掲示板

パスワードに就いて

パスワードは数年前まで8文字以上を推奨されてきたが、AIが発展した昨今、もはや8文字では済まされなくなっている
責めては30〜40文字のパスワードが推奨されるだろう
パスワードマネージャを使う場合もあるだろうが、もしサイバーアタックによりセキュリティホールからサーバに侵入された場合、マネージャ内の情報の凡てが漏洩する事になるので推奨出来ない

では30〜40文字なんてパスワードをどうすりゃいいかといえば、メールアプリに下書きして措いてコピペすればいい
その場合、通信は下書きを更新するのみであり、メールアプリ管理業者のサーバの転送のみでしかなく低リスク
(ハッキングの危険性は通信している時だ)

近年は公共Wi-Fiをハッキングしたクラッカーが監視する手口もあるようだ
パスワード入力時に自動でスクリーンショットで情報搾取する手口もあるという

下書きに入力して措いたパスワードをコピペする事でパスワード入力時に表示する必要もなく
スパイアプリで下書きが丸見えにでもなっていない限り問題ない
(誰かに設定を任せてスパイアプリをインストールされるという事を聞く、ショップ以外で誰かに設定して貰うとかいう横着は止めておけ)
自己管理大事

肩口に他人のパスワードを除き見るショルダーハッキングもあるようだが……
(抑で周囲に誰かがいる状況ではパスワード入力しない事だ)

パスワードのハッキング被害では《12345678》等や《password》等というパスワードの意味がない物が最も多いという

桁数を大きくして大文字 小文字 数字 記号とカオスさせる事で、AIに拠る解析も容易には出来なくなる
(但し記号を入れるとワンクリックで範囲選択出来なくなって面倒だ)

一つ注意は、各フォームの規定により制作に文字数制限がある事だ
にも変わらず、文字数オーバーしても警告表示されないアプリがある
結果的に想定より少ない文字数で登録される事がある
コピーしたパスワードをアプリの入力枠に貼り付けると、例えば30桁のパスワードが12桁で登録されてしまい
作成したパスワードは使えなくなる事がある
文字数制限表示に注意する事だ

アプリのパスワード制作画面で作成したパスワードをコピー、下書きにペーストする方が面倒はなかろう

中には文字数制限の注意書きすらない表示されていないゴミサポートアプリが(迷惑な事に)存在する
そういう始末の悪い業者のセキュリティは大概ザルだから注意したい
(クソグーグル自体ザルだが)


9 件のコメント
1 - 9 / 9
ProtanMailを愛用。
フリーWi-Fiは使用しない。
未だ記号を使えないサービスもある現実。
GoogleとMetaは個人情報泥棒・スパイ企業。
ワンタイムパスワードにすれば少しは、マシカナ?。
単に長いだけでなく英大文字と英小文字と数字、一部で半角記号使えと言うのもありますね😒
Googleだとパスキーの運用始めてますよね
私はまだ様子見ですが、、、
生体認証義務化とか体内チップ埋め込みとか簡便な方向に行って欲しいですね。防犯に手間がかかるようでは社会が負けてると思います。

>> よっちいぃ さん

パスワードに記号を含まないと登録出来ない業者の窓口もあるけど、どの記号が使用可能か記載がない業者は不親切の極みだと思う

>> ホットウォーター さん

ワンタイムパスワードはネット場と隔離されたSMSを推奨

特に銀行アプリ
『暗号化だから安全』だとかいうのは銀行が安全だというだけの噺で、顧客の端末が感染状態にあった場合、凡てを搾取される事に変わりない
トークン機やSMSよりコストが掛からない為の銀行都合だとしか思えない
(事件は会議室で起こってるんじゃない、ネット場で起こっているんだ!)

>> pmaker さん

生体認証の安全性は高いと思うけど
グーグルはバグ多いからなぁ、

近所の地銀のATM生体認証は断る毎にバグってその都度登録し直す必要がある
まあ、確かにその方が“安全性は高い”けど……

>> nauty さん

生体認証はセキュリティ性が高いとは思うが
メンテナンスやバグが発生した時を考えると、ある程度の企業体力がないと維持が難しい事はあるのやもしれない

マイクロチップは埋めるより何かあって取り出す時の方が費用掛かりそうだな……
(電磁波で血行良くなったりして)
コメントするには、ログインまたはメンバー登録(無料)が必要です。