パスワードを忘れた? アカウント作成
16536547 story
スラッシュバック

「w6!j38?pa7J」と「CanYouCelebrate?」ではどっちが強力なパスワードか? 152

ストーリー by nagazou
回答の解説が悪いのでは 部門より

しんやさんのツイートによると、とあるセキュリティ研修で

問:下記のどちらが強力なパスワードですか? という問題が出たようだ(しんやさんツイートTogetter)。

1.「w6!j38?pa7J」
2.「CanYouCelebrate?」

この問題の正解は「2」。説明によると、

1.は確かに複雑ですが覚えにくいです。2.は覚えやすく他人からの推測も困難です。2.を使う方が賢明です。

とのことだったようだ。このセキュリティ研修の問題はあちこちの企業で使われているらしく、Twitter上では「全く同じ問題出てみんな間違えてた」とする声が相次いでいた模様。

一方で2で正解なのが当然だとする指摘も出ている。その理由としてエクスリさんは

2は字数長い、全角半角記号まで使っている、生体情報的な単語がない、辞書攻撃リストにはあまりない文と固さの条件整っている上で忘れにくいわかりやすさだからなぁ

と解説している。また1のような複雑過ぎるパスワードは、メモされて画面やキーボードの裏とかに貼られたりする傾向があり、ソーシャルハックに弱いとする指摘もあった。

この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。
  • by hinatan (24342) on 2023年03月20日 18時09分 (#4429933) 日記

    信じられないアホを見る目してくれていい。

    辞書アタックの事しか考えてないんでは?

    1. CanYouCelebrate? が覚えやすいって、これで使い回すんならアウト。
      自分はこんな文でもバラバラに出来るほど記憶力はよろしくない。

    2. サイトによって CanYouCelebrate? を許さない。数字を入れと言われたり、
     逆に ? はダメというところもある。なので、ここで分裂がはじまる> 覚えられない

    どっかに記録しないといけないんですよ。
    自作パスワードマネージャが最強かね。(中身、ただのopensslのバッチ)
    ツール類はトロイの木馬だったら嫌だし、

    やってないけど。

typodupeerror

日本発のオープンソースソフトウェアは42件 -- ある官僚

読み込み中...