし
23525/05/04(日)14:57:58No.1309048978そうだねx1
二段階認証は元々後付けで
バックアップサイトの方は滅多に使わないし通常サイトと作りも違うから二段階認証付けてる暇が無かったとかそんなんだろうどうせ
23625/05/04(日)14:58:25No.1309049130+
>どのくらいかかるでしょうか?ってクイズだから何の知見もなくないかスレ画
>しかも答えもないし
みんながそう言える世の中ならその認識でいいけどさぁ
23725/05/04(日)14:58:32No.1309049172+
TOTPがやっぱ一番いいよ
23825/05/04(日)14:59:39No.1309049504+
>これは漏れた時点でOtintinMayもありそうだなって突破されちゃうし
>コアパスを全部で使い回すのと変わらないような
その人自体を標的にするとかならともかく大半は漏れたパスワードをリストに追加してるだけだからそれだけでも大いに意味あるよ
23925/05/04(日)14:59:57No.1309049599そうだねx1
ハックする側がらどんどん精巧になってその対策でユーザーがどんどん不便になっていくの人類の損失だと思う
24025/05/04(日)15:00:45No.1309049865+
>どのくらいかかるでしょうか?ってクイズだから何の知見もなくないかスレ画
>しかも答えもないし
答えは総当たり攻撃で69235年のおおよそ7万年だよ
これで分かることはパスワードを盗まれてアカウントハックされたって言い訳は通らないし
実際に起こってるならあまりにもソーシャルアタックできる関係性の近い人しか犯人はありえないという知見だ
24125/05/04(日)15:00:47No.1309049869そうだねx1
最近は中間者攻撃でログイン情報のCookieを盗むのが流行りらしいから
多要素認証していてもフィッシングには気をつけないと
24225/05/04(日)15:01:18No.1309050055そうだねx1
>>どのくらいかかるでしょうか?ってクイズだから何の知見もなくないかスレ画
>>しかも答えもないし
>答えは総当たり攻撃で69235年のおおよそ7万年だよ
>これで分かることはパスワードを盗まれてアカウントハックされたって言い訳は通らないし
>実際に起こってるならあまりにもソーシャルアタックできる関係性の近い人しか犯人はありえないという知見だ
いもげだからって嘘をつくな
24325/05/04(日)15:02:26No.1309050420+
SMS認証は何もない状態だと強いけど特定個人狙う場合はSIMスワップで雑魚になる
マイナンバーアンチが騒いでた手法

- GazouBBS + futaba-