「w6!j38?pa7J」と「CanYouCelebrate?」ではどっちが強力なパスワードか?

しんやさんのツイートによると、とあるセキュリティ研修で
この問題の正解は「2」。説明によると、
1.は確かに複雑ですが覚えにくいです。2.は覚えやすく他人からの推測も困難です。2.を使う方が賢明です。
とのことだったようだ。このセキュリティ研修の問題はあちこちの企業で使われているらしく、Twitter上では「全く同じ問題出てみんな間違えてた」とする声が相次いでいた模様。
一方で2で正解なのが当然だとする指摘も出ている。その理由としてエクスリさんは
2は字数長い、全角半角記号まで使っている、生体情報的な単語がない、辞書攻撃リストにはあまりない文と固さの条件整っている上で忘れにくいわかりやすさだからなぁ
と解説している。また1のような複雑過ぎるパスワードは、メモされて画面やキーボードの裏とかに貼られたりする傾向があり、ソーシャルハックに弱いとする指摘もあった。
すべて読む
| セキュリティセクション
| セキュリティ
| スラッシュバック
| 暗号
|
関連ストーリー:
SpyCloud が 2022 年に発見した流出認証情報は 7 億 2,150 万件
2023年03月17日
企業のWebブラウザの半数以上は設定ミス状態。LayerXレポート
2023年03月10日
「サインイン」「ログイン」「ログオン」「ログオフ」の使い分けは必要か
2023年03月08日
LastPass の不正アクセス、エンジニアが自宅 PC のサードパーティソフトウェアを更新していれば防げた可能性
2023年03月05日
奇想天外なパスワード規則のウェブサイトを掲載する『Dumb Password Rules』
2023年02月21日
あるAnonymous Coward 曰く、
あるAnonymous Coward 曰く、
ガートナージャパンが16日に発表したオンプレミスに関する展望によると、多くの日本企業がレガシーなオンプレミス環境の近代化を進める必要に迫られているという。また2026年までにオンプレミス・ベンダーのテクノロジの90%がクラウド・ネイティブの要素を取り入れた『(New)オンプレミス』になり、従来型 のオンプレミス・テクノロジは衰退するのではないかと評している(
米Microsoftは16日、Microsoft 365に新機能として「Microsoft 365 Copilot」を発表した。Microsoft 365 Copilotは、大規模言語モデル (LLM) とMicrosoft Graph や Microsoft 365 アプリ内のデータを組み合わせることで、Word、Excel、PowerPoint、Outlook、Teams といったアプリケーションの作業をサポートするものとなっている(
読売新聞の報道によると、以前から問題となっていた
エプソンは16日、インクカートリッジの一部商品を仕様変更すると発表した。発表によると使用する電子部品が入手できなくなり、継続生産が困難な状況になったためだとしている。同社は2月にも
情報通信研究機構(NICT)は15日、アナログ電話回線による標準時提供「テレホンJJY」を2024年3月31日にサービスを終了すると発表した(
米政府は「TikTok」の親会社であるバイトダンスに対し、動画共有アプリ「TikTok」を運営する傘下企業の株式を売却するよう指示したことが報じられている。同社が売却に応じない場合、米国内での一般利用が禁止される可能性が出ているという(