これを書いているヒト

ラベル パスワード の投稿を表示しています。 すべての投稿を表示
ラベル パスワード の投稿を表示しています。 すべての投稿を表示

2015年11月11日水曜日

【ネタ】パスワード管理ソフトのパスワードは、どう管理する?

photo credit: Big Brother is watching you via photopin (license)

セキュリティの基本にあげられるのが、パスワードの管理。
教科書的には、「難読なパスワードをサービスごとに作成」が、正解というのはわかってる。
でも実際には、下記のようにパスワードレベルを上・中・下と分けて使ってます。
上(ほんとに突破されてはマズいの)複雑なパスワードを機械的に作成
中(突破されても影響が低めのもの)雛形から、少しづつパターンを違えて作成
下(サービスお試し期間に使うようなもの)平易な覚えやすいもの
だって、200ぐらいあるんだもん(言い訳)

管理は「Enpass」というパスワードマネージャを使用。


Enpass: Best & Free Password Manager | Enpass





マルチプラットフォーム対応。Mac,Windows.Linux、のPCプラットフォームは無料。モバイル・デバイス用アプリはそれぞれ有料。
データベース作成を、柔軟にできるのが、気に入った理由のひとつ。

もちろんEnpassを管理するのにも、パスワードが必要で.......。
どうすると思います?

 Pinコードで管理する、別のパスワード管理マネージャに、Enpassのパスワードを保管してますわ(呆れ)

では、また。

2014年10月1日水曜日

ここ一週間に3件のパスワードリスト攻撃 パスワードの使い回しと辞書に載ってそうな言葉でパスワードをつくるのだけはやめましょう

photo credit: Dev.Arka via photopin cc
なんだろね、ここ数日のWebサービスへの不正ログイン騒ぎは。ヤマト9月25日、佐川9月28日,docomo 9月27日から29日の間(ー_ー;)
手口はすべてパスワードリスト攻撃。
パスワードリスト攻撃なんていわれても、ピンと来ない人がいるかもしれない。要はIDとパスワードに使われそうな文字列を用意しておいて、あとは機械に任せて一気にログインを試すの。
もちろん攻撃はTry & errorの繰り返しだから、受けたサーバは高負荷がかかって、攻撃されるのバレますけどね。割と泥臭い攻撃。

ツールもそーんなに特殊なもんじゃないので、Kali Linux使って実験環境作って試すのもそんなに難しいことじゃない。

パスワードを解読する方法part2 - Linuxによるハッキングの知識 - Yahoo!ブログ







なので、ユーザーが身を守るのにやれることといったら、「辞書に載っていそうなつづりはパスワードには利用しない」「おなじパスワードを異なるサービスにまたがって利用しない」
IDとPWを憶えられるものに、と思うから単純文字列にしちゃうのだろうけど、そもそも全サービスのパスワードを憶え切るのはムリなのだから、どこかに記録させましょう。

個人的にはあまりおすすめはできないけど、こういうノートもあるみたいだし。ほんとうはパスワード管理ソフトとか使ってほしいけど、それ自体がもう敷居が高い、というひともいるもんね。そのかわり、絶対他人の目にふれないところに仕舞って、管理するのが条件だけど。

【楽天市場】パスワード 管理 便利 ノート パスワードブック【 hightide / ハイタイド 】Password Book ミニ ノート パスワード ID メモ 保存 保管 に ★文房具、デザイン雑貨のWakuWaku 代官山:WakuWaku



一方でサーバ管理者は、ユーザーに8文字以上のパスワードを登録してもらうようにID管理テーブルを設計する。単純な時間稼ぎでしかないけどね。8文字のパスフレーズを破るのに1億パターン、12文字で一兆パターン必要なそうだから。6文字で瞬殺されるより、長い文字列で時間稼いでそのうちに攻撃を止める。

そのうちに個人のデバイスレベルでも、生体認証が使える日もくるかもしれないから、それまではベタな方法で自分の情報を守りましょう。

生体認証の活用で「脱パスワード」も視野に:マカフィー、個人向けセキュリティ製品の新版を発表 - @IT






では、また。

【それにしてもよく続いたなあ】

クロネコメンバーズにパスワードリスト攻撃、不正ログイン多発 - ITmedia エンタープライズ





佐川急便でも不正ログイン、運輸・物流業界でパスワードリスト攻撃相次ぐ - ITmedia エンタープライズ






docomo IDに不正ログイン 6072人の個人情報流出の恐れ - ITmedia Mobile




2010年12月30日木曜日

Springpadのログインパスワードを忘れたとか変えたいとか

パスワードを変更したい
SettingsのAccount OptionsでPasswordのClick here to change your password & timezone
をクリック

Re-enter Passwordに入力してDone

パスワード忘れた
forget my passwordをクリック


登録しているe-mail宛てに Email me!

yahoo,Google,Twitter,facebookのアカウントでもログインできるようだけど、その前にSettingsで各サービスとSpringpadを関連付けしておいてね。
Related Posts Plugin for WordPress, Blogger...