Home / 未分類 / パスワードの専門家が「大文字も数字も記号も意味がなかった」と過去の持論が間違いだったことを認める

パスワードの専門家が「大文字も数字も記号も意味がなかった」と過去の持論が間違いだったことを認める

1: 匿名 2017-08-11 09:19:18 +15/-0

驚きの後悔をWall Street Journalに語ったのは、かつてアメリカ国立標準技術研究所の所長を務め、現在は退任したビル・バー氏です。バー氏は、2003年に発表された安全なパスワードを作るためのガイドラインに携わっていた人物で、その中では「大文字と小文字を併用すること」「数字と記号を混ぜること」「定期的にパスワードを変更すること」という方法が推奨されていました。

ここで推奨されていたのが、例えばパスワードに「password」という言葉を設定していた場合だと、大文字を入れて「paSSworD」とする方法や、記号や数字を入れて「pa$$w0rD」と変化させるというもの。しかし、これらの方法は当時の現状を調査した内容に基づいているものではなく、1980年に書かれた論文の内容をもとにしたものだったため、その信頼性はあまり高くなかった模様。

また、あまり頻繁にパスワードを変更するのも良くないどころか、非効率的で、さらにはハッカーにパスワード変更のパターンを見抜かれてしまう危険すら生じるとのこと。

引用元:

パスワードの専門家が「大文字も数字も記号も意味がなかった」と過去の持論が間違いだったことを認める – GIGAZINE

パスワードを安全なものにするためには、アルファベットの場合は大文字と小文字を入り交ぜたり、数字や記号を加えたりすることが効果的だと考えられているわけですが、かつてこのルールを提唱していた専門家はいま、「大文字も数字も記号も、意味がなかった」と過去の発言の誤りを認めて後悔していると語っています。

これまでいろいろ工夫して「大文字・数字・記号」入り混じったパスワードを考えてきたのは何だったのか…w

2: 匿名 2017-08-11 09:21:19 +18/-0

意味わかんない
3: 匿名 2017-08-11 09:21:39 +29/-0

パスワードがめんどくさい
4: 匿名 2017-08-11 09:21:51 +32/-1

でも、混ぜないと初期設定出来ないようになってたりするよね。どうしろと?
5: 匿名 2017-08-11 09:21:53 +47/-0

結局覚えれないからいつも一緒
危ないとわかっててもわからなければ元も子もない
6: 匿名 2017-08-11 09:22:08 +22/-0

>場合によってはパスワードを作る時に「パスワードには少なくとも大文字アルファベットを1文字入れてください」などと強制されることもある

あるある!そういうの意味なかったんだ?

7: 匿名 2017-08-11 09:23:15 +7/-0

結局どっち?
組み合わせたほうがいいの?
意味ないの?

8: 匿名 2017-08-11 09:23:52 +18/-0

会社のパスワードとか定期的に変えないといけないからネタが尽きてきた
9: 匿名 2017-08-11 09:24:32 +4/-0

大文字小文字も混ぜてなきゃ頻繁にパスワードも変更してない自分には関係ないや。その前に重要機密なんて持ってないし。
10: 匿名 2017-08-11 09:25:23 +2/-0

>「大文字も数字も記号も、意味がなかった」と過去の発言の誤りを認め

結局組み合わせたほうがいいってことじゃないの?

11: 匿名 2017-08-11 09:25:24 +5/-1

ハッカーに狙われるような人がガルちゃんにいるかな?
12: 匿名 2017-08-11 09:26:25 +27/-0

何でもかんでもバスワード設定しないといけないから 面倒
忘れて開けなくなったものもある(T_T)
13: 匿名 2017-08-11 09:27:31 +3/-0

でも単純なやつよりは良いんじゃないの?
14: 匿名 2017-08-11 09:27:38 +2/-0

>>10
自己レスだけど、やっとわかった
組み合わせを提唱してたけど、意味なかったって事か

15: 匿名 2017-08-11 09:27:49 +5/-0

大文字と小文字を合わせても意味がない→謝り→組み合わせた方がいい。
何度もパスワードを変更するのはパターンがバレるからよくない。
ですよね?否定の否定みたいな文章で読むのに疲れる!
16: 匿名 2017-08-11 09:33:33 +7/-1

>さらにはハッカーにパスワード変更のパターンを見抜かれてしまう危険

そこまでハッカーに執着されるものは持っていないと気づいた

17: 匿名 2017-08-11 09:38:41 +1/-0

つまり単純なパスワードでしかも変更せず固定しろってことだよね
そりゃハッカーの思うツボだよ
この人頭がおかしくなったんだろうね

18: 匿名 2017-08-11 09:39:12 +7/-0

おススメのパスワードの作り方も書いてあった

>>1
これとは別に推奨されているのが、複数の単語をつなげて一つの文字列にする、というもの。例えば「I want to go out and eat some ramen」(外に出かけてラーメンを食べたい)という文章をギュッと圧縮して「iwanttogooutandeatsomeramen」というふうにすれば、効率よく、しかも忘れにくい長文のパスワードを作ることができる、とのことです。

19: 匿名 2017-08-11 09:43:33 +0/-0

やられる時はどんなパスでもやられるよ

どうせ自分は狙われてすらないどころか、困るものもない

20: 匿名 2017-08-11 09:48:58 +1/-0

なんで日本語入力はダメなの?
21: 匿名 2017-08-11 09:54:34 +0/-0

>>12
だから紙にメモっとく。
でもパスをそのままメモるのではなく、すくに思い出せるヒントをメモっとく。

22: 匿名 2017-08-11 09:56:55 +1/-0

もうパスワード生成のサイトで生成したの、どこかに自分だけが分かるようなメモしとけばいいのでは

23: 匿名 2017-08-11 10:01:14 +3/-0

この前、グーグルアカウントに不正ログインされそうになった
茨城からのアクセスで失敗してたみたいだけど
私は九州人で茨城に御縁も知人も皆無だから、全く面識ない人が
なんとなく見かけた私のアカウントを標的にしたんだと思う
やっぱり不安だからパスワードを長めに変更したけど、覚えてる自信ないや
24: 匿名 2017-08-11 10:11:53 +0/-1

emico19730311

これだと平気?
25: 匿名 2017-08-11 10:13:03 +0/-0

パスワードの最初の1文字だけ大文字の奴が面倒い
: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

: 匿名 /

About admin

Check Also

BUYMA使った事ある人、興味ある人!

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

無料ワードプレスのWPメーカー