
1: 田杉山脈 ★ 2025/11/07(金) 02:05:31.07 ID:bV4bPLkT
米国立標準技術研究所(NIST)は今夏、パスワード認証の指針を約3年ぶりに更新した。記号や数字を組み合わせる設定や、ペットの名前などを尋ねる秘密の質問での本人確認を「推奨しない」と改めた。攻撃側の技術進化によって効力が薄れているためだ。企業はパスワード設定を再考する時を迎えている。
NISTのガイドラインは法的拘束力はないものの、業界標準として認識されることが多い。2017年に定期的なパスワード...
https://www.nikkei.com/article/DGXZQOUC205YN0Q5A021C2000000/
NISTのガイドラインは法的拘束力はないものの、業界標準として認識されることが多い。2017年に定期的なパスワード...
https://www.nikkei.com/article/DGXZQOUC205YN0Q5A021C2000000/
3: 名刺は切らしておりまして 2025/11/07(金) 02:26:23.41 ID:aIKNpSN5
おせーよ
7: 名刺は切らしておりまして 2025/11/07(金) 02:58:13.98 ID:ThElaOfW
じゃあどうしろと
2: 名刺は切らしておりまして 2025/11/07(金) 02:19:05.89 ID:zO2uLXp2
漢字のパスワードはあり得ない?
5: 名刺は切らしておりまして 2025/11/07(金) 02:50:42.14 ID:Ng2as/qx
>>2
漢字じゃないよねカナもだろ?
正確には日本語文字
パスワードで設定できないことはない
UTF-8の時代だから
だが 現実的にはユニコードのどこまでという話になる
日本だけに閉じてない
アラビア語からギリシャ語からヘブライ語から何から何までまで使われる可能性ある
それが文字なのか文字でないのかは一人の人間じゃわからないかもしれない
emojiだって同じレベルのものだし
今でも長いのはパスワードと言わずパスフレーズいれて?
と文章のような文字列を入れることもできる
これがそう
そしてそもそもシステムにはハッシュされた文字列が記録されてるだけでユーザーが指定した文字そのものを保管してはいない
いやそういうバカなシステムはある
昔プロバイダ決める時に聞いてみたが一社除いて全部そのままと回答されたな
漢字じゃないよねカナもだろ?
正確には日本語文字
パスワードで設定できないことはない
UTF-8の時代だから
だが 現実的にはユニコードのどこまでという話になる
日本だけに閉じてない
アラビア語からギリシャ語からヘブライ語から何から何までまで使われる可能性ある
それが文字なのか文字でないのかは一人の人間じゃわからないかもしれない
emojiだって同じレベルのものだし
今でも長いのはパスワードと言わずパスフレーズいれて?
と文章のような文字列を入れることもできる
これがそう
そしてそもそもシステムにはハッシュされた文字列が記録されてるだけでユーザーが指定した文字そのものを保管してはいない
いやそういうバカなシステムはある
昔プロバイダ決める時に聞いてみたが一社除いて全部そのままと回答されたな
49: 名刺は切らしておりまして 2025/11/07(金) 15:24:53.74 ID:PZIhVtiU
>>5
カタカナならAsciiの上のほうだから行けないかな?
カタカナならAsciiの上のほうだから行けないかな?
17: 名刺は切らしておりまして 2025/11/07(金) 06:59:36.69 ID:BAJZS24X
>>2
頑張って T CODEとかTUT CODEを覚えれば可能。
ただし、パスワードの文字列に;,./も可能な場合に限られる。
頑張って T CODEとかTUT CODEを覚えれば可能。
ただし、パスワードの文字列に;,./も可能な場合に限られる。
13: 名刺は切らしておりまして 2025/11/07(金) 04:43:33.94 ID:tZY48Uz9
自分で覚えて偽サイトに入力するくらいならブラウザのパスワードマネージャの方が安全なのに、
ブラウザは危険!と言ってフィッシングにかかる人間の多さ
ブラウザは危険!と言ってフィッシングにかかる人間の多さ
37: 名刺は切らしておりまして 2025/11/07(金) 11:24:24.18 ID:eOZ0iXA5
>>13
フィッシング防止にはならんだろ
フィッシング防止にはならんだろ
46: 名刺は切らしておりまして 2025/11/07(金) 14:07:44.05 ID:tZY48Uz9
>>37
ブラウザの自動入力なら人間がフィッシングを見抜けなくても偽サイトは防げるってこと
自分で覚えた人間はAmaz0nドットコムに入力して引っかかるが、
ブラウザは違うサイトに入力しない
ブラウザの自動入力なら人間がフィッシングを見抜けなくても偽サイトは防げるってこと
自分で覚えた人間はAmaz0nドットコムに入力して引っかかるが、
ブラウザは違うサイトに入力しない
20: 名刺は切らしておりまして 2025/11/07(金) 09:33:47.80 ID:GKrB6d95
記号を含めた複雑なパスワードが効力が薄れてるから推奨しないってw
じゃあもうパスワードは意味ありませんと言ってるようなもんやろこれ
じゃあもうパスワードは意味ありませんと言ってるようなもんやろこれ
23: 名刺は切らしておりまして 2025/11/07(金) 10:20:38.81 ID:X8ghRYce
>>20
実は真面目にそういうこと。
実は真面目にそういうこと。
21: 名刺は切らしておりまして 2025/11/07(金) 10:12:11.65 ID:069DdfwK
あとは、指紋か、顔認証か
必ず、スマホでの一時的パスコードか
必ず、スマホでの一時的パスコードか
22: 名刺は切らしておりまして 2025/11/07(金) 10:18:49.02 ID:F6vwofw/
一気に生体認証必須とすればいいのに
24: 名刺は切らしておりまして 2025/11/07(金) 10:49:04.94 ID:+a3ENaaD
今は、2段階認証かパスキーだろ
26: 名刺は切らしておりまして 2025/11/07(金) 11:08:02.42 ID:hN63Q/bA
それで
代わりに
どうするの?
代わりに
どうするの?
43: 名刺は切らしておりまして 2025/11/07(金) 12:23:56.36 ID:bLp2SJsh
>>26
設定できる最大桁数で設定
設定できる最大桁数で設定
35: 名刺は切らしておりまして 2025/11/07(金) 11:22:30.17 ID:WGf7vYxM
短いと総当り解析もすぐだし、ユーザーも覚えられるから同じの使い回しにしがちなので、15文字以上にしなさいって話
38: 名刺は切らしておりまして 2025/11/07(金) 11:38:57.08 ID:ARpDCewq
もっと周知されて欲しい事実だな
40: 名刺は切らしておりまして 2025/11/07(金) 11:58:57.56 ID:Bo8XeCxG
大切なサイトは二段階認証かパスキー必須だと思うが
どうでもいいようなサイトは複雑なパスワードさえ必要ない
どうでもいいようなサイトは複雑なパスワードさえ必要ない
41: 名刺は切らしておりまして 2025/11/07(金) 12:18:12.48 ID:+npdBfiZ
確率の問題 PINが一番
桁数だけの話
桁数だけの話
47: 名刺は切らしておりまして 2025/11/07(金) 14:44:33.89 ID:C27A7AYK
記号を強制するのに、使える記号が限られてるのはイラッと来るな
48: 名刺は切らしておりまして 2025/11/07(金) 15:23:11.39 ID:PZIhVtiU
>>47
記号入れろってサイトがあったり
記号入らないやつもあったり
制限もいろいろで困るよな
記号入れろってサイトがあったり
記号入らないやつもあったり
制限もいろいろで困るよな
45: 名刺は切らしておりまして 2025/11/07(金) 13:43:37.77 ID:d89f1MHb
もうパスワードガイドラインの域の話じゃねー。
パスワードを日本語許可にしたらだいぶ効果上がると思う。
パスワードを日本語許可にしたらだいぶ効果上がると思う。

























