タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

セキュリティとパスワードに関するrryuのブックマーク (4)

  • 【ドコモ口座】4ケタパスワードの分布と傾向

    ACTIVE GALACTIC @active_galactic 悪巧みをする人間は賢いな.確かに口座番号・暗証番号・氏名の組み合わせは工夫すれば手に入ってしまう.口座番号を入力すると振込先の宛名を表示してくれるサービスはあるし,語呂合わせのような使っている人が多い暗証番号で口座番号を片っ端から試していくと,一定確率で貫通するだろう.>RT 2020-09-09 20:45:35 ACTIVE GALACTIC @active_galactic リバースブルートフォースアタック:物理学科のロッカーで暗証番号を137決め打ちで片っ端から試して,貫通したロッカーから貴重品を盗む泥棒を想像した.数学科なら1729とかだろうか. 2020-09-09 20:49:28

    【ドコモ口座】4ケタパスワードの分布と傾向
    rryu
    rryu 2020/09/13
    暗証番号に使わないでと言われ続けている組み合わせが有意に多いのがなんとも言えない。日付系で表せる空間は思っているよりも狭い。
  • パスワード頻繁変更NG - 日本経済新聞

    【ワシントン=川合智之】企業が従業員にパソコンのパスワードを頻繁に変更するよう義務づけると、かえって安全性が低下することが米国で消費者法制を担う米連邦取引委員会(FTC)と米大学などの調査で分かった。推測可能なパスワードが使われやすくなるためで、FTCのローリー・クレーナー技術責任者は「強制的なパスワード変更は考え直すべきだ」としている。米カーネギーメロン大学などの調査によると、頻繁なパスワー

    パスワード頻繁変更NG - 日本経済新聞
    rryu
    rryu 2016/03/10
    まあ、暗記できるパスワードを無限には考え出せないので、おおむね複数パスワードの使いまわしか付番に収束するよなあ。
  • パスワード変更・振込限度額変更 - 20140414_pw_limit.pdf

    パスワード変更手順 インターネットバンキングのセキュリティ保全のため、定期的な(少なくとも1日1回、もしくはログアウト前) パスワード変更を推奨いたします。 「管理」をクリックします。 「利用者管理」をクリックします。 「パスワード管理」をクリックします。 1 / 4 ページ 【パスワードに使う文字について】 半角英数6文字以上、12文字以内で決めて下さい。 ×:文字数不足(5桁)以下、数字のみ、英字のみは登録できません。 ×:ログインID、ログインパスワード、確認用パスワード、それぞれ同じ文字列は使えません。 *確認用パスワードも同様に変更できますが、変更しない場合は「変更しない」を選択できます。 (変更を推奨しますが、登録済のパスワードは大切に保管して下さい) 現在利用中の「ログインパスワード」を入力 新しい「ログインパスワード」を入力 確認のため再入力 全て入力したら「実行」をクリッ

    rryu
    rryu 2014/10/12
    『定期的な(少なくとも1日1回、もしくはログアウト前) パスワード変更を推奨いたします』手動ワンタイムパスワード?
  • パスワード定期的変更の効能について徳丸さんに聞いてみた

    高橋: こんにちは、高橋です。今日は徳丸さんをお招きして、今話題のパスワードの定期的変更について、当のところ効果がないのか、その効能についてご説明いただきます。徳丸さん、よろしくお願いします。 徳丸: 徳丸です。いつもはパスワードの定期的変更にはあまり意味がないと主張していますが、今日はパスワードの定期的変更を擁護する立場なんですね。面白そうです。よろしくお願いします。 高橋: まず問題の整理についてです。IPAより9月3日に『「ID・パスワードのセキュリティ対策促進に関する広告等業務」 係る企画競争 』の仕様書(PDF)が公開されました。その仕様書中の行動喚起を促す対策事例の一つに「ID・パスワードは定期的に変更する」 があったので、セキュリティクラスタが騒ぎ出し、その結果かどうかは分かりませんが、9月9日に同仕様書が改定され、パスワードの定期的変更は対策例から削除されました。一連の議

    rryu
    rryu 2014/09/10
    パスワード定期変更は管理レベルが低いサービスを使う場合の保険みたいなもので、保険は使わないに越したことはない。
  • 1