…
そこの貴殿。
そうそう、今この記事読んでる貴殿だ。
貴殿って何者かって?ヨクワッカーンナーイ、ですって?
じゃああなた・きさま・てめー・ボブ・マイク・ルーシー・ハナクソの内から
好きなの選んで下さい。つか選べ。強制。
オススメは「ロブソン」です。
あ、で、これはどうでもいいんだけど本題ね。
まさかあなたのアカウントのパスワードは
「password」「12345678」「誕生年月日8桁」「pizzakuitai」
とかになってたりしませんか?
なってたらとっとと変えてきて下さい。話はそれからだ。
【選択】
1.知るかボケ。
2.どーゆーパスワードにすればいいかわからん。
3.大丈夫だ、問題ない。
[1]
ごめんなさいゆるしてください今すぐブラウザバックしてください
[2]
とりあえず、下記に当てはまらないように作ってください。
・出来るだけ長いのにしてください。
基本8文字以上(約218兆通り)が推奨されます。
・自分の名前とかあだ名とかにしないこと。
例えば私の場合は「soujyou」「harem」「hamusi」とかがアウト。
自分が頻繁に使うような単語を使うとバレやすくなります。
「dorakue10」とか一般的に使われやすいのもダメです。
他人に連想されるようなワードはダメってことです。
「saikyounosoujyouimakokonikourin」
あたりならバレませんがそんなん使う奴は恥を知れ。
・とにかく自分が過去一回でも使ったことがあるパスワードは避けてください。
・人に教えたりメールに書き付けたりすんな。隠せ。
携帯でべらべら喋るのも禁止。
共有するならそのパスワードは捨てるつもりで。
・上記を想定して、数字文字まぜこぜになってるパスワード推奨。
どーせ100回ぐらい打てばパスワード紙食っても覚えます。…たぶん。
要するに他人が想像もできず、盗むこともできないパスワードが理想です。
んじゃ3へ。
[3]
で…とりあえずパスワードは設定できたと思います。
あー、めんどくさいからやらなかったって?
そういう人も居ると思うので、
ワンタイムパスワードがあるんだと思ってます。
パスワードって使いまわししがちだしねー。
大体8文字だったら218兆パターンなんだしバレねーってフツー。
…って思ってたんだけど、
最近は公式でも書かれてるようにそーでもなかったりして。
例えば、た・と・え・ばですが
私が「僧正の秘密日誌☆」というサイトを独自に立ち上げ、
なにをトチ狂ったのかIDパスワードを登録しないと見られないようにしました。
これまた奇特な日誌読者が
そこに自分が使いまわしてるIDとパスワードを登録しました。
しかし、入力されたIDとパスワードを管理していた私は
エルフのムフフ画像サイトを見ていてウィルスにひっかかっており、
パスワードをまんまと抜き取られてしまっていました。
まあ後日私はルーラストーンで頭をカチ割られるだけで済むのですが、
登録していた人はそのIDパスワードを不正利用されます。
あ、別に時系列が逆でも同じことよ?バレるにはバレるんだし。
そんで終了です。
私のせいですか?そうですね。私がエr
いや、これはあくまで一例だし。みてねーし。そんな不純なコじゃねーし私。
そんなときこそワンタイムパスワードです。
こいつはパスワードを時間経過によって変更するので、
そんなもん特定するなんてことは困難です。
あてずっぽーで連打しまくればいつかは入れますが、
極めて短期間に更新されるので物理的にやぶるのはちょーめんどくせーのです。
仮に私がエロいせいでパスワードが完全バレしてしまっても、
ワンタイムパスワードのおかげで三回パスワードをミスれば
ログイン制限メッセージがでるので、
入られそうになった人はパスワード変更の機会を得ることができます。
そこでパスワード変更してしまえば多分入られることはないでしょう。
100%ガードが目的ではなく、
パスワードがモロバレしても不正侵入をほぼ防止できるってのがミソですね。
あ、スクエニの回しもんとかじゃないですよ?
ワンタイムパスワード自体はセキュリティの一環として
取り入れてる所他にもありますし、スマホだったら無料ですしね。
ンナン知るかめんどくせえどうにかしろ、とか
いろいろ言いたいことはあると思いますが、
現状文句言っても状況が変わるものでもないので、
自衛のために入れておくことをオススメします。
悲しい話ですが、一番セキュリティとして脆い部分は
「使ってる本人」だったりするのです。これが。
フレも最近やられたって話ですしね…。
だから私のせいじゃねーっつってんだろうがヽ(`Д´)ノ