アカウント名:
パスワード:
ランダムなパスワードをデフォルトで設定しておけばいいよ。問題なのは同じパスワードを使いまわしてたり、パスワード=シリアル番号だったりで推測しやすい点なんだからさ。
#セキュリティ名目で使い勝手悪くするケース多すぎ。いい加減にしてもらいたい
使用者が最初にパスワード設定しなきゃならないくらい良いのでは?付属の説明書に書き込む欄を用意しておいて。
デフォルトで設定されてるとそれを覚えられずに大変なことになりそう。
デフォルトでランダムに設定されていたって変更すりゃいいじゃん?
で、任意に変更しようとするときは、どうやってログインするのですか?
いいや俺がデフォルメガンダムだ!
https://security.srad.jp/story/17/12/23/0455236/ [security.srad.jp]
設定させたらさせたでこうなるのでは。。。
リテラシー低い人は自分で設定したパスワードすら忘れますからね・・・昔携帯屋でバイトしていた時、Googleアカウント、AppleID、スマホのパスワードなどが判らなくなり「解除して」って持って来る人が多かったです、出来ない事を伝えると「おまえが売ったものだろう」とセットでしたが
ランダムで設定されたデフォルトパスワードを今と同じで機器に貼付でいいんじゃなかろうかとソーシャルハッキングは防げないにしても、外部から侵入されるリスクは低いわけで
ランダムな初期パスワードの紙をなくしたら、設定初期化=使えない機器になりますね
#買い替え需要でメーカーはウハウハだったりして
解決策としては、WiFiルーターの初期WPAキーみたいに本体に貼り付けておくとか?
普通はその「ランダムな初期パスワード」は機器の背面に貼られているものだ。無くすときは、その機器ごと無くす時だ。
で、初回起動時に必ずユーザーによるパスワード変更が必要なようにして、ユーザーがパスワードを忘れた場合は、ハードウェア的なファクトリーリセットボタンを押して、初期パスワードに戻すようになっていれば、パスワード忘れで買い替えさせられるようになることもあるまい。
今でもだいたいそうなってるよね。ウハウハとか言ってる人って、Wifiルーターとか買ったことない人なのかな。
ちなみに「ランダム」だけだとバグでひたすら同じIDが降られても「それは仕様です」と言い逃れする場合も考えられるから、法律上は「1台1台異なる」であることを義務づける必用はあるんだと思う。
「スポーツくじ「BIG」でランダムなはずの予測結果が2連続で一致するも「偶然」との回答」 https://it.srad.jp/story/17/02/20/1619238/ [it.srad.jp]
「機器の背面に貼られ」たシール等が剥がれたりして読めなくなることは良くあることですが。
そこは物理的にその機器に接触可能なら使えるリセット手段をつけておけば一家に一本?USB-RS232Cケーブル
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
「毎々お世話になっております。仕様書を頂きたく。」「拝承」 -- ある会社の日常
デフォルトでいいよ (スコア:0)
ランダムなパスワードをデフォルトで設定しておけばいいよ。
問題なのは同じパスワードを使いまわしてたり、パスワード=シリアル番号だったりで推測しやすい点なんだからさ。
#セキュリティ名目で使い勝手悪くするケース多すぎ。いい加減にしてもらいたい
Re:デフォルトでいいよ (スコア:1)
使用者が最初にパスワード設定しなきゃならないくらい良いのでは?
付属の説明書に書き込む欄を用意しておいて。
デフォルトで設定されてるとそれを覚えられずに大変なことになりそう。
ψアレゲな事を真面目にやることこそアレゲだと思う。
Re: (スコア:0)
デフォルトでランダムに設定されていたって変更すりゃいいじゃん?
Re: (スコア:0)
で、任意に変更しようとするときは、どうやってログインするのですか?
Re: (スコア:0)
デフォルトでランダムに設定されていたって変更すりゃいいじゃん?
いいや俺がデフォルメガンダムだ!
Re: (スコア:0)
https://security.srad.jp/story/17/12/23/0455236/ [security.srad.jp]
設定させたらさせたでこうなるのでは。。。
Re: (スコア:0)
リテラシー低い人は自分で設定したパスワードすら忘れますからね・・・
昔携帯屋でバイトしていた時、Googleアカウント、AppleID、スマホのパスワードなどが判らなくなり
「解除して」って持って来る人が多かったです、出来ない事を伝えると「おまえが売ったものだろう」とセットでしたが
ランダムで設定されたデフォルトパスワードを今と同じで機器に貼付でいいんじゃなかろうかと
ソーシャルハッキングは防げないにしても、外部から侵入されるリスクは低いわけで
Re: (スコア:0)
ランダムな初期パスワードの紙をなくしたら、設定初期化=使えない機器になりますね
#買い替え需要でメーカーはウハウハだったりして
Re: (スコア:0)
解決策としては、WiFiルーターの初期WPAキーみたいに本体に貼り付けておくとか?
Re: (スコア:0)
普通はその「ランダムな初期パスワード」は機器の背面に貼られているものだ。無くすときは、その機器ごと無くす時だ。
で、初回起動時に必ずユーザーによるパスワード変更が必要なようにして、ユーザーがパスワードを忘れた場合は、
ハードウェア的なファクトリーリセットボタンを押して、初期パスワードに戻すようになっていれば、
パスワード忘れで買い替えさせられるようになることもあるまい。
Re:デフォルトでいいよ (スコア:1)
今でもだいたいそうなってるよね。
ウハウハとか言ってる人って、Wifiルーターとか買ったことない人なのかな。
ちなみに「ランダム」だけだとバグでひたすら同じIDが降られても「それは仕様です」と言い逃れする場合も
考えられるから、法律上は「1台1台異なる」であることを義務づける必用はあるんだと思う。
「スポーツくじ「BIG」でランダムなはずの予測結果が2連続で一致するも「偶然」との回答」 https://it.srad.jp/story/17/02/20/1619238/ [it.srad.jp]
Re: (スコア:0)
「機器の背面に貼られ」たシール等が剥がれたりして読めなくなることは良くあることですが。
Re: (スコア:0)
そこは物理的にその機器に接触可能なら使えるリセット手段をつけておけば
一家に一本?USB-RS232Cケーブル