未分類

使ってはいけないパスワード、パスワードを予測する

投稿日:

パスワードを決定する際にユーザが考える事は「忘れないようなパスワードを作成する」事である。しかしながら、Windowsドメインに参加しているPCへのログオンパスワードの場合は、例えば8文字以上で大文字小文字記号数字のうち3つないしは4つ利用しなければならない、などの制限をかける事ができるので、「忘れないようなフレーズかつ、複雑性」を求められる。しかしながら、悪い人たちはパスワードを予測して簡単に見破る事ができる。

例えば、よく利用されるパスワードに「password」がある。これに複雑性を持たせると、「p@ssw0rd」のようになる。aを@に置き換え、oを数字のゼロ0に置き換えているのである。また、iを数字の1に置き換えたりするのも一般的な複雑さを持たせる方法である。以下にその事例を紹介する。

password → p@ssw0rd
admin → @dm1n
administrator → @dm1n1str@t0r
staff → st@ff
oshigoto → 04510

なので、複雑さを持たせる前に、予測されないパスワードのフレーズを選ばなくてはならない。
ITmediaの記事では、123456やqwertyなどの安易なパスワードが流出されたパスワードの中でも多かったという。ちなみに、qwertyはキーボードのQから右に1つずつ見ていくと判るだろう。qwertyキーボードとも言われるし。

<http://www.itmedia.co.jp/enterprise/articles/1012/16/news075.html>

広告

広告

-未分類


comment

関連記事

no image

ドライブ・バイ・ダウンロードとは?

最近ドライブ・バイ・ダウンロードによるマルウェア感染が流行しているようだ。 ドライブ・バイ・ダウンロードとは、Webブラウザを使ってWebサイトを閲覧している時にユーザの許可なしに、勝手にマルウェアな …

no image

VMware bridgeでネットワーク接続ができなくなった場合の対処

Windows 10の場合はVMwareをインストールしてもネットワークアダプタにVMware Bridge protocolがインストールされていない模様。よって手動でVMware Bridge p …

no image

The Palm Beach Post – Ellison: Oracle has $4 billion case against SAP

オラクルが主張している賠償額とSAPが主張している額の差がかなり大きいですね。オラクル側の主張に具体性がみられないそうですが、SAPが悪事を全面的に認めているからオラクルは強気なんでしょうね。アメリカ …

no image

「Winny」に、4件の脆弱性が存在

「Winny」に、4件の脆弱性が存在という記事のタイトルを見たときに驚きました。 今でもWinny使っている人がいるんですね。Winnyのソフトウェア的な技術は素晴らしいとは思いますが、セキュリティ的 …

no image

【アプリケーションログ】レジストリ ファイルは他のアプリケーションまたはサービスで使用されています。ファイルはすぐにアンロードされます。レジストリ ファイルを保持しているアプリケーションまたはサービスはこれ以降正しく機能しない可能性があります。

Windows Vistaで以下のような警告ログが表示されていた。起動するたびに表示されているようだ。 レジストリ ファイルは他のアプリケーションまたはサービスで使用されています。ファイルはすぐにアン …

広告

転職