#13 Article 8778 Posted at 1994/09/24 23:20:54 by KINMA (MAP814) [PASSWORD]
Subject: Re:*11 パスワードの管理についてのお願い /8777 .... /8747 /8745
パスワード破り対策でパスワード文字列に工夫するってのは分かるんですが、 破られる可能性ってどのくらいあるんでしょう?。リトライの嵐で破る場合 全ての文字列組み合わせを試すってのは、余りに非現実的な気がします。 例えば探索可能性を英単語に絞っても、数万語。2単語組み合わせれば2乗。 3単語なら‥‥。英単語はデータで持ってこれるとして、ローマ字や数字の 組合せの場合、どうするんだろう。 逆にパスワード固定(USAGIとかCHACHAとか)でIDを総舐めって手もあるけど 「自分の」パスワードを守りたいだけなら、こんなの恐くはない(*1)。 で、何が言いたいかというと、あまりに分かりやすいパスワード(特定ボード 常駐者が、その作品のキャラ名をパスワードにしたり)なら、あっさり破られる でしょうけれど、その一線を越えれば危険度は大して変わらないと思うのです。 一線を越えたパスワードが破られるのは、トラップを掛けられたり、ルートを 追われたりした時。この場合はパスワード文字列に工夫をこらしパズル化して あっても無力だと思うのです。 だから、パスワード文字列に凝るよりも、こまめにパスワード変えるとか、 トラップに注意するとかの方が重要だと思います。 プロファイルに自分のシステムやソフト書くのも危ないかなぁ きんま P.S. (*1)その意味では幽霊会員のIDがいつでもスタンバっている状況は、危ない かもしれません‥‥。ニフだって、名字でID検索して、名字をパスワードに してログインしてみれば、1つ位はひっかかりそうな気がする。