#13 Article 8778 Posted at 1994/09/24 23:20:54 by KINMA (MAP814) [PASSWORD]

Subject: Re:*11 パスワードの管理についてのお願い /8777 .... /8747 /8745

パスワード破り対策でパスワード文字列に工夫するってのは分かるんですが、
 破られる可能性ってどのくらいあるんでしょう?。リトライの嵐で破る場合
 全ての文字列組み合わせを試すってのは、余りに非現実的な気がします。

 例えば探索可能性を英単語に絞っても、数万語。2単語組み合わせれば2乗。
 3単語なら‥‥。英単語はデータで持ってこれるとして、ローマ字や数字の
 組合せの場合、どうするんだろう。

 逆にパスワード固定(USAGIとかCHACHAとか)でIDを総舐めって手もあるけど
 「自分の」パスワードを守りたいだけなら、こんなの恐くはない(*1)。

 で、何が言いたいかというと、あまりに分かりやすいパスワード(特定ボード
 常駐者が、その作品のキャラ名をパスワードにしたり)なら、あっさり破られる
 でしょうけれど、その一線を越えれば危険度は大して変わらないと思うのです。

 一線を越えたパスワードが破られるのは、トラップを掛けられたり、ルートを
 追われたりした時。この場合はパスワード文字列に工夫をこらしパズル化して
 あっても無力だと思うのです。

 だから、パスワード文字列に凝るよりも、こまめにパスワード変えるとか、
 トラップに注意するとかの方が重要だと思います。

   プロファイルに自分のシステムやソフト書くのも危ないかなぁ  きんま

P.S.
 (*1)その意味では幽霊会員のIDがいつでもスタンバっている状況は、危ない
 かもしれません‥‥。ニフだって、名字でID検索して、名字をパスワードに
 してログインしてみれば、1つ位はひっかかりそうな気がする。