アカウント名:
パスワード:
そもそも、IDからパスワードが類推できる、と言う発想がなかったので、何だか新鮮だった。IDとパスワードって絶対関連性を外す物だと思っていたからね。中学生の発想って柔軟だなぁとか、変なところで感心してしまった。実は世の中そういう場合が多いのか?
HP上に出ている女性のIDからパスワードを推測
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
普通のやつらの下を行け -- バッドノウハウ専門家
IDとパスワードの関連性 (スコア:1, 参考になる)
そもそも、IDからパスワードが類推できる、と言う発想がなかったので、何だか新鮮だった。IDとパスワードって絶対関連性を外す物だと思っていたからね。中学生の発想って柔軟だなぁとか、変なところで感心してしまった。実は世の中そういう場合が多いのか?
Re:IDとパスワードの関連性 (スコア:2, 参考になる)
> と言う発想がなかったので、何だか新鮮だった。
この件ではわかりませんが、
ID:hoge , PW:hoge とか
ID:hoge , PW:hogehoge とか
ID:hoge , PW:hoge0101 とか
そういうパスワードは多いと思います。
どんなに、パスワードは2ワード以上にしようといっても、そのうちの1ワードが ID と一緒では 1ワードと同じですね。
ちなみに
朝日新聞 [asahi.com]は と書いてあります。
Re:IDとパスワードの関連性 (スコア:1, おもしろおかしい)
ID : foo
PassWD : hoge
これを常用。
# ID とパスワードには全く関連性が無いような気がしています
Re:IDとパスワードの関連性 (スコア:1)
ちょwwwwおまwwww (スコア:0)
必ずいろんなサイトで試してみる人が出ますよ。
楽天とか、銀行とかクレジットカードとか。
#idとパスがよくても管理がだめじゃなぁ。。
Re:IDとパスワードの関連性 (スコア:0)
> ID : foo
> PassWD : hoge
> これを常用。
ID:foo
PW:ber
かと思っていた。
Re:IDとパスワードの関連性 (スコア:2, おもしろおかしい)
foo/bar って入れてダメだったら違うの試すよ。
Re:IDとパスワードの関連性 (スコア:0)
パソコンに詳しい程度の女子中学生には身に付いていない文化でしょ。
Re:IDとパスワードの関連性 (スコア:0)
> パソコンに詳しい程度の女子中学生には身に付いていない文化でしょ。
hoge とか foo とか bar は、メタ構文変数で、それ自体に意味はありません。
hoge を suzuki とか sato とかに勝って置き換えて読んでください。
# 釣られただけなんだろうけども。
Re:IDとパスワードの関連性 (スコア:1)
ID: 氏, PW: 名
というのがある。
昔のコンテンツ管理者は
パスワードとして平気でこういうの発行して
「仮パスワードだから、変更してくださいね」
とお願いするだけで変更しなくても操作できるサービスが多かった。
セキュリティー意識の低いユーザーはそのまま使い続けるわけで。
# やっぱりパスワードは、 ワイビkkr……ぐふ。
==========================================
投稿処理前プレビュー確認後書込処理検証処理前反映可否確認処理後……
Re:IDとパスワードの関連性 (スコア:0)
パスワードに漢字を許すとは! とんでもないシステムですな。
Re:IDとパスワードの関連性 (スコア:1)
だから、「キャッシュカードの暗証番号に誕生日を使わないように」という啓蒙が必要なんです。世の中、そんなものです。
# 「そもそも4桁の数字が」というツッコミは勘弁を。
Re:IDとパスワードの関連性 (スコア:0)
セキュリティ意識の高い人は意図的にそうしますが、そうではない
一般の方は、安易なパスワードを付ける傾向にあるかと思います。
IDが特定の個人を連想させるものであれば、その人物の個人情報
(電話番号、生年月日)がパスワードの候補になり得ます。クレジ
ットカードの暗証番号が4桁というのは、一般的に知られておりま
すが、それと同じように4桁の誕生日をパスワードに割り当てたと
しても不思議はありません。
ですから、ユーザーにパスワードを設定してもらうフォーム付近に
「パスワードに関する注意書き」を記すか、システム上でパスワー
ドの最低文字数を定めたり、数字だけからなるパスワードはNGなど
という制限を設けることで、パスワードのセキュリティを高めるこ
とができるでしょう。
容易なパスワードの設定を許してしまう、それ自体が脆弱性と言え
るかと思います。
Re:IDとパスワードの関連性 (スコア:0)
IDからパスワードを類推する人がいないのであれば、そんなこと言われないと思うし。