ぼっち速報 TOPぼっち交流掲示板ぼっち速報についてRSSお問い合わせリポスト
NIST「パスワードに記号や大文字を含めても無意味。とにかく15文字以上にしろ。秘密の質問もやめろ」
2025/11/10(月)21:30

NIST「パスワードに記号や大文字を含めても無意味。とにかく15文字以上にしろ。秘密の質問もやめろ」

1:
ニュ速民
:2025/11/06(木) 21:14:54.86 ID:7GhpBOVe0
パスワードは、特殊文字などの「複雑さ」ではなく「長さ」を求めることを推奨 ~NISTがガイドライン更新  セキュリティベンダーの米Malwarebytesは、NIST(米国国立標準技術研究所)がパスワード作成に関する最新のガイドラインを更新したことを報じた。 これは、企業・組織などパスワードを管理する側(つまり、パスワードに関するルールを作る運用する側)向けの 内容で、これまでによく言われてきた「複雑にする」ことを非推奨とするなどしている。  更新されたガイドラインにおける、主な変更点は以下の通り。 特殊文字(&、%など)や数字、大文字の混在など「複雑さ」を求めない 複雑なパスワードを設定させようとしても、「password」が「Password1!」になるだけだとしている。その代わり、次に挙げるように文字数を増やすことを推奨する意図がある。 パスワードのみで認証する場合、長さを15文字以上に設定させる 多要素認証と併用する場合は8文字程度でもよいとしている。 定期的なパスワード変更は求めない 漏えいなど、セキュリティ侵害が明らかになったタイミングでパスワードを変更するべきとしている。 パスワードを忘れた場合のセキュリティの質問は禁止する パスワードを忘れたときのためにペットの名前などを問う「秘密の質問」を設定することがあるが、こちらも推測が容易であるため非推奨で、メールやSMS認証などを行うことを推奨している。 2025年10月21日 11:59 https://internet.watch.impress.co.jp/docs/yajiuma/2056544.html
3:
ニュ速民
:2025/11/06(木) 21:18:04.37 ID:/5gh9BPl0
秘密の質問は問いに関係のない答えを設定するのは当たり前
184:
ニュ速民
:2025/11/07(金) 06:49:49.57 ID:lnsJkDV90
>>3
で、答えを忘れちゃうんだよ・・・
9:
ニュ速民
:2025/11/06(木) 21:22:57.66 ID:3PMy9r4A0
まだパスワード文化なのかよ パスキーベースにしろよ
28:
ニュ速民
:2025/11/06(木) 21:38:00.44 ID:y8wMU3CX0
15文字以上とかキツい。 しかも最近は3ヶ月以内に1回変更しろって。 こっちが忘れて入れなくなるわ! もう生体認証とかそんなんにして欲しい。
32:
ニュ速民
:2025/11/06(木) 21:40:53.88 ID:ODAJudP30
パスワードの長さって総当り攻撃を想定した対策なのか? 漏洩したら何百字でも変わらんだろ
45:
ニュ速民
:2025/11/06(木) 21:49:04.94 ID:hEwwsuH60
こないだのフィッシング中国株購入事件のせいか? 証券サイトが IDとパスワード入力後 メールで絵柄を2つ送ってきて それをサイトで選んでクリックした後 更にフリーダイヤル承認まで要求されるようになったぞ 面倒くさいの しかも出金とかするとさらに同じことをもう一回っていう
53:
ニュ速民
:2025/11/06(木) 21:56:41.79 ID:p2JVl0lG0
パソコンが勝手にパスワード覚えてくれてて勝手に入力されるけど、あの仕組みいまだによくわかってない
58:
ニュ速民
:2025/11/06(木) 21:59:59.30 ID:iF40UNri0
パスワード使い回すな、メモるな、って言われてるけどどう考えても無理やろ
93:
ニュ速民
:2025/11/06(木) 22:36:58.43 ID:suf8DFct0
アルファベット小文字と数字の組み合わせ10文字を 総当たりで5分で解けたとしても 15文字だと575年ちょっとかかるからな
105:
ニュ速民
:2025/11/06(木) 22:49:19.83 ID:ABtZc3M30
20文字にしてたけど12文字以内でという所がちょくちょくあったので 12文字にしてる
120:
ニュ速民
:2025/11/06(木) 23:13:57.04 ID:JjKF/Plp0
ひらがなカタカナも使えるようにしてくれたら17文字で俳句にしたい
131:
ニュ速民
:2025/11/06(木) 23:43:54.49 ID:naZ6ItsI0
記号使えるところでも@が使えないところがあったりしてめんどくさい
151:
ニュ速民
:2025/11/07(金) 00:54:25.37 ID:ityQ5IV20
うちの会社は最低20文字以上を3ヶ月ごとに変更させる
153:
ニュ速民
:2025/11/07(金) 00:59:34.64 ID:ONF2T3/T0
秘密の質問に真面目に普通のこと書くのはあほだな。 職業=アンパンマン とか書けばいい
169:
ニュ速民
:2025/11/07(金) 03:25:48.74 ID:ofpqfKOZ0
文字数を12~15字以上にしてからトラブルがなくなったな
173:
ニュ速民
:2025/11/07(金) 04:04:45.29 ID:ZXOv3C0V0
パスワードなんて総当たりなんだから記号大文字やっても意味ないな 4-8桁くらいまではどれだけやっても無意味やな
180:
ニュ速民
:2025/11/07(金) 05:59:53.53 ID:lo+fXeDa0
8桁しか設定できない日本のクソサイトどもいい加減にせーよ
202:
ニュ速民
:2025/11/07(金) 08:53:31.95 ID:AzUjJwnJ0
問題は、記号入れろとか言ってるくせに 使える記号に結構制限がある事。
204:
ニュ速民
:2025/11/07(金) 08:55:33.26 ID:X1CHJV2Q0
>>202
ハイフンやアンダーバーはダメとかあるよな
224:
ニュ速民
:2025/11/07(金) 10:47:11.75 ID:Su/wCIvH0
設計が古いサイトだと文字数上限が少ないところがまだ結構ある 8文字以下だの16文字以下だの
237:
ニュ速民
:2025/11/07(金) 12:09:15.82 ID:X+8Iq+ix0
パスワード文化はまじで終わってくれ 企業の責任逃れ
258:
ニュ速民
:2025/11/07(金) 19:41:46.49 ID:s5JrvqQ70
ほとんどの銀行、ショッピングのサイトは複数回間違えると ロックされるから総当たり攻撃は使われないそうだ AIによると 総当たり攻撃がされるのは ロックされないサイト オフライン環境でのパスワード解析 暗号化ファイルやZIPの解読 以上AIの回答でした
259:
ニュ速民
:2025/11/07(金) 19:47:07.95 ID:BGH6Mr/L0
利便性失ってどんどんクソ面倒になってきたな
266:
ニュ速民
:2025/11/07(金) 20:37:18.76 ID:RCxxq8Iz0
パスワードマネージャー使いましょう 2要素認証に対応しているところではそちらも忘れずに Passkeyでもいいけど
269:
ニュ速民
:2025/11/08(土) 03:30:33.53 ID:HrcAiaej0
わしはもうパスワード覚えてられないから 毎回再発行する羽目になっとるわいな
★みんなのコメント (0)
★コメントを投稿する
名前(任意) コメント(必須:最大1000文字) 削除パス(任意)
もっと見る →
人気記事一覧
Amazonの人気商品
北川綾巴
山田あい
百田汐里
福井梨莉華
志田音々
奥村桃夏
古田彩仁
永岡ゆきね
沢美沙樹
カテゴリー
アンテナサイト様
ブログランキング様