「パスワード」を含む日記 RSS

はてなキーワード: パスワードとは

2020-09-10

anond:20200910133848

から同じ口座に対して試行できる数は制限されてるでしょ?

自分アカウントでも何度か間違ったらしばらく試行できなくなるの見たこと無い?

今回のドコモは試してないから知らないけど、それがあるからパスワードの方を固定してるときいた



anond:20200910133557

その場合、よく使われそうな「1111」とか「1234」とかに固定するのが普通

4 桁だし誕生日を使う人もいるか誕生日の人が多い日付とかもある

ほとんど使われなさそうな番号で固定しても確率低いし攻撃者のメリットが薄い

となると、そんな簡単暗証番号設定する側のセキュリティ意識低いのが問題じゃないの?

普段から「aaaa」みたいなのはやめましょうとか何年も言われてるわけじゃん

アホか

マシンパワーなんて余ってんだから

想定パスワードの上位1000パターンは余裕で固定して試行できるわ

リバースブルートフォースってどうやって対策するの?

ログイン認証日本国内IPのみ許可するくらいしか思い付かないんだが

いや同一IPから連続ログイン許可しないとか、同一パスワードから連続ログイン許可しないとか、他にも考えたけど実効性がないか著しく利便性を損なうおそれがあるものばかりだ

anond:20200909090504

昨年paypayとlinepayを都銀に紐づけたんだけどその時の記憶

りそな暗証番号じゃなくてウェブバンキングログインパスワード必要だった気がする。

三井住友ウェブ暗証番号ログインできるけど紐付けには事前に登録した電話番号

ワンタイムパスアナウンスする電話がかかってきたと思う。その電話登録はどうだったっけ。

anond:20200910080455

なんでCAPSロック

まりSHIF+CAPSなんかが、ご動作すんだよ。

不愉快不愉快で、ひとをぶん殴りそうな事故

キーボードなんていう大切なものの設定をかえるときは、なぜパスワードを聞かない。

からないやつにはSHIFT+CAPSなんてわからないし、どうやったら、間違えてこんなもん、寝ている間にONになるんだ?

家族がやってるとかなら、ぶん殴られても、文句言えないだろ、

ひとのものに触るなんて

さっき、電源のコードがちぎれていた

火事で殺すきか?

さわるな、へやにはいるな、でていけ

あたりまえだよな

電化製品個人利用のものにさわるな、命を奪うという意味で、ころすきか? 殺す気持か?

コロ好きか?なんていうから、わざわざ、命を奪うという意味で、殺す気か?ってきかないといけない

Are you sure you want to kill me?殺す気か?

めんどくせぇ

anond:20200910080321

初期設定以外のモードはいらない。有効にする時になぜパスワードを聞かない

ぱすわーどなんかおぼえてない

2度とろぐいんできなくしたいつもりだろうか

ユーザパスワードをわすれた

自動ログアウトするな

2020-09-09

ドコモ口座の利用規約第16条に「損害賠償の上限300円」ってあるから

何十万何百万勝手に引き出されても300円しか補償してもらえないってマ?

追記

メニューアプリ利用規約だった模様

https://smt.docomo.ne.jp/portal/app/data/dmenu_ios_tms_201810310000.html

ドコモ口座の利用規約では損害発生を知ったら30日以内に書類提出しないと補償しないがどういう書類かは書いてない

https://docomokouza.jp/term/pdf/account_terms.pdf

20条(補償等)1dアカウント規約第7条第1項及び本規約17条第2項又は第19条第2項にかかわらず、お客さまが利用端末の紛失・盗難等又はネットワーク暗証番号若しくはアカウントのID/パスワードに関する情報の盗取又は詐取その他の事由が発生し、これにより、本サービスにおいて、お客さまの利用端末又はネットワーク暗証番号若しくはアカウントのID/パスワード不正に利用されたと当社が判断した場合であって、お客さまが以下の各号の手続きを行ったときは、当社は、当該不正によりお客さまに生じた損害の額に相当する金額補てんします。但し、本条第2項各号のいずれかに該当する場合を除きます

①利用端末の紛失・盗難等が生じた場合には、直ちに当社及び警察署に申告すること

不正利用による損害を知った場合に、直ちに当社及び警察署に申告すること

③当社の求めに応じ、不正利用による損害の発生を知った日から30日以内に、当社が損害の補てん必要と認める書類を当社に提出すること

④当社又は当社が指定する者の指示に従い、被害拡大の防止のために必要となる措置実施すると共に、事実確認被害状況等の調査に協力すること

anond:20200909143825

4桁の数字パスワードでは、1桁目を2以上にするとよりセキュアになるぞ。

anond:20200909091742

先日ATMお金おろす時にパスワード2回間違えたらあと1回でロックしますよって注意書きのダイアログが出たので

3回もまだ普通にあるように思う

2020-09-08

anond:20200907215223

三井住友銀行ネットバンキングパスワードは4桁じゃなかったか

第一暗証とか言ってなんか誤魔化してた気が(第二はない)

お金を動かそうとするとOTP入力必要なのでそこは問題ない

ただ口座名義人の情報くらいは見られるかも(解約したか確認できない)

 

https://b.hatena.ne.jp/entry/4691082415685385314/comment/hrmk4

おっ、やっぱり?

だよね

2020-09-07

七十七銀行不正利用が多発している件についての仮説

ドコモ口座に勝手銀行口座登録されて不正利用される件が多発している件

どうやら七十七銀行のみで起こっている事案らしいので現時点でちょっと調べてみた

https://b.hatena.ne.jp/entry/s/www.77bank.co.jp/emergency/detail1.html

https://b.hatena.ne.jp/entry/s/togetter.com/li/1588201

Web口振受付サービス

まずドコモ口座に銀行口座登録するとき

多くの銀行で「Web口振受付サービス」というものを使っている

七十七銀行でもこのサービスを使ってドコモ口座に登録できる

https://www.chigin-cns.co.jp/services/web_service/bank.php

他の大多数の地銀でも、これを利用して口座登録ができるようだ(すべての地銀ドコモ口座対応なわけではない)

登録には名前支店名、口座番号、生年月日が最低限でも必要な模様

更に届出電話番号もしくは口座残高必要銀行によって求められる情報が違う)

どうやらここを突破するのは難しいのではないか

七十七銀行でも生年月日の情報がない口座はWeb口振受付サービスが使えない様子)

https://www.77bank.co.jp/sonota/webkouzahurikae.html

七十七銀行ネットバンキング

いやー、これ突破するのは無理じゃないかと思ったのだが、七十七銀行ログイン画面を見て

なにこれ?

https://www.77bank.co.jp/inb/login_saat.html

口座番号と数字4桁の暗証番号ログインできてしま

ここ突破されたらなんらかの情報が取られてしまうのでは?

(生年月日や電話番号が見れたらアウトだ

七十七銀行口座を持っていないのでどんな情報が取れるかは不明

私も地銀を使っているがログインには英数パスワード要求される

結論



Web口振受付サービス対応銀行
北海道銀行北越銀行山陰合同銀行
青森銀行山梨中央銀行中国銀行
みちのく銀行八十二銀行広島銀行
秋田銀行北陸銀行山口銀行
北都銀行北國銀行阿波銀行
荘内銀行富山銀行百十四銀行
山形銀行福井銀行伊予銀行
岩手銀行静岡銀行四国銀行
東北銀行スルガ銀行福岡銀行
七十七銀行清水銀行筑邦銀行
東邦銀行大垣共立銀行佐賀銀行
群馬銀行十六銀行十八銀行
足利銀行三重銀行親和銀行
常陽銀行百五銀行肥後銀行
筑波銀行滋賀銀行大分銀行
武蔵野銀行京都銀行宮崎銀行
千葉銀行池田泉州銀行鹿児島銀行
千葉興業銀行南都銀行琉球銀行
きらぼし銀行紀陽銀行沖縄銀行
横浜銀行但馬銀行西日本シティ銀行
第四銀行鳥取銀行北九州銀行
あおぞら銀行
きらやか銀行富山第一銀行香川銀行
北日本銀行福邦銀行愛媛銀行
仙台銀行静岡中央銀行高知銀行
福島銀行愛知銀行福岡中央銀行
大東銀行名古屋銀行佐賀共栄銀行
東和銀行中京銀行長崎銀行
栃木銀行第三銀行熊本銀行
京葉銀行みなと銀行豊和銀行
東京スター銀行トマト銀行宮崎太陽銀行
神奈川銀行もみじ銀行南日本銀行
大光銀行西京銀行沖縄海邦銀行
長野銀行徳島大正銀行

ドコモ口座対応銀行

ゆうちょ銀行(即時振替受付)※

みずほ銀行

三井住友銀行

イオン銀行

ソニー銀行

池田泉州銀行

伊予銀行

愛媛銀行

大分銀行

大垣共立銀行

紀陽銀行

京都銀行

滋賀銀行

静岡銀行

十六銀行

スルガ銀行

仙台銀行

第三銀行

但馬銀行

千葉銀行

千葉興業銀行

中国銀行

東邦銀行

鳥取銀行

南都銀行

西日本シティ銀行

八十二銀行

肥後銀行

百十四銀行

広島銀行

福岡銀行

北洋銀行

みちのく銀行

ご年配が多そうな温泉旅館かに泊まるとwifiパスワード電話番号になってることがよくある印象

https://b.hatena.ne.jp/entry/4691062171879852610/comment/Mirunayo

通常は口座番号と暗証番号だけあっても口座の操作はできないんや。

ATMならカードか通帳、窓口なら身分証ネットバンキング場合パスワードカードワンタイムパスワードアプリ物理的に認証する。

今回の核心は「なぜドコモ口座はこれらをパスして操作ができたか?」や。

ドラマの一部二次創作(hnnm)の自治気持ち悪い

自分ドラマが好きなド素人だが

一部二次創作自治が本当に気持ち悪い。

隠れたいらしいが隠れてない

自分たちは関係者に見つからないように隠れなければならないと思ってるようだが、その方法が雑。

パスワードなら「調べればすぐわかるパスワードとして使用されてる語句」「ドラマの内容から推測する語句」の複合で関係者なら即わかるし、ドラマ見てりゃ誰でもわかる。

検索避けそもそもポータルサイト検索サイトが公開されてるサービスなのだから、そこでドラマに関連する語句略称関係者が調べないわけがない。

twitterアイコン・ヘッダー・自己紹介IDは全公開されてることを忘れてるのかと思うほどtwitterは栄えているし、ド素人が5分で突破できるものを局の社員はできないバカだと思ってんのか?

センシティブものを扱ってるらしいが何も考えてない

隠れる理由関係者にとってセンシティブな内容だかららしい。扱ってるものが本当に見られて問題ある内容なのかは知らんが、

どう考えても見つかる手法で、隠れてないのに「センシティブで隠れなきゃいけない内容」を扱うのは何も考えずに思考停止して扱ってる証拠だろ。

ここらで本当は隠れなくてもいいって思ってんじゃね?と思い始めた。

何も知らないド素人からも、関係者からも何も隠れられてないので隠れる気はないのかもしれない。

そもそも隠れようと思えばより閉鎖的なSNSがあるしな。

そもそも見つかる前提なら

見つかる前提ならせめて隠語だらけの気持ち悪い説明文じゃなく

「A作品同性愛を含む二次創作」等、日本語説明と警告を入れるなどのやりようがあるが、見つからないと思い込んでるのだろうそれもほとんどされてない。

気持ち悪い隠語作って最低限の説明すら書かずに見つかる場所に置いとく、それの何がマナーなのかさっぱりわからん

結局センシティブもの扱ってる自覚すらねえじゃねえかよ。

自覚もないのに形骸的に内輪ルール押し付けを勧めているやつすらいる、蔓延している精神気持ち悪い。

半生自治警察は人の目に存在を焼き付ける

過去内ゲバに関する愚痴垢ツイやお気持ちnoteをバズらせて、何も知らない人間にも結局存在を隠してるどころか存在見せつけにきてんだよな。

さらに前時代的な手法で隠れろという内容の啓蒙まで回ってくるので愚かとしか言いようがない。

気持ち悪い

  1. センシティブな内容を取り扱ってるから隠れたくて
  2. しかし内輪内のルールでは不親切かつ不誠実なだけで隠れられないのに
  3. 自分たちの内輪ではマナーだと思い込み深く考えもせず
  4. 内輪の半生自治警察肯定
  5. 内ゲバごと公開し存在を見せつけていく

どういう神経でやってんだ?

2020-09-06

謎のパスワード記憶されてた

怪しいサイト登録する用に使い捨てで取得してたGメールに久々にログインしようとすると、パスワード入力欄に●●●でパスワード記憶されてた。

文字表示をさせてみると、全く記憶にない文字列が並んでいた。ローマ字読みもできるが、その意味にも全く心当たりがない。メモっていたパスワードとも全然異なる。

アカウントアクティティ確認しようとしたが、このアカウントのGメールのページには右下にアクティティが表示させるリンクがついていなくて無理だった。

何か怖い

anond:20200904215143

最初からどこもかしこガバガバ規制だった訳では無いのじゃよ。

いにしえの腐女子個人サイトでは(ピクスィヴなど無い)、ひたすら下にスクロールした後に現れる透明なボタンや高速で動く文字ミクロの点をクリックした後に18禁である事を説明した長文を読み、その長文を精読しないと答えられないクイズ若い子は知らない懐かしのネタクイズ等に正解し、たどり着いたメールアドレスに「自分は18歳以上なんですがあなた様のお描きになったエロ絵が見たいんです」という恥ずかしメールを送り、お返事を心待ちに日々を過ごし、日記ページの過去記事で「エロ絵だけが目的っぽい失礼な人にはパスワード送ってません」って管理人様が憤慨してるのを発見して消え入りたくなりながら全年齢向け絵の感想あなた様の絵が好きなんですという気持ちを書き連ねたメールを送り、やっときたお返事に記されたパスワード入力する事でやっとエロにたどり着いておったのじゃ。

個人サイトなので当然そこのサイト管理人様の作品のみじゃったが、一つ一つ噛みしめるようにエロを拝んでおったのじゃ。懐かしいのう。

2020-09-05

クソなのは大体確認不足の自分

画面切り替わるとログインが解除されて、毎回パスワード打ち込まないといけないクソアプリに成り下がったんですけど!

そう思って、類似事象を探る

ぼく「Googleさん、"○○ アプリ ログイン 不具合" で何か知りませんか。」

Google検索結果の上位には該当の事項は無いようです」

ぼく「では、1ヶ月以内に結果を絞って、なにか検索できないですか?」

Google「それも特に無いようです」

じゃあ公式サイトのよくある質問とかニュースとか探してみるか。

公式サイト最近メンテナンスしましたが、公式サイトには該当する情報はありません」

仕方ない、Twitterとか掲示板クレーム入れてる人いないか探すか

汚泥ゴミが多過ぎて、該当する事象なのか特定できません」

あー、もうこんなアプリ消すかなあ

アプリバグフィックスなんか出てたら今までの流れでなんか見つかるだろうしなあ

アプリアップデート通知

  1. 画面遷移時のログイン状態が解除される事象についての修正

ぴえん

キネゾー(KINEZO)という映画予約サイトが使い物にならない

以前パスワード問題で荒れてたキネゾー

https://aikawame.hateblo.jp/entry/2019/03/15/KINEZO%E3%81%AF%E6%98%A0%E7%94%BB%E9%A4%A8%E3%81%AE%E4%BF%82%E5%93%A1%E3%81%A7%E3%82%82%E3%83%91%E3%82%B9%E3%83%AF%E3%83%BC%E3%83%89%E3%82%92%E8%A6%97%E3%81%91%E3%82%8B

観たい映画を予約しようと思ったら、予約が面倒臭すぎて映画自体観るのを止めることにした

これ映画を頑張って作ってる側からすると物凄い機会損失になってるよな。。。

何故こんなカスみたいなサイトを作るのか不思議で仕方ない

2020-09-04

anond:20200904123152

見れないと思うよ。URLを知らない限りね。

URLがパスワード役割果たしている。

anond:20200904122258

パスワード制限されてるわけでもないのでクローズドというのもちょっと言い過ぎな気がする

ログインしなくても誰でも閲覧できるわけだし

ログイン ユーザー登録
ようこそ ゲスト さん