Microsoft「ブルートフォースアタックが怖い? あきらめろ」~パスワードの強度メータは無視しろ、単純なパスワードを使い回せ(The Register) | ScanNetSecurity
2025.12.17(水)

Microsoft「ブルートフォースアタックが怖い? あきらめろ」~パスワードの強度メータは無視しろ、単純なパスワードを使い回せ(The Register)

そして彼らは、たとえば暗号化やハッシュ化などのセキュリティのメカニズムが存在しないとき、またはそれらの実装法が悪いときに強いパスワードを要求するのは、時間の無駄であることを見出した。

国際 TheRegister
Microsoft の異端児たちの最新の調査によると、ブルートフォースアタックに対抗するべくユーザーのパスワードを強化しようと考えているシステム管理者や、自分のパスワードがヌードセルフィの漏えいに繋がらないかどうか確認しようとしている一般ユーザーは、もう気に病まなくていい。

レドモンドのパスワードの挑発者たち Dinei Florencio と Cormac Herley は、ブルートフォースアタックに対抗するためのパスワード強化は、努力する価値のない行為だと語っている――このアドバイスの 2 か月前に、彼らは業界のベストプラクティスの常識を逸脱し、「誰もが単純なログインの認証情報を選択し、それを複数のウェブサイトで使い回すべきだ」と述べた

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

    社内システム不当操作 送配電事業者の従業員が電気を約 9 年間不正使用

  2. スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

    スキー場の早割リフト券を販売している EC サイトに不正アクセス、利用者からの問い合わせで発覚

  3. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  4. マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

    マイナ保険証確認機器でエラーが発生 ~ 休日急患診療所の事務用パソコンがサポート詐欺被害

  5. STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

    STNet のネットワークに不正アクセス、利用者の個人情報等が漏えいした可能性

ランキングをもっと見る
PageTop