ネットワークシステムから「パスワードの使用期限は90日です。後30日以内に変更してください」とメッセージが届いたので、この会社のシステム管理者はクビにした方が良いと思う - Togetter [トゥギャッター]
2024/12/08 19:05
人気記事
集中力を高める「音楽」の特徴調査 ADHD症状への効果も示唆【研究紹介】 | レバテックラボ(レバテックLAB)
中国の若い世代が偽のお腹をつけマタニティフォトを撮影するという謎ブーム|カラパイアカラパイア不思議と謎の大冒険カラパイア
《“私の立ち食いそば店ベスト3”を特別公開》洗練されたお店を営む“本格派蕎麦職人”があえて「立ち食いそば」を食べ歩きまくる理由が意外すぎた | 文春オンライン
日産「ノート」の輸出を検討 - Yahoo!ニュース
岩井清隆さん、亡くなる - チダイズム

https://togetter.com/li/2476996
ずん
パスワードを90日ごとに変えろって、これ逆にセキュリティ下がるんじゃないのだ?
でぇじょうぶ博士
その通りでやんす!定期変更は、ユーザーが覚えやすいパスワードを選びがちになり、結果として脆弱性が増えるでやんす。
やきう
いやいや、そもそも「1234」とか「password」使っとる奴らに何言っても無駄やろ。草生えるわ。
ずん
でも博士、昔は定期変更推奨されてたのだよね?なんで急にダメになったのだ?
でぇじょうぶ博士
昔は攻撃手法が単純だったから有効だったけど、今は総当たり攻撃とかフィッシング詐欺が主流だから意味なくなったでやんす。それにIPAも「もうやめろ」ってお達し出してるでやんすよ。
やきう
IPAのお達し?それ聞いて従う企業なんてあるか?どうせ「社内規則ガー」で終わりやろ。日本企業の硬直性舐めんな。
ずん
確かに、「規則だから」って言われたら反論できないのだ…。でも、それならどうしたらいいのだ?
でぇじょうぶ博士
長くて複雑なパスワードを一度設定して、それを管理ツールで保管するのがベストでやんす。あと二要素認証も必須!
やきう
管理ツール?そんなもんハッキングされたら終わりちゃうか。結局アナログ最強説あるぞ。
ずん
アナログ…紙に書いて机の引き出しとか?それ絶対バレる気しかしないのだ…。
でぇじょうぶ博士
むむむ、それは危険でやんす!紙は燃えるし盗まれる可能性大!デジタル管理こそ現代的解決策でやんす!
ずん
ボク、もう全部「password123」に統一したい気分なのだ…。