パスワードを忘れた? アカウント作成
15595901 journal
日記

oginoの日記: 「パスワードは半角英数字、小文字で入力を」 1

日記 by ogino

懲りもせずにクレジットカードを作ってしまったが、ポケットカード会員サイトへのログインパスワード登録で驚かされた。使用できる文字は半角英数字と記号がいくつか、最大20文字までとあるので適当に生成されたパスワードを登録しようとしたがエラー。よく見ると、半角英数字とあるが後ろに「小文字で入力してください」とある。まさかパスワードに大文字が使えないクレジットカード会員サイトがあるとは。

しかも専用アプリのレビューにはもっと驚くことが載っていた。

ログイン
エラーになる!入れない!
と思ったんですが、、
ただ単にパスワードのアルファベットを小文字にしたら入れました。
例) 123ABC → 123abc

これは大文字のパスワードを登録したユーザーも「小文字で入力してください」ってことなのか。だとしたら、このユーザーはもっと怒っていいと思う。

まあ記号が 26種類使えるみたいだから実質的には大文字小文字数字 62通りみたいなものか。20文字なら 119bit、十分かもしれないが… 少しもやもやする。

まあ、イオンクレジット「パスワードは8文字で」の安全性最下位の座は揺るがないのであった。イオン銀行ですら 12文字までしか許さないところをみると、イオングループの体質なのだろうか。

この議論は、ogino (1668)によって ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
  • by SlippingStaff (46608) on 2022年03月14日 11時02分 (#4215220) 日記

    のアカウントが、同様の仕様です。さらに記号も使えません。
    初期の頃は大文字を使えたのですが、いつ頃からかダウングレードされました。

    > 安全性最下位の座は揺るがない
    思わず吹き出してしまいました。
    ワクチン副反応+花粉症でだる~ん状態の体が、少し軽くなりました。笑いって大事。

typodupeerror

犯人はmoriwaka -- Anonymous Coward

読み込み中...