Microsoft「ブルートフォースアタックが怖い? あきらめろ」~パスワードの強度メータは無視しろ、単純なパスワードを使い回せ(The Register) | ScanNetSecurity
2026.07.06(月)

Microsoft「ブルートフォースアタックが怖い? あきらめろ」~パスワードの強度メータは無視しろ、単純なパスワードを使い回せ(The Register)

そして彼らは、たとえば暗号化やハッシュ化などのセキュリティのメカニズムが存在しないとき、またはそれらの実装法が悪いときに強いパスワードを要求するのは、時間の無駄であることを見出した。

国際 TheRegister
Microsoft の異端児たちの最新の調査によると、ブルートフォースアタックに対抗するべくユーザーのパスワードを強化しようと考えているシステム管理者や、自分のパスワードがヌードセルフィの漏えいに繋がらないかどうか確認しようとしている一般ユーザーは、もう気に病まなくていい。

レドモンドのパスワードの挑発者たち Dinei Florencio と Cormac Herley は、ブルートフォースアタックに対抗するためのパスワード強化は、努力する価値のない行為だと語っている――このアドバイスの 2 か月前に、彼らは業界のベストプラクティスの常識を逸脱し、「誰もが単純なログインの認証情報を選択し、それを複数のウェブサイトで使い回すべきだ」と述べた

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 日経225構成企業の217社で情報漏えいを確認

    日経225構成企業の217社で情報漏えいを確認

  2. セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

    セキュリティインシデント体験ツール「ZANSIN」の構築方法について解説

  3. 何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

    何が変わった?「政府機関等の対策基準策定のためのガイドライン(令和 7 年度版)」一部改定

  4. サッポロホールディングスの海外2社に不正アクセス

    サッポロホールディングスの海外2社に不正アクセス

  5. Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント

    Amazon を装ったフィッシング詐欺メールによる被害を防ぐ 3 ポイント

ランキングをもっと見る
PageTop