パスワードを忘れた? アカウント作成
6617722 submission
日記

ユーザー名 = メールアドレス名はダメなの?

タレコミ by stat
stat 曰く、
15年ほど利用しているインターネットプロバイダからユーザー名を変えろという連絡が来た。
従わなければプロバイダ側で勝手に変えるという。
どういう事かというと、以前はそのプロバイダではユーザー名が "hoge" なら、メールアドレスは "hoge@メールサーバー名" だったんだけど、メールアドレスから判明するユーザーIDが不正に利用される事件が多発してるんでユーザー名 ≠ メールアドレス名にしろという話。
趣旨はよくわかる。世の中の hoge さんには "hoge1234" とか "hogehoge" とかのエントロピーの小さなパスワードを使ってる人がゴマンといるから、ユーザー名が判ればちゃちなパスワード攻撃でもそれなりに成功するんだろう。
でも俺の場合使ってる環境が10カ所くらいあるから、ユーザー名を変えると設定変更がすごい手間なんだけどなあ。ちゃちなパスワードを使う奴のせいで、いらん手間を被るのはかなわんなあ。

で、予言するが、ちゃちなパスワードを使っている hoge さんが新しく変えるユーザー名は hoge2 か newhoge だ。そんでもってパスワードは相変わらず hoge1234 だ。(hogeqwertyかも)
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

アレゲは一日にしてならず -- アレゲ研究家

読み込み中...