おすすめ記事

2016年1月25日

パスワードの超簡単な作り方は、誤変換させること。

パスワード生成・管理・ファイル暗号化のフリーソフトがあるのに、 自分の名前や生年月日、SNSの日記などで公開している記事の内容に沿った言葉(愛犬の名前や旅行先など)でパスワードを設定している人が多すぎる。

IDやパスワードを推測し、不正アクセスして、逮捕された岐阜県職員。職場のデータベースからも個人情報を抜き取っていたとか。
キモイ。


有名人に限らず、一般の人でもパスワードを推測されやすい文字で構成している人って多いんじゃないかなー。
123456789 とかは問題外として・・・・・・

おバカな対策方法 1文字置換

この方法を勧めている記事が多くて驚きました。
結論から言えば、効果がないと思ってください。

アルファベット a の代わりに @ アットマークを使う
アルファベット o の代わりに 数字のゼロを使う
アルファベット i の代わりに 数字の1を使う
アルファベット E の代わりに 数字の3を使う
アルファベット Q の代わりに 数字の9を使う
数字の3 の代わりに アルファベットのEを使う

置換でパスワードを作るなら、複数文字で置換

▼ アルファベットと数字を混ぜて単語にする
アルファベット o の代わりに zero → z3R0
アルファベット S の代わりに unを使う (90度回転させるとSになる)
数字の3を3回以上使うときは3回目の3を Wにする
伸ばす音はハイフン - (マイナス - ではない)
変換できないor覚えにくい文字or2回目はそのまま大文字でwww

▼▼▼ 変換例 ▼▼▼
東京 tokyo → 当希陽 → hit hope sunrise → ヒット ホープ サンライズ → h1t3nH-P3ununR1UNW

5文字だったものが、18文字のパスワードになりました。覚えるのは、基本となった tokyo と置換ルールのみ。

▼ 似た言葉に置き換える、上下を逆にする
net → ami → @w1
楽天で買い物 → raketendekaimono → 前後を逆にして onomiakednetekar → 音から連想できる動物の鳴き声に当てはめて oN031@kei3DamiunC0RVUUN
※Corvus : カラス 文字列中のkarをカーと読み、鳴き声に当てはめてカラスの学名を入れ置換

覚えられないときはパスワード管理ソフト 暗号化ソフトを使う

[BATTLERS SOFTWARE] の【ぱすめも3】
パスワード生成・管理・ファイル暗号化のフリーソフトで、メモ帳に書いた内容をまるごと暗号化できる。


どうしても有料の超有名ソフトじゃないと安心できないというのであれば、こちら。
【送料無料】ウィルス対策USB3.0メモリ(トレンドマイクロ社製ウイルス対策ソフト搭載/8GB



【News】アイドルのSNSが不正アクセス被害
県庁のノートパソコンから職員の人事給与システムにアクセスして女性職員ら約1万人分の生年月日や電話番号などの個人情報を収集していた岐阜県職員を逮捕。 アイドルやスポーツ選手などの個人情報も集めていた。
http://mainichi.jp/articles/20160123/k00/00m/040/061000c

Yahooポイント消化

コスプレ衣装メンズ