アカウント名:
パスワード:
馬鹿が女児を買って強姦、全力で人生を棒に振る事よりも、ペアレンタルコントロール機能が解除されていた事が気になります。何故解除出来たのか。
1.安易なパスワードを使っていた2.女児が見ている前でパスワードを入力、それを女児が覚えた(いわゆるショルダーハッキング)3.ペアレンタルコントロールが解除された状態で端末が放置されていて、それを使っていた4.脆弱性を突いたクラッキングツール [srad.jp]などをつかった
ここら辺がぱっと思いつくわけだけれど情報が少なすぎて分からん。失敗事例で出してくれないだろうか。世の親にはかなり役立つ情報だと思うのだが。
> 1.安易なパスワードを使っていた1のバリエーションかもしれないけど、
1b、パスワードをメモに書いて、それを引き出しや財布の中などにしまっていた。1c、例えばネットで使う他のパスワードと共有していて、しかもマスターパスワードも設定せずにブラウザに保存していた。1d、お父さんがお母さんに口頭でパスワードを繰り返し教えてるのを聞いていた。なども考えられますね。
>4.脆弱性を突いたクラッキングツール [slashdot.jp]などをつかった4b、四桁の数字だと分かっていたので、ブルートフォースで突破した。
#「しかたないので(鎖を)手で引きちぎりました。」「9998までは行ったのだが……」
パスワード数値4桁固定なのか。ならブルートフォースでなくても、電話番号、部屋番号、住所の数字、自分の誕生日、家族の誕生日…とか順番に探していけば高確率に破れるな。そもそも3DSの設計が駄目なのかも知らん。なぜ高度な文字入力が可能なのに数字に限ったのか。銀行みたいにしがらみがある訳じゃないし
実際に3DS使ってみるとわかりますが、画面が大きめなLLならともかくあの小さい画面でちっさいタッチペンで複雑なパスワード入力はかなり苦痛です。これなら設定しなくていいやってなっちゃう。
UI設計がダメ。せっかく2画面あるのに入力と表示が同じ画面っていう…誰も気付かなかったんだろうか。
せめて一定回数間違えたら、秘密の質問を入力しないと駄目と言う設定にするとか、ペアレンタルコントロールを解除すると、前回解除した日時が表示されるとか、なんかこう、やりようがある気がする。
前回解除の日時表示は良い案ですね結構効果あると思います。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ナニゲにアレゲなのは、ナニゲなアレゲ -- アレゲ研究家
ペアレンタルコントロールの突破方法は? (スコア:2, 興味深い)
馬鹿が女児を買って強姦、全力で人生を棒に振る事よりも、ペアレンタルコントロール機能が解除されていた事が気になります。
何故解除出来たのか。
1.安易なパスワードを使っていた
2.女児が見ている前でパスワードを入力、それを女児が覚えた(いわゆるショルダーハッキング)
3.ペアレンタルコントロールが解除された状態で端末が放置されていて、それを使っていた
4.脆弱性を突いたクラッキングツール [srad.jp]などをつかった
ここら辺がぱっと思いつくわけだけれど情報が少なすぎて分からん。
失敗事例で出してくれないだろうか。世の親にはかなり役立つ情報だと思うのだが。
Re: (スコア:0)
> 1.安易なパスワードを使っていた
1のバリエーションかもしれないけど、
1b、パスワードをメモに書いて、それを引き出しや財布の中などにしまっていた。
1c、例えばネットで使う他のパスワードと共有していて、しかもマスターパスワードも設定せずにブラウザに保存していた。
1d、お父さんがお母さんに口頭でパスワードを繰り返し教えてるのを聞いていた。
なども考えられますね。
>4.脆弱性を突いたクラッキングツール [slashdot.jp]などをつかった
4b、四桁の数字だと分かっていたので、ブルートフォースで突破した。
#「しかたないので(鎖を)手で引きちぎりました。」「9998までは行ったのだが……」
Re: (スコア:0)
パスワード数値4桁固定なのか。
ならブルートフォースでなくても、電話番号、部屋番号、住所の数字、自分の誕生日、家族の誕生日…とか順番に探していけば高確率に破れるな。
そもそも3DSの設計が駄目なのかも知らん。なぜ高度な文字入力が可能なのに数字に限ったのか。銀行みたいにしがらみがある訳じゃないし
Re: (スコア:1)
実際に3DS使ってみるとわかりますが、画面が大きめなLLならともかくあの小さい画面でちっさいタッチペンで複雑なパスワード入力はかなり苦痛です。
これなら設定しなくていいやってなっちゃう。
UI設計がダメ。
せっかく2画面あるのに入力と表示が同じ画面っていう…誰も気付かなかったんだろうか。
Re: (スコア:1)
せめて一定回数間違えたら、秘密の質問を入力しないと駄目と言う設定にするとか、ペアレンタルコントロールを解除すると、前回解除した日時が表示されるとか、なんかこう、やりようがある気がする。
Re:ペアレンタルコントロールの突破方法は? (スコア:0)
前回解除の日時表示は良い案ですね
結構効果あると思います。