パスワードを忘れた? アカウント作成
11291081 story
セキュリティ

次善の策として「パスワードの使い回し」を容認するというアイデア 60

ストーリー by hylom
臨機応変に 部門より
あるAnonymous Coward 曰く、

使用する「パスワードはすべて異なるものにする」というのはセキュリティの常識だが、パスワードの設定が必要となるシーンが増えてくると、サイトごとのパスワードを全て覚えておくのも非常に面倒だ。そこでこれへの対策として、次善の策として「たとえ破られたとしても損失の少ないアカウント」に対してはパスワードの使い回しを許容するという案がMicrosoftとカナダのカールトン大学の研究者らによって提案されている(ITmedia)。

さらに、パスワード管理ソフトの使用やクラウドを使ったデータの保存についても、そのソフトやクラウドのマスターパスワードが推測されたり漏洩した場合の損害が大きいことから、注意するように警告を出している。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by miyuri (33181) on 2014年07月17日 22時02分 (#2641220) 日記

    たとえ破られたとしても損失の少ないアカウントのグループでは、弱いパスワードの使い回しも容認する必要があるとしている。

    弱いパスワードである必要は無い。
    使いまわすなら、強いパスワードでも覚えていられるから。

typodupeerror

最初のバージョンは常に打ち捨てられる。

読み込み中...