1 BFU ★ :2021/07/12(月) 13:46:22.81
セキュリティー対策ソフトのデジタルアーツは、メールに添付されたファイルのパスワード解読に関する調査結果を発表した。
一般的に利用できるパスワード解読ソフトで様々な文字列を試したところ、英語の小文字6ケタは1秒未満、8ケタでも20秒で突破できたという。
同社は「メールの添付ファイルは短時間で解読できる」と警告する。
ウェブサイトのログインなどは、パスワード入力を一定数失敗するとロックされる仕組みが多い。
だがメールの添付ファイルは入力を何回でも試すことができるため、通常の解読ソフトで容易に突破されてしまうという。
英語と数字を組み合わせた8ケタでも、例えば小文字の「zansin01」では2分13秒だった。
大文字を入れた「Zansin01」では2日と6時間(解読終了までの最長の見込み時間)、さらに記号も組みあわせた「Zans!n01」では55日と13時間(同)に伸びたが、同社は「より高度な解読環境なら数十分の1の時間で解読可能。パスワードでの運用は限界がある」と指摘している。
ファイルにパスワードを設定してメールで送る方法は、ファイル内部のウイルスを検知できなくなるなどセキュリティー上の問題点も多い。
平井卓也デジタル改革相が省庁で廃止する方針を打ち出すなど、官民で見直しの動きが進んでいる
つづきはソースにて
https://www.nikkei.com/article/DGXZQOUC3074Z0Q1A630C2000000/?n_cid=SNSTW001&n_tw=1626062922
(出典 i.imgur.com)
>>1
鳩の時代が再び来るのか、、、、
>>1
じゃあ、どのようにしてファイルを送れば良いの?
俺のメールを狙って買い得に来る連中なんかいないから個人的には関係ないが、仕事で必要な場合はどうすりゃいいんだ?
日本語パスワード最強
>>9
漢字8文字とかあったらええな
アタックする回数制限とかやる他ないのでは?
だから、ファ~ックス!
みんないろんなサービスのパスワードちゃんと管理してる?
あぁ、最初よくわからなかったけど、最初pdfとかにパスかけて添付し
あとのメールでそのパスを送るという、あほみたいなことか
ほんと、あれ意味ないわw
パスワードを書いたメモの置き場所を忘れた
>>20
ポストイットに書いて、ディスプレイに貼っとくんだよ
実際問題これどうすりゃいいの?
メールを覗かれている時点でメールでパス送ったら終わりだし
メール以外の手段で別途糞長いパスを送信するのか?
>>21
そもそもパスをかける必要なくね?どうしてもパスをかけたかったら
ファイルの名前のところに書いておけよw
>>21
faxしろ。
やっぱりファックス最強やん
別のメールでパスワード送ってくるよな
3回入力したらファイルが消える
全角文字でパスワード作れればいいのに
>>31
できるだろ
ファイルはクラウド経由でよくね
意味のある文字列限定の話だろ?
そのうち音声認識になるんじゃない
本人が「出ろっ!」て言わないと開かないとか
>>38
まあ生体認証がいいよね
いちいちパスワード付けたりする手間からも解放されるし
俺のパスは55日かかるのか
多要素認証が最強ということか
大昔のまま何も変えてこなかったんで今回問題提起か
何とかした方がいいね
公開鍵つかいましょうよ
数回間違えるとロック掛かるところ多いからそんな乗っ取られることはないだろうけど
>>72
メールに添付のzipファイルのことだよ
ワンタイムパス導入なら簡単なパスでも問題ないだろ
これが破られることは絶対にない
滅多に使わないパスワードは複雑にしてノートにメモしておくのが最善策。
そんなに複雑なパスワードは覚えられねー
電子メールって規格ができたのが古いレガシーな技術だから
暗号化って概念が無いんだよな。
個人で使う時はど-でもいいんだが、
仕事で使う時は、問題だなぁ。
定期的にパスワード変更する意味はないだろ
コメント
コメントする