2022-04-12

webパスワードなんてもっとキトーでいいんだよ

パスワードで何文字以上、小文字大文字数字記号全部使って、定期的に変えてとか要求多すぎ

パソコンの性能が上がったから総当り全部終わるのに◯日しかからないんだよーなんて言ってもそれzipみたいな手元にあるのが前提

ネット経由なら1回の試行で1秒前後はかかるんだから総当りでかかる時間は生きてる間に終わらない

まず先にサービスが終わってる

そもそもある程度しっかりしてるところなら同じIDへの試行で何連続か間違えたらロックされる

総当りは成り立たない

考えを変えてパスワードを固定でIDを変える方法もあるけど、それってpasswordみたいな簡単パスワードを設定してる人が困るだけ

予想できない文字列になってたら数字6桁程度でも十分すぎる

実際10年以上前に作ったサブアカ適当キーボードを打って作った想定し辛い文字列だけど小文字のみで6文字とかその程度だったけど未だに不正ログインとかない

パスワード設定時に要求するなら文字数や文字種別とかじゃなくて攻撃に使いそうな辞書に乗ってないことだけのチェックでいいんだよ

  • パスワード試行がWeb上のインターフェースからしか来ないと考えてるならまあそうだけど 破ろうとする人間も素人じゃなくハッカーなんだから表面的な制限を乗り越えてくる手段はいろ...

    • ネットワークに入り込んでDBデータごと持ってくみたいなことができるならハッシュ化する前のデータを盗み見とかプログラム改ざんもできそうだしさらにパスワード頑張っても・・・感...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん