暗証番号はやっぱり誕生日? 257
ストーリー by Acanthopanax
10を足して2で割って、元の数字の1/2を引く 部門より
10を足して2で割って、元の数字の1/2を引く 部門より
saitoh 曰く、 "asahi.comの記事によると、偽造キャッシュカードによる預金の不正な引き出しの被害にあったカードの暗証番号の41%が生年月日やそこから類推できる番号を使用していたという(金融庁まとめ)。
暗証番号に誕生日等は使ってはいけないと以前から言われているし、銀行の口座開設申込書にも注意事項として書かれている。それでも誕生日等を使ってしまう人が偽造犯が成り立つだけ多くいるということだ。やはり、無意味な4桁数字を暗記することは一般には難しいのだろうか。"
盗まれたときの対策 (スコア:5, すばらしい洞察)
盗まれたときに犯人による暗証番号のアタック回数を少しでも減らすことができます。
数字の番号はもうやめにしよう (スコア:4, おもしろおかしい)
#自分の名前そのものにしたり,「ひらけごま」にする人続出かもしれませんがね,まあ,それはそれで登録できなくすればいいし.
Re:数字の番号はもうやめにしよう (スコア:2, おもしろおかしい)
Logon passwdで同じことをしたことがあったけど、
例示した文字列をそのまま使われてしまった :-(
大学時代の学籍番号 (スコア:3, 参考になる)
Re:大学時代の学籍番号 (スコア:1)
強度を確信するのは危険かと・・・。
そもそもたった4桁で安全性もへったくれもないと思いますが。
Re:大学時代の学籍番号 (スコア:1)
あるプロバイダは…… (スコア:2, 興味深い)
・電話番号
・生年月日
・氏名
の三つを述べるだけでプランの変更もろもろをさせてくれました。
そのときは便利で助かったんだけど、セキュリティ的にはかなり問題があるかと。
上記三つくらい簡単に調べれますもんね。
せぱてやぱ (スコア:2, おもしろおかしい)
とか今も覚えているのに、4桁の暗証番号を簡単に覚えられないのは、暗証番号を暗唱しないからだと思う。
誕生日の使用は禁止ではない (スコア:2, 興味深い)
誕生日とかの使用を禁止しようと思えば簡単だと思いますけど。
禁止にしない理由はしょうか?
1.誕生日を禁止にしてしまうと「暗証番号忘れた、教えてくれ!」っていう問い合わせの対応にものすごいコストがかかるので
2.暗証番号を推測されても損するのは銀行じゃなくて預金者だからまぁいいや
3.誕生日を使って損害が発生しても補償しないよっていう契約があるから
使用頻度次第かも (スコア:1)
暗証一般に言えることかもしれませんが。
Re:使用頻度次第かも (スコア:2, おもしろおかしい)
ええ、たとえあなたが覚えられなくても周りの人たちが。
Re:使用頻度次第かも (スコア:1)
私の番号例 (スコア:1)
その鍵は、紛失してしまったので、もはや私自身とは何も関係ない。
#以下、よい番号例の紹介ツリーとします。
Re:私の番号例 (スコア:2, すばらしい洞察)
先頭から(a-fは除いて)4桁抜き出して使っています。
どのファイルから生成したかを覚えておけば、数字を忘れて
しまっても再現可能で、メモしておく必要もありません。
Re:ローカルファイルのハッシュから... (スコア:1)
システム固有のファイルならシステムをアップデートした際に変わってしまう可能性がありますし、自分で作成・編集したファイルならほぼ更新しないファイルでないと使えない?
また、予期せぬアクセス(ウィルスやワーム、他人による編集/破損)やディスクトラブルでも手痛いと思いますので…忘れてもいいやだとマズイ気がします。
Re:私の番号例 (スコア:1, すばらしい洞察)
アルファベット込みで7桁もあったのでいろいろ変化させることができ重宝してます。
Re:私の番号例 (スコア:1, 参考になる)
知り合いにいました。なかなか良い案かと思います。
Re:私の番号例 (スコア:1)
違うメーカーのチェーンキーを買っても何故か同じ番号だったので覚えちゃいました。あとは自分になじみの深い番号とか。
誕生日を使う時は、単純に数字4桁ではなくて英数字とセットにして使うようにしてます。
-- ラテール部参加者募集中
電話番号だけど (スコア:1)
・友達の電話番号
・自宅の市外局番
・会社の内線番号
とか、いろいろです。
Re:私の番号例 (スコア:1)
順番を入れ替えて数パターン使っています.
鍵は当然のように行方不明です.
もう一つは,テンキー上の指の動きで記憶というものも.
例えばYなら7592とか.
Re:私の番号例 (スコア:1)
山田太郎 だったら
3548
ちなみに数種類あるカード全部同じ番号です。←ダメな例
だって覚えられないし。
Re:私の番号例 (スコア:1)
ACならまだしも、IDでヒントを書くなんて・・・・・
Re:私の番号例 (スコア:2, すばらしい洞察)
#自転車のチェーンロックの番号って意外に居るんだなぁ…(笑)
Re:私の番号例 (スコア:1)
番号にしてるカードを使い続けてます。
# 意外に忘れないから良い番号だと思うんだけど。
no signature
Re:私の番号例 (スコア:2, おもしろおかしい)
[わかってもらうことは難しい。わかってあげることは、もっと難しい。]
うほっ (スコア:2, おもしろおかしい)
And now for something completely different...
アナ空輸では普通ですよ (スコア:1, おもしろおかしい)
JALは (Re:アナ空輸では普通ですよ) (スコア:1)
確か何の番号とも関係ない4桁の数字がデフォルトでした。
こないだ来たICサービスの暗証番号もランダム。
航空券の決済に使えちゃうパスワードだから、
この程度の配慮はして当然といえば当然なのかも?
誕生日は誕生日なのですが・・・(私の例 (スコア:1)
当時本当に熱をあげていたキャラだったので、確実に覚えている上に、ハタからみると私と全く関係ない番号に見えるので。
#以下、あんまり褒められたもんじゃない番号の紹介ツリー・・・にしても有効利用はできなさそうだなぁ(汗
oracle (スコア:1)
「oracle」のパスワードって、「oracle」じゃなかったですか?
#あえて「sqlserver」にしたやつがいたなぁ。
if the kid?
Re:oracle (スコア:1)
Oracle使ったこと無いのでなんともいえませんが, とりあえず「olacre」にでも変えておけば覚えやすくていいんじゃないでしょうか.(を
# LとRをうまく発音できないのでID.
Re:oracle (スコア:1)
internal/oracle だったり、
scot/tiger(これは非力)
まぁ、初期パスワードだからしょうがないです。
Re:oracle (スコア:1)
sys/change_on_install
9i以降、ウィザードでデータベースインスタンスを作るとパスワード変更画面が出て、managerとchange_on_installは受け付けられなくなりました。
でも後からコマンドラインで変更する時にはmanagerでもchange_on_installでも通ります。
#ウチの開発用マシンはわざわざ後からchange_on_installに戻しました。複数人で共用するので不便なもので。試験用のランダムデータしか入っていないし。
名物に旨いものなし!
Re:oracle (スコア:1)
みんなで共有しますから、わりとわかりやすいのんが好かれますね。
会社名とか、システム名だとかを設定したりしますね。
(な~んて言っていると、情報処理試験のシステム管理にうからないなぁ。。。)
アレゲ (スコア:1)
/.に来ている人ならば心の灯火とも言えるチップが一つくらいあるのではないでしょうか。
6502・6800・6809・8080・8085・8155・・・・
李 露星
Re:アレゲ (スコア:1)
8049,80848,8749と混乱したことも。
#今じゃ、全部統一してます。
#最近は4桁の数字のチップなんて少ないけどね。
/* Kachou Utumi
I'm Not Rich... */
Re:アレゲ (スコア:1)
2^10とか。
#自分では使ってないのでID
どの程度なら類推できるか? (スコア:1)
例えば、生年月日1の位と10の位を足したもの+日の数字+好きな数字というのを並べかえたものはセキュリティ的にOKか?とか。
#私の暗証番号はこれと似た方法で生成することが多いです
それとも、それでも危ないので、完全ランダムにしないと安心はできないのか?
生年月日のいずれにも含まれない数字のみで暗証番号とか作ったら、それはそれでセキュリティ低下しそうだし...
というか、日本の銀行カードの暗証番号が4桁しかないのが問題な気もします。
かといって16桁とかあっても、暗唱番号にするには努力が必要な気がしますが(^^;
#相変らず自分の携帯の番号が覚えられないけどID
Re:どの程度なら類推できるか? (スコア:1)
Re:どの程度なら類推できるか? (スコア:1)
「数字4ケタなんてパスワードとしては甘すぎない?」って話題で話をしてたら、
って意見が出ました。よーするに秘密鍵(=カード)を盗まれるなってことらしいです。# もっともpass phraseだからって簡単なものでいいってわけはないけど
むずかしいのは (スコア:1, すばらしい洞察)
暗記することが難しいんじゃなくて
無意味な4桁の数字を作り出すのが難しい
…んじゃないかと。
NGワード (スコア:1)
#まあ、推測されないパスワードにしておけば3回お手つきルールと同じかな。
Re:10年くらい前に聞いた話 (スコア:1)
ま、数字を複数つけて(それも頭とお尻とか、途中にはさむとか)やればぐっと安全性は高まりますね。自分も忘れてしまう可能性も高いですが。
----- 暗証番号なんて飾りなんです(違う)
Re:10年くらい前に聞いた話 (スコア:1)
辞書に載っているような文字列は、簡単に破られると聞いた時に取った手段がこれだな。
4桁数字、それも身近なヤツ=誕生日になってしまうよな。
5桁だったら...簡単な数字を一個付加でも、「0」「1」「7」など組み合わせが生じて、今報道されてるよか被害は少なかったのではないだろうか?
どこか、8桁サービスしている金融機関ありません!?
Re:10年くらい前に聞いた話 (スコア:2, 興味深い)
Re:そもそも日付はさけるべき (スコア:2, おもしろおかしい)
#それを見た持ち主に「なんで番号わかった?」と聞かれて「たぶん誕生日だと思って」と答えたら、「なんで誕生日知っている?」と問いつめられました。(笑)
Re:そもそも日付はさけるべき (スコア:2, 興味深い)
なぜか開かなかった苦い思い出が……
Re:そもそも日付はさけるべき (スコア:2, おもしろおかしい)
0000 から始めて 9998 まで試したけど開かなかったので壊しちゃいました ;-)
タブレット中毒者。
Re:ATMでの警告は… (スコア:2)
今後、そういった口座の不正引き出しの責任を銀行側も取らなければいけない、とすれば、ね。
#カルマ消費月間
Re:それじゃあ、 (スコア:2, 興味深い)
ルート2は誰かお願い。