アカウント名:
パスワード:
同町の金盛典夫・総務環境部長は「パスワードは昨日変更した。住基ネットの端末パソコンは、認証カードがなければ使えないので問題はない。住基ネットに関する流出を隠していたわけでないが、会見で聞かれなかったので言わなかった」としている。
しかも15日に指摘があったのに「昨日」パスワードを変更か。
認証カードだけではニ値認証にならないからですよね。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
UNIXはただ死んだだけでなく、本当にひどい臭いを放ち始めている -- あるソフトウェアエンジニア
「パスワードなんて飾りです」だと? (スコア:2, 興味深い)
しかも15日に指摘があったのに「昨日」パスワードを変更か。
Re:「パスワードなんて飾りです」だと? (スコア:1, 興味深い)
銀行印が盗まれても通帳が盗まれてなければ預金は無事、と同じ程度の意味です。
認証カード自体は外部に出ませんからスキミングされる可能性はかなり低いし。
#なにを熱くなってるのかな
Re:「パスワードなんて飾りです」だと? (スコア:3, 参考になる)
両方存在することで防犯能力を高めていたわけで、その片方が崩れ去ったと言うことは相当問題だと思いますが。
また、認証カードが外部に出ないと言う根拠はなんでしょう?今までだって、パスワードその他は外部に出ないことになっていたんですが。まさか物理的に盗むのはさらに難しいと思ってる?
問題はモラルです。パスワードを読み取れるファイルに保管するなんてことが普通に行われており、たまたまその中で特にモラルが低く運が悪く、中途半端な知識の人間によって表に出
Re:「パスワードなんて飾りです」だと? (スコア:1)
認証カードだけではニ値認証にならないからですよね。
>両方存在することで防犯能力を高めていたわけで、その片方が崩れ去ったと言うことは相当問題だと思いますが。
別に崩れ去った訳ではないと思いますが・・・。
もちろん今後の運用方法を改める必要は有ると思いますが、ニ値認証自体が意味を為さないようになった訳ではないと思います。
#911062の発言は#910994の『「ICカードが必要なので問題ない」って、じゃあ何のためにパスワードがあると思ってんだよ、馬鹿じゃねーのか。』という発言に対してニ値認証の意味を説明しているだけですから、全てにおいて問題は無いという意味ではないように思います。
Re:「パスワードなんて飾りです」だと? (スコア:1)
認証カードもパスワードもずさんな管理だったけど
両方あれば、一般に管理されているパスワードなどと
同定度には侵入できないだろうという作りだったにもかかわらず,
片方もれてしまった。というかんじですかね。
認証カードがあれば共通パスワードというのはいかがな物かというのも感じますが・・・
他人の認証カードを手に入れたら、他人名義でデータ持ちだし放題・・・
Re:「パスワードなんて飾りです」だと? (スコア:1)
パスワードをマニュアルに記載するなんて、誰も問題としなかったんでしょうかね・・・。
まぁ、この様な事例は枚挙に暇が無い訳で、また一つ悪い事例が出たという事でしょう。
Re:「パスワードなんて飾りです」だと? (スコア:0)
違うでしょう。#910994のAC氏の [srad.jp]
>「ICカードが必要なので問題ない」って、じゃあ何のためにパスワードがあると思ってんだよ、馬鹿じゃねーのか。
の発言は「パスワードは意味無く飾りでついているわけではない」と言うことの反語表現みたいなものでしょう。
#ICカードが必要であればパスワードはもれても大丈夫なのか? いや違う と言う感じ
その発言は「ICカードが必要なので問題ない」と発言している人間に対しての突っ込みであるわけですし。
それに対し
Re:「パスワードなんて飾りです」だと? (スコア:1)
> >「ICカードが必要なので問題ない」って、じゃあ何のためにパスワードがあると思ってんだよ、馬鹿じゃねーのか。
> の発言は「パスワードは意味無く飾りでついているわけではない」と言うことの反語表現みたいなものでしょう。
そうなのかも知れませんね。
ただその言い方に影響されているのかも知れませんが、私にはよく有る単なる脊髄反射的な非難をしているようにも読めるんですよね。他にもパスワードが漏洩したという事で、即座に住基ネット内の情報が漏洩したと勘違いしている人も居るようですし、この方がどこまで理解された上での発言なのかは判断できかねます。
> その発言は「ICカードが必要なので問題ない」と発言している人間に対しての突っ込みであるわけですし。
それは判るんですが、そもそもこの発言の真意が「『住基ネットの情報漏洩』という事実が無い」と言っているのか、「運用面も含めてセキュリティ上の問題が無い」と言っているのかはっきりしませんよね。
で、私は#911062 [srad.jp]の
「銀行印が盗まれても通帳が盗まれてなければ預金は無事、と同じ程度の意味です」
という発言は、「『ICカードが必要なので問題ない』と言っているのはパスワードが漏洩した事が問題ないと言っているんじゃないよ。片方が漏れてしまったけど本当に守るべき住基ネットの情報は無事ですよ、と同じ程度の意味で言っているんだよ」と指摘していると思ったんです。
本当に守るべきなのはパスワードではなく、住基ネットの情報なんですから、この指摘は決して間違ってはいないと思いますよ。パスワードは漏洩する可能性が有る物ですし、たとえパスワードが漏洩しても本当に守られるべき物が守られているのなら、それは想定される範囲内でリスクを抑える事ができた訳ですし(甚だ心許ないですが・・・)。
で、それに対して#911173 [srad.jp]が、またパスワードが漏れた対処をしなければならないと発言されていたので、「#911062はそれを否定している訳じゃないと思いますよ」と言ったまでで・・・。
私は(恐らく#911062も)パスワードが漏洩した事が問題ないとは言っていないですよ。漏洩した以上、それに対処すべきなのは当たり前ですので、それこそ(本来の意味での)『余計なもの』だと思います。
> #元AC氏およびそのほかの人と、#911062のAC氏、nisiguti氏と微妙に論点がずれているのかもしれませんが
恐らくそうでしょうね。
パスワードが漏洩した事が問題なのは常識ですし、漏洩した以上それに対処するのは当然です。漏洩した事自体が問題無いと言っているのが確実なら別ですが、「パスワードが漏洩した事が問題だ」とか「対処すべきでしょう」なんて得意になって指摘する程の事でも無いと思います。
ただ運用規則を作り守ろうとしていたとしても、それを運用するのは人ですので、厳密に作れば作るほど厳守するのは困難になり、厳しすぎる規則は返って守られなくなるという事も有ります。
ですからパスワードは漏洩してしまう事が有り得る事を前提として運用するのは、現実的な方法だと思いますよ。
Re:「パスワードなんて飾りです」だと? (スコア:0)