【IT】「パスワード定期変更は不要」対応分かれ困惑も

■ このスレッドは過去ログ倉庫に格納されています
0001田杉山脈 ★2018/08/21(火) 13:06:44.47ID:CAP_USER
 インターネット上のサービスを利用する際に設定するパスワードについて、利用者に定期的な変更を呼びかけるかどうか、国や民間企業の間で対応が分かれている。定期変更を呼びかけてきた総務省が昨年、方針を転換したためだが、困惑も広がっている。

総務省は昨年11月、国民にネット利用時の指針を示しているホームページ「国民のための情報セキュリティサイト」で、パスワードについて「定期的な変更は不要」と明記した。内閣サイバーセキュリティセンター(NISC)が「情報セキュリティハンドブック」で使い回しをしないことを前提に「変更の必要なし」としたことを受けての措置だ。

 これに対し、経済産業省の民間企業向けの「情報セキュリティ管理基準」では、「定期的に、必要に応じて変更させる」としたままだ。

 こうした国の動きを反映してか、民間の対応は割れている。交流サイト大手「ミクシィ」は今年4月、NISCや総務省の方針に従って、利用者への定期変更の呼びかけをやめた。一方、都内の証券会社は、顧客に定期変更を呼びかけており、「国の方針変更は把握しているが、それが適切かどうか協議が必要で、導入には時間がかかる」とする。インターネット銀行の担当者も「顧客の安全性を第一に対応を検討中」と対応を決めかねている。
https://www.yomiuri.co.jp/science/20180820-OYT1T50049.html

0053名刺は切らしておりまして2018/08/21(火) 21:31:03.62ID:t70iUi2T
一番入ってる口座は定期で変えてるわ

0054名刺は切らしておりまして2018/08/21(火) 21:34:22.14ID:itV11vxD
ゆうちょダイレクトは、設定した覚えのない合言葉を要求されて郵便局でリセット
スマホのメアド変えたら旧メアドでワンタイムパスワード受け取れなくてまたもやリセット
それでいてトークンの出番がほとんどない

0055名刺は切らしておりまして2018/08/21(火) 21:37:14.83ID:XpF0BfbJ
流出事故が起きたら変更するぐらいでいいよ

0056名刺は切らしておりまして2018/08/21(火) 22:13:38.72ID:/Nk++z+1
急に桁数を増やせと言われて困ってる俺

0057名刺は切らしておりまして2018/08/21(火) 22:15:09.53ID:0YILRnkY
パスワード流出時の責任回避のために言ってるだけだろJK
そもそもパスワードバレなければ変える必要がない
銀行の暗証番号だって最初に決めたらそのままだ

0058名刺は切らしておりまして2018/08/21(火) 22:22:23.16ID:eejdPL5O
キーロガー仕込まれたら変更する方が危険だろう

0059名刺は切らしておりまして2018/08/21(火) 23:06:04.49ID:sdcfwahI
コロコロ変えないといけないのはセキュリティ的にはマイナスだよ。
特に過去数回分の再利用を禁止したりとかすると管理できなくてパスワードが
机やモニターに貼ってあったりとか普通にあるし。

0060名刺は切らしておりまして2018/08/21(火) 23:39:35.90ID:Nv4sw5Hx
>>59
人間は頻繁に変更するパスワードをソラで覚えておけるほど賢くないからね…

0061名刺は切らしておりまして2018/08/22(水) 01:43:53.73ID:1L85CMIh
んだ

0062名刺は切らしておりまして2018/08/22(水) 01:49:28.67ID:PstCjxy9
パスワード変更の情報がインターネット網を通ることのほうが問題
やるなら変更したパスワードの通知を郵便物もしくはFAXで送らないと

0063名刺は切らしておりまして2018/08/22(水) 02:01:15.37ID:HLSD/qhw
007は今年のパスワード
次のガールは誰だ

0064名刺は切らしておりまして2018/08/22(水) 02:31:58.15ID:phdI4HcN
すげーしょぼいショップ会員サイト程度が
英字大文字小文字数字記号必須、さらに同じ文字は連続したらだめとか縛り付けると
お前ごときがそんなに渋いパスワード必要ないだろと

0065名刺は切らしておりまして2018/08/22(水) 02:41:22.76ID:HLSD/qhw
特殊ルール押し付けるところ、ウザイよね

0066名刺は切らしておりまして2018/08/22(水) 02:54:52.50ID:AeeX1nkc
>>65
逆向きの特殊ルール押し付けるところもあるけどね
大文字小文字区別なし・・・(某自治体の市民カードのログインパスワード
数字だけ・・・(確定拠出年金のログインパスワード
後者とか、唖然としてる

0067名刺は切らしておりまして2018/08/22(水) 03:05:36.23ID:NUb4FBiW
パスワードの総当たりされたら割れるんだから
二段階承認しかないわな

パス変更なんて不要

0068名刺は切らしておりまして2018/08/22(水) 03:49:09.49ID:6Uifuklo
重要なのは、使ってるすべてのサービスで別パスワードを使うことだよ
パスワードを変更するのより、こっちが重要

0069名刺は切らしておりまして2018/08/22(水) 03:50:28.54ID:OezECLkh
>>2で終わってた

0070名刺は切らしておりまして2018/08/22(水) 04:01:08.99ID:6Uifuklo
>>23
三か月ごとの強制パスワード変更があったけど、
前のパスワードと同じかどうかをサーバ側じゃなくローカル側でチェックしてたために、
ローカル側のチェックを外して同じパスワード使ってた

0071名刺は切らしておりまして2018/08/22(水) 05:14:04.94ID:+PCqKv1U
>>64
素晴らしい

0072名刺は切らしておりまして2018/08/22(水) 06:32:41.49ID:Kjp0M82o
>>68
まあ、それやると多くの人がパス忘れるんだけどね
そして忘れないようにメモっておいたデータや紙が流出と

0073名刺は切らしておりまして2018/08/22(水) 08:52:19.73ID:f8G6c5XO
アルファベットは26文字数字は10文字
合わせて36文字
一桁増やせば暗号強度は36倍になる
アルファベットの大文字小文字を区別したり特殊文字を含めれば更に大きくなる

1ヶ月ごとにパスワードを変更するより一文字増やして1年ごとにパスワード変更する方がセキュリティとしては正解
もちろんパスワードがばれたら即時パスワード変更が必要になる

0074名刺は切らしておりまして2018/08/22(水) 10:40:55.01ID:o1KjRo3O
不要なんだよなあ

0075名刺は切らしておりまして2018/08/22(水) 11:48:04.52ID:hNKpB3AG
>>1
そんなことよりどこのサイトもパスワードが多くて16文字程度しか入力できないのをなんとかしろ
パスワードを256文字くらいまで入力できれば利用者個人にとって意味があり他人からは推定されにくい強固なフレーズを作りやすくなるだろボケ

0076名刺は切らしておりまして2018/08/22(水) 12:02:43.62ID:3GnbeZpg
>>75
どうせ自動生成だしそれでも良いな

0077名刺は切らしておりまして2018/08/22(水) 15:52:08.76ID:NETmVoaF
まあある程度長いパスワードは事実上クラック不能だもんな。
本人が紙に書いたり、何かでウッカリ漏らしたりしない限り。
パスワード破るのなんて空き巣より遥かにムズいよな実際。

0078名刺は切らしておりまして2018/08/22(水) 16:04:16.11ID:55kz/gCl
パスワードを失念して永眠させたもの多数。
自分でもどうにもこうにもパスワードが破れない。

0079名刺は切らしておりまして2018/08/22(水) 16:11:23.15ID:aB2c0dZ4
定期的に変更すると絶対に忘れるからどこかにメモしておくことになるからかえって危ない
あと忘れた時に使ってるパスワードをすべて入力することになるから
使ってるパスワードをまとめて全部盗まれる可能性が高くなる

0080名刺は切らしておりまして2018/08/22(水) 16:58:34.99ID:fjK+Jey+
>>75
どこのサイトもというが、海外のサイトは32文字くらいは余裕だな
日本のサイトは8文字までとか、12文字までとか、記号禁止とかが多くてゲンナリ

あと、どうせコピペだから良いんだけどさ、
さすがに256文字を可能にするならインターフェースの見直しをしないといけんな

0081名刺は切らしておりまして2018/08/22(水) 17:19:03.07ID:FxgpBwQ+
アップルは顔認証を進化させたというが、UUUM所属のチューバーが8に戻してたんだよな…

0082名刺は切らしておりまして2018/08/22(水) 17:34:38.11ID:q8eR79e7
WPAの事前共有キーを63文字全部使うとハードウェアに負荷が掛かるとかあるのかね?
テレビのWi-Fi機能が壊れてしまって、DLNA機能を使うために
有線LANをWi-Fiに変換するアダプタで代替してる

0083名刺は切らしておりまして2018/08/22(水) 17:48:06.22ID:IqKyxihX
定期的に変更したほうが安全に決まってんだろ。

0084名刺は切らしておりまして2018/08/22(水) 17:58:01.82ID:vRKXVMwS
アップル製品のパスワードのしつこさにはヘキヘキした
ipodtouchのような製品でもうるさすぎてかなわん
顔と指紋認証でOKにしろ
ジョブズは病気すぎるわ

0085名刺は切らしておりまして2018/08/22(水) 18:11:58.82ID:4mI0Dk3A
いい加減文字だけのパスワードは止めろよ

0086名刺は切らしておりまして2018/08/22(水) 19:47:08.56ID:nr0gslVU
>>1
公務員は理由もわからずにルール化するからな

0087名刺は切らしておりまして2018/08/22(水) 19:49:01.17ID:nr0gslVU
そもそも銀行の暗証番号が数字の4桁で、ほとんどの客が生涯変更しないのに、なんで仲良しの銀行に指摘しないの?

0088名刺は切らしておりまして2018/08/22(水) 19:52:01.09ID:xxNHt0bu
>>82
結論からいうと変わらない
端末に入力するパスワードは認証用であって暗号用は固定長のパスワードが自動で5分おきに更新されていく

0089名刺は切らしておりまして2018/08/22(水) 20:01:24.18ID:ShgMgjtL
覚えてられるかってんだよ

0090名刺は切らしておりまして2018/08/22(水) 20:21:29.75ID:VNPttUnd
その時ハマってる萌えキャラの名前で後ろ三文字をたんにしとけば忘れることないわ

0091名刺は切らしておりまして2018/08/22(水) 21:01:57.43ID:xxNHt0bu
サイトごとにパスワードを変えなきゃならないのは当たり前だがパスワードの全てを変える必要はない
まずアルファベットの大文字小文字数字特殊文字を含む十分な長さのパスワードを考える

例えば「bizNews@5ch」とする
amazonなら最初と最後の一文字をアルファベット順に一つ戻して最初に考えたパスワードをくっつける
zmazombizNews@5ch
とする
同じように
googleなら
foogldbizNews@5ch
とする

ちなみにサイトの最初と最後の一文字を変えるのはパスワード内にサイト名があることを秘匿するため
バレると他のサイトのパスワードもバレるからね
これで一つのパスワードを覚えるだけで複数のパスワードを覚えられる

0092名刺は切らしておりまして2018/08/22(水) 21:10:42.99ID:KH2jsGPK
PWを覚えるんじゃなくてPW作成時のルールを作ってそれを覚えておけば良い。
そうすればサイトごとにPWを変えられるしPWを覚えていなくてもすんなりログインできる。

0093名刺は切らしておりまして2018/08/22(水) 23:12:48.98ID:vR0HDySm
>>86
すぐ湧いて出て来んな猿

0094名刺は切らしておりまして2018/08/22(水) 23:36:44.93ID:+mpAK82T
>>91, 92
だからむしろ定期パスワード変更を強要されると困るんだよね。

0095名刺は切らしておりまして2018/08/23(木) 00:41:27.24ID:jgImKEJn
>>18
オレは30年

0096名刺は切らしておりまして2018/08/23(木) 01:59:20.65ID:HPgLPSJZ
>>84
それな
むかついたのでAppleの悪口にしといたわ

0097名刺は切らしておりまして2018/08/23(木) 08:53:03.30ID:GN4/MQYl
最近タイトルにメールアドレスとパスワードを書いたスパムメールが来た。数年前まで使っていたパスワードだったので、何処かが破られたんだろうなと思った。そのメールアドレスへのスパムも5倍に増えたので一昨日メールアドレスも削除した。

0098名刺は切らしておりまして2018/08/23(木) 10:12:53.90ID:XmOBlF0O
定期変更が必要なのは共有アカウント運用の場合だけ
属人アカウントの場合は、他サービスで過去に使われたフレーズがローテートされるリスクがむしろ高まる

0099名刺は切らしておりまして2018/08/23(木) 10:15:53.32ID:1IGGSIYF
エクセルに一覧表作ってローカルに置いてる
現実的にはこれで十分だろ
何十もある意味をなさない文字列を更新し続けたり、記憶し続けることは不可能だろ

0100名刺は切らしておりまして2018/08/23(木) 10:16:39.86ID:RBZGYjgx
定期的に強制的に変えさせるのもあるけどたいていは促すだけだな

0101名刺は切らしておりまして2018/08/23(木) 11:57:17.21ID:9Cmb5lmr
んなもんしょっちゅー変えられるかよ 常識で考えろや

0102名刺は切らしておりまして2018/08/23(木) 12:18:53.04ID:HF38HMKS
>>1
当たり前だ
少しづつ解明されるんなら変えたほうがいいけど
パスワードが今日はここまで解明したぞなんて聞いたことないwww
だから破られない限り変える必要なんてないんだよ

0103名刺は切らしておりまして2018/08/23(木) 17:20:30.34ID:g+pZXB+a
>>102
破られてから変えても意味ないだろ。

■ このスレッドは過去ログ倉庫に格納されています