2018-05-18

anond:20180518180624

ブルートフォース攻撃には無意味であってる。短いとすぐやられる。数字4桁などお茶の子ホイホイ。

リスト型の攻撃はその通り。だから、定期的な変更は未発覚の漏洩に対して割と有効

サーバー特定脆弱性を突くような攻撃場合…は、無いとは言えないが、

しろ通常のログイン時のパスワード入力フォームからパスワードを盗む方が圧倒的に起こりやすいでしょう。


そのように考えた上で次善の策は、優先順位の高い順に、

パスワードは十分に長いモノ(12文字~)にする。

サービス毎にパスワードは異なるものにする。

パスワードは定期的に変えたほうが良い。

となる。

  • 最近はまともなサービスならハードウエアレベルで同一セッションへの処理量絞ってるからブルーフォースには強い

    • 青い力!! 力こそパワー!!

    • そんなあなたに超低速ブルーフォース。

      • 実際問題件のニコニコ不正アクセスなんかは何を以て検知したんだ? 600万回位のログイン試行なら普通に毎日やられてるように思うんだが。 それとも、今のniconicoにとっては600万回のロ...

        • ニコ動の中の人だけど 中卒の子がリアリタイムで監視してて 日常的に変なのは弾いてるんだけど 連日厳密に同じ時刻に試行してたからひっかかった

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん