未分類

使ってはいけないパスワード、パスワードを予測する

投稿日:

パスワードを決定する際にユーザが考える事は「忘れないようなパスワードを作成する」事である。しかしながら、Windowsドメインに参加しているPCへのログオンパスワードの場合は、例えば8文字以上で大文字小文字記号数字のうち3つないしは4つ利用しなければならない、などの制限をかける事ができるので、「忘れないようなフレーズかつ、複雑性」を求められる。しかしながら、悪い人たちはパスワードを予測して簡単に見破る事ができる。

例えば、よく利用されるパスワードに「password」がある。これに複雑性を持たせると、「p@ssw0rd」のようになる。aを@に置き換え、oを数字のゼロ0に置き換えているのである。また、iを数字の1に置き換えたりするのも一般的な複雑さを持たせる方法である。以下にその事例を紹介する。

password → p@ssw0rd
admin → @dm1n
administrator → @dm1n1str@t0r
staff → st@ff
oshigoto → 04510

なので、複雑さを持たせる前に、予測されないパスワードのフレーズを選ばなくてはならない。
ITmediaの記事では、123456やqwertyなどの安易なパスワードが流出されたパスワードの中でも多かったという。ちなみに、qwertyはキーボードのQから右に1つずつ見ていくと判るだろう。qwertyキーボードとも言われるし。

<http://www.itmedia.co.jp/enterprise/articles/1012/16/news075.html>

広告

広告

-未分類


comment

関連記事

no image

Yahoo! vs. Googleに思う事

Yahoo!が人員を4%削減するそうだが、まあそれは良くある話なので特に気にしないが、私がいつも思う事は、Yahoo!の検索でGoogleのサービスを検索できるし、もちろんGoogleの検索結果にもY …

no image

マイクロソフトのセキュリティパッチリリース 2月分

マイクロソフトがセキュリティパッチをリリースしましたね。今月は12個のセキュリティパッチを公開しています。 気になるのはMS11-003のIEに存在する脆弱性のセキュリティパッチがMS10-090を適 …

no image

リモートデスクトップ(RDP)が動作しなくなった時の対処法

Windowsサーバにアクセスする時Windows付属のリモートデスクトップサービス(RDP)を利用しますが、このRDPはとにかく落ちやすいですよね。そうなった時はWindowsサーバにアクセスできな …

no image

OracleのSun買収に欧州委員会が異議申し立て

欧州連合(EU)の欧州委員会が、OracleのMySQL買収に異議を申し立てているそうだ。データベース市場に悪影響を与える事が懸念されているそうだが、はたしてそうなの?とこの懸念こそ疑問に思うが、My …

no image

MS09-062 GDI+ の脆弱性により、リモートでコードが実行される (KB957488)

SQL Serverの緊急パッチがリリースされましたね。GDRとQFEによってパッチが違いますので、自分のSQL Serverのバージョンを確認してから適切なパッチを適用しましょう。 SQL Serv …

広告

転職