お前らAmazonのパスワード今すぐ変えろ!! パスワードの8文字以降を認識しない脆弱性
1 :
<><><><><><><>:
Amazonでポチッと買い物するのがストレス解消になっている人は多いかもしれません。何かとお世話になってるAmazonですが、パスワードは定期的に変えていますか?
どうやら、Amazonのパスワードのセキュリティに欠陥が見つかったそうです。
Amazonのパスワードをしばらく変えておらず、そのパスワードが8文字以上の人は気をつけてください。Amazonのセキュリティの欠陥は、パスワードの8文字以降を認識しないというものだそうです。
例えば、パスワードが「password1234567890」でも「passwordpizza」でも、最初の8文字が「password」で同じなので、同じものと認証されてしまうとのこと。
ただし、この問題はパスワードを何年も変えていない場合にのみ起こるようなので、新しいパスワードに変更すれば大丈夫です。とりあえず、気になる方は今すぐパスワードを変えましょう。
http://www.lifehacker.jp/2011/01/110128amazonpasswordwtf.html
2 :
狐娘ちゃん(東京都):2011/01/28(金) 20:13:29.63 ID:NmnFSz950
は?
3 :
梅之輔(静岡県):2011/01/28(金) 20:13:49.54 ID:L7gC0C5R0
4 :
サムー(東京都):2011/01/28(金) 20:13:57.46 ID:0ZJdwDkA0
おれ「1234567890password」だから大丈夫だ
5 :
ポンきち(catv?):2011/01/28(金) 20:13:58.39 ID:oIAVGtzb0
メールアドレスは
07214545
だから8文字セーフ
7 :
女の子(神奈川県):2011/01/28(金) 20:14:49.97 ID:2cpg6fBQ0
newsnewsだから大丈夫
8 :
ミルバード(関西地方):2011/01/28(金) 20:14:54.69 ID:iIaWr6zI0
9 :
ペコちゃん(神奈川県):2011/01/28(金) 20:15:16.40 ID:FYdfUyKR0
ここで焦ってパスワード変えようとすると抜き取られるんだろ?
10 :
コンプちゃん(鹿児島県):2011/01/28(金) 20:16:15.18 ID:qrBugoRs0
以降の意味もわからないゆとりの居るスレはここですか?
ishimataraにしてきた
12 :
マーキュリー(北海道):2011/01/28(金) 20:16:31.17 ID:C8EV8WHV0
adminadminだからやべー
速攻でadminad変えてきた
13 :
愛ちゃん(東日本):2011/01/28(金) 20:16:44.80 ID:45sxdLk50
ちょっと致命的じゃないのこれヤバイよヤバイよ
6文字だから問題ない
16 :
サンペくん(埼玉県):2011/01/28(金) 20:17:13.22 ID:tyUM1JWS0
いつから変えてなければアウトなのかおしえて
17 :
らじっと(山形県):2011/01/28(金) 20:17:25.01 ID:ZaLIxa2L0
8文字目までがややこしいから大丈夫
18 :
柿兵衛(山形県):2011/01/28(金) 20:17:45.12 ID:IhiUgFyp0
このニュース、前もあったじゃん。
19 :
フジ丸(北海道):2011/01/28(金) 20:17:48.79 ID:qvJPjOG+0
鯖側で対策する問題
みんなで慌ててパスかえたら逆効果だろ
情弱にもほどがあるわ
20 :
ポンパ(神奈川県):2011/01/28(金) 20:17:49.46 ID:krL9dDS/0
> 例えば、パスワードが「password1234567890」でも「passwordpizza」でも、最初の8文字が「password」で同じなので、同じものと認証されてしまうとのこと。
これだと9文字目以降だろ
8文字も認識されれば十分
あぶねぇ7文字だった
23 :
ののちゃん(関西地方):2011/01/28(金) 20:18:21.46 ID:WtufWHfR0
これ前も言ってなかったか?
24 :
ヱビス様(神奈川県):2011/01/28(金) 20:18:23.29 ID:tOfAMsUQ0
俺のパスは8文字と決まっている
携帯や生年月日や4文字パスの組み合わせとかできるし
おそらくパスワード平文を保存しないで、一定の形式でハッシュ化してたんだろうな。
顧客のパスワード保存時期によってハッシュ方式が変わるという。
Amazonを逆に信用できるような気もしてきた。
ほとんど abc+誕生日
guestguestだけどどうなの?
余裕の6文字
パスワード忘れた
パスなんか何年も変えてないけど8文字以内だわ
31 :
大阪くうこ(dion軍):2011/01/28(金) 20:19:53.95 ID:QJwmG6eI0
4文字以上は覚えられません
32 :
ムパくん(長屋):2011/01/28(金) 20:19:53.81 ID:IzA7Hjpn0
左手だけで入力できるからqweqweqweとかが楽
つい先日垢を作った自分には関係ないみたいだな。
カード番号登録してなければ別にどうって事ないだろ?
35 :
おれゴリラ(チベット自治区):2011/01/28(金) 20:21:09.56 ID:l34M1P4NP
どっちにしろ8文字あわなきゃ意味ないんだから
不正ログインとか無理ゲーだろ
8文字で十分だろ
今まで一度も抜かれたことなんてないよ
抜かれるのって英単語とか連番とかそういうアホなパスワードでしょ
37 :
きららちゃん(catv?):2011/01/28(金) 20:21:26.57 ID:Gl4KxsD90
前にも同じこと言ってなかったか?
38 :
ななちゃん(静岡県):2011/01/28(金) 20:21:30.89 ID:XnJQbCOyP
AmazonもGoogleもパスワードは6文字だろ?
Amazonが対策しろよ
会員サイト作ってメアドパス入力させて抜く
これで不正アクセスし放題とかになるんじゃね?
パスワードは定期的に変えろとかよく言うけど
あれって確率論的には全く意味ないよね
そして流出したり直接見られたりしたらやっぱり意味ない
大事なのは、一つのパスワードを複数のサービスで使い回さない事。それだけ。
42 :
赤太郎(東京都):2011/01/28(金) 20:22:14.71 ID:hmFIBpnW0
これ以前にも話題になったな
ある一時期にアカウントを作った人のみ発生する問題だったはず
43 :
元気くん(岡山県):2011/01/28(金) 20:22:16.28 ID:UL77rxT50
8moji123だとやばいか?
めんどくせー
どうでもいいや
45 :
トッポ(東京都):2011/01/28(金) 20:22:59.25 ID:pNTcwToR0
堺から発送された
死ね
これは脆弱性というんだろうか
47 :
サニーくん(宮城県):2011/01/28(金) 20:23:29.60 ID:9YLdOZnA0
どっかのファイル便サイトで、ユーザー登録時には
9文字以上のパスワードを入力できるのに、
ログイン時は8文字しか認識しない&9文字以降を入れてるとエラー
ってのがあったなw
48 :
プリングルズおじさん(関西):2011/01/28(金) 20:23:36.11 ID:x29MZ30uO
履歴見られたら生きていけない
49 :
おれゴリラ(長屋):2011/01/28(金) 20:23:50.93 ID:YSnNCIDcP
そもそも8文字目以降認識されないからって8文字のパスに変えたら意味ねえだろ
50 :
かもんちゃん(catv?):2011/01/28(金) 20:23:56.54 ID:KMyydWkri
このスレ二年前にみた
51 :
ななちゃん(静岡県):2011/01/28(金) 20:24:08.72 ID:XnJQbCOyP
52 :
カナロコ星人(鳥取県):2011/01/28(金) 20:24:48.39 ID:UDUULG8Z0
履歴見られても生きていける
むしろ株が上がるかもしれん
53 :
ショイコ:2011/01/28(金) 20:24:58.03 ID:h22zn6Vm0
俺へのオススメが流一本と三浦カズさんだらけだった
54 :
み子ちゃん(山形県):2011/01/28(金) 20:25:02.64 ID:5oqz+vYA0
オススメ商品がストパン関連ばっかなんだけど余計なお世話だよ
56 :
↑この人痴漢です(石川県):2011/01/28(金) 20:25:36.43 ID:eewuG1Uq0
もうわすれたから問題ないわ
57 :
ヨドくん(大阪府):2011/01/28(金) 20:26:12.44 ID:H6FuN+520
>>41 >パスワードを複数のサービスで使い回さない事
これって結構難しいよな
と思ってたけど簡単に出来ることが判明↓
Amazon: amazonhoge
Gmail: gmailhoge
Twitter: twitterhoge
みたいな感じでそのサイトの名前+パスワードにすれば良いんだよね
>>54 おすすめされたくなかったらキーになった商品のチェックを外せばいいだけの事だが?
誕生日のプレゼントとかでもらったギフトが10万円ぐらい登録してある。
早く使い切った方がいいかな。
60 :
ピモピモ(関西地方):2011/01/28(金) 20:27:00.99 ID:kf7D+jGy0
>>45 到着に差があるもんなのか?
うちは千葉からも堺からも変わらんわ
俺9文字だったから別に平気だw
8文字以下の俺に隙はなかった
63 :
かもんちゃん(catv?):2011/01/28(金) 20:27:34.84 ID:KMyydWkri
>>57 ひとつばれたらおしまいじゃん
パスワードはメモしておけよ
65 :
ヒーヒーおばあちゃん(群馬県):2011/01/28(金) 20:28:02.13 ID:rIru3wkx0
ID:muraoka
pass:keruge
66 :
ポンパ(大阪府):2011/01/28(金) 20:28:15.23 ID:ncUYYbkB0
ずっと変えてなかったし変えてきた
前に欲しいものリストが見れる祭りとかあったよな
あれは恐ろしい祭りだった
>>57 考え方としてはアリなんだけど
共通のルールの存在がひと目で判るようなのはちょっとよくないな
サービス名とひもつけした部分の命名規則を別に持つと、ぐっと堅牢になるかと
68 :
いっちゃん(福島県):2011/01/28(金) 20:28:21.29 ID:4JuutCq70
やばい
123456789に変更だ
69 :
クウタン(埼玉県):2011/01/28(金) 20:28:21.57 ID:IJ86/V/C0
こえーからパス変えたけどすぐ忘れそうなので生年月日にしといた
>>57 1個抜かれたらばればれじゃん
使い回しと同じ
サイトから流出しない限りばれるとは思えないけどな
nekoneko nyannyan i love dogにしてきた
72 :
麒麟戦隊アミノンジャー(青森県):2011/01/28(金) 20:28:38.52 ID:myG+Mz680
堺発送は千葉発送より1日さらにかかるわ
3文字余裕
>>41 金融機関等の場合は本当に意味がないけれども
機密情報の場合でログイン情報が残らないものの場合は
長期間見られてしまうというリスクはある。
>>65 ボケてタイプミスするってどんな気持ちになんの?
76 :
ゆうちゃん(チベット自治区):2011/01/28(金) 20:29:36.52 ID:SjmfLjas0
>>1 >パスワードが8文字以上の人は気をつけてください。
パスワードの文字数関係なく全員問題だろこれ
パスワードを変更させるんじゃなくてシステムの欠陥を直せよカス
78 :
ヨドくん(大阪府):2011/01/28(金) 20:29:51.55 ID:H6FuN+520
>>57はあくまでも全部まったく一緒よりはマシだって意味だよ
79 :
ヒーヒーおばあちゃん(群馬県):2011/01/28(金) 20:30:29.69 ID:rIru3wkx0
>>75 ログインできなくて焦ったわ
絶対に許さない
80 :
アイちゃん(京都府):2011/01/28(金) 20:30:41.97 ID:6OdVfpgN0
パスワードなんてアナログで保存しとけよ
ブービートラップ臭いが…どうだろうか
サミタ不祥事の時変更しておいてよかった
>>78 hoge以外の部分がサービス名そのまま、って規則が一つ見ただけで一発でわかるのはどうかと。
>>76 UNIX系のパスワードは8文字までなんてよくあること。
長いパスワードを設定する方がどうかしてる。
85 :
みやこさん(青森県):2011/01/28(金) 20:33:03.75 ID:FfkTIHdh0
>>60 うち宛で堺発送とかマジ死ねと思う
その分の送料出してないんだろうし
86 :
ヨドくん(大阪府):2011/01/28(金) 20:33:30.73 ID:H6FuN+520
>>83 え?パスワードって平文で保存されてるわけじゃないでしょ?
87 :
ココロンちゃん(熊本県):2011/01/28(金) 20:33:54.78 ID:vDIvBuoj0
password→qbttxpse
88 :
ななちゃん(東京都):2011/01/28(金) 20:34:05.59 ID:223eE1wkP
まじかよ10文字なんだが
>>85 登録地域によって売る商品が変わったほうがいいのか
90 :
さんてつくん(愛知県):2011/01/28(金) 20:34:18.19 ID:Qo9wpuMY0
大文字小文字数字を組み合わせてないやつは
問答無用で情弱
91 :
チョキちゃん(関西地方):2011/01/28(金) 20:34:23.47 ID:hO0Kc5+V0
>>32 俺はqazqazだわ。
数字もつけろ。とか制限あると123を付け足す
>>85 そんだけ遠いと時間差なんて有って無いようなもんだろ
堺発送でキレるのは首都圏在住者だけじゃね
93 :
ピカちゃん(福岡県):2011/01/28(金) 20:34:43.10 ID:bIjzmXUn0
6文字大勝利
き・・・脆弱性
95 :
KEN(東京都):2011/01/28(金) 20:35:25.70 ID:bnXJXVrc0
sexsexだから余裕
96 :
よかぞう(大阪府):2011/01/28(金) 20:35:45.96 ID:ZAdDku3g0
2文字の俺、大勝利
みかか
ntt
みたいにひらがな入力でパスワードを作る。
>>86 抜かれるリスクに関してはどんなパスワードだろうが全く変わらない
俺が問題にしてるのはパスバレした後に他サービスもまとめて荒らされるリスクの回避
99 :
ちーぴっと(神奈川県):2011/01/28(金) 20:36:15.29 ID:zYf3/CZ20
5963だから問題ない
100 :
おれゴリラ(長屋):2011/01/28(金) 20:36:53.91 ID:YSnNCIDcP
パスワードなんて結局総当りしかないから長さだけあればいいよ
漏れたらどんなパスワードにしてようと関係ないし
101 :
みやこさん(青森県):2011/01/28(金) 20:36:53.94 ID:FfkTIHdh0
102 :
湘南新宿くん(dion軍):2011/01/28(金) 20:37:07.33 ID:+dcYTWuu0
3824
掛け算でいいよ
103 :
めばえちゃん(長屋):2011/01/28(金) 20:37:16.91 ID:e/3gw1mL0
パスワードが同じものと認識されてもメアドまで被る率は極めて引くいだろうから大概大丈夫だしょ?
これは短くさせてパス解析を捗らせる作戦だな(キリッ
いつも疑問に思うんだがamazonなり楽天なり
企業は消費者のパスをいつでも見られるのだろうか?
106 :
モバにゃぁ?(京都府):2011/01/28(金) 20:38:30.51 ID:bfKuYtWD0
アニメキャラの名前にしてる俺に隙はなかった
107 :
かもんちゃん(catv?):2011/01/28(金) 20:38:31.98 ID:KMyydWkri
>>77 何言ってんの?
なんでこうなってるか理解してないでしょ
108 :
総武ちゃん(広島県):2011/01/28(金) 20:38:47.99 ID:CEqO0hjv0
サイトごとにパスワード変えて、なおかつ定期的に変更するのが理想ってのは誰もが知ってんだよ
そんなことやってらんないから問題なんだろ
何度目だよこのスレ
110 :
ヨドくん(大阪府):2011/01/28(金) 20:39:37.90 ID:H6FuN+520
>>98 じゃぁ
Amazon → amazon36hoge
Gmail → gmail25hoge
Twitter → twitter49hoge
みたいのは?
数字の部分はサイト名文字数の累乗にしておく(上例では2乗)
パスワードだけわかってもメールアドレスもいるんじゃないのか?
>>108 むしろ一部サイトでは変更のたびに平気でメールで平文のパスワードをおくってきてしまうという
手間を無視したセキュリティ対策はまずなりたたんね。
守られない上にもっと悪い方向になるので提案しないほうがマシなレベル。
113 :
かもんちゃん(catv?):2011/01/28(金) 20:40:10.14 ID:KMyydWkri
>>86 ハッシュ値が漏れることの方があり得ないと思うが
ほとんどソーシャルハックだろ
>>105 まともに実装されてれば運営者や開発者でも見る方法はない
まともに実装されてれば、ね。
115 :
ヱビス様(神奈川県):2011/01/28(金) 20:41:23.87 ID:tOfAMsUQ0
ログイン名が、名前+数字 yuu4545
ログインpassが、数字 4545
こんな感じで10年近く戦ってる俺には関係ないな
むしろ、amazonさんは8文字でおkって言ってるんだろ?
8文字未満の奴は、文字増やせよ
俺も45454545にしてくるからよ
116 :
アッキー(東京都):2011/01/28(金) 20:41:25.71 ID:FcKZLW+a0
ほっといてもよさそうだな
様子見 パスワードかえて忘れたらめんどい
>>105 まともなサイトなら見られないし、データベースのパスワード部分が
暴露されたところで何も問題はない。(もっとまともならハッシュ値の逆計算すら通用しない(ソルト付いてるので))
パスワード問い合わせて過去に登録した
パスワードが返ってくるようなサイトは間違いなく社員がパスワードをみられるようになっている。
あと登録直後パスワードをそのまんまメールに載せてくるサイトもそう。l
119 :
お買い物クマ(dion軍):2011/01/28(金) 20:43:20.85 ID:SVnxnglO0
数年前にヤフオクで第三者による不法ログイン+成りすまし出品
が横行したが殆ど報道されなかった。
あれは結局どこからパスが漏れたの?
>>110 まあ多少はマシだけど、
ひとつ抜かれた時点でその後の堅牢性は数字2文字パスと変わらなくなるぞ
要するにamazonとかgmailとか直接打つなって言ってんの。わからんかなーw
サービス名から確実に求められる、自分しか知らない変換規則を一つ作ればいいの。
前部の8文字が合わないとログインできないから
別に対したことじゃなくね?
8文字以降はダミーってことだろ?
14文字の自分に死角はない
さっきポチったばっかなんだが、Amazonのトップページで
こういうのちゃんと知らせてくれりゃいいのにな
特に問題ないから放置なのか?
124 :
ヨドくん(大阪府):2011/01/28(金) 20:48:30.92 ID:H6FuN+520
>>120 >直接打つなって言ってんの
いやそれは分かってるけど、オレが言いたいのあくまでもすぐに出てくる
範囲でかつユニバーサルパスにしないってことなんだけど
じゃぁamazonとかgmailの部分をシーザーするか?ってなってくると
すぐに出てこないでしょ?
そのための変換プログラムを作って一々動かす?
また .l l \ この問題の危険性 は //U ヽ___/
きじゃくせい \ 【緊急】 レベルです // U :::U:
か! (__) \ 早急に… / // ___ \ :::
(__) \∧∧∧∧ / | | | U ::::
(`Д´#) < き > .|U | | ::U:
_| ̄ ̄||_)_ < の じ > | ├―-┤ U.....::::
/旦|――||// /| .< 予 ゃ > ヽ .....:::::::::
─────────< 感 く >──────────
< _,ノ , 、ヽ、_ ノ< ! せ > ∬∬
(y○')`ヽ) ( ´(y○')< い > モロヨワセイかよ…___
⌒ / ヽ⌒. /∨∨∨∨\ ∧_∧ ||\
うわあ |~ ̄ ̄~.|ぁぁ/ぜいじゃく? \ ( ;´Д`) || |
ぁぁ| |||! i: |||! !|ぁ/どこの文盲だよ(プ\( つ/ ̄||/
ぁぁ| |||| !! !!||| :|/小学生からやり直せw \ヽ |二二二」
まったく脈絡のない組み合わせだったら絶対大丈夫だろうと思ってたら自分がログインできなくなった
小学生の頃からかれこれ15年くらい全て「dragons」で統一してる
理由は中日ファンだから
128 :
アイちゃん(京都府):2011/01/28(金) 20:50:04.47 ID:6OdVfpgN0
パスだけバレてもメアドなりIDなりが分らんと意味無いだろ
129 :
ポッポ(東京都):2011/01/28(金) 20:50:05.09 ID:3Ur49i0c0
パスワードの文字種や文字数を制限してくるのがうぜぇ
大きなお世話
すきにさせろやクソが
130 :
ヒーヒーおばあちゃん(関西地方):2011/01/28(金) 20:50:09.92 ID:uw/7ckM00
いつのソースだよと思ったら今日でワロタ
まあ現実問題としては、
2文字パスでもそれが偶然以外の要因で「破られる」可能性はほとんどないねえ
何度もログイン失敗してもアカウントロックしないようなサービスなら別だが。
132 :
たねまる(関西地方):2011/01/28(金) 20:50:54.64 ID:FUVxwEA20
パスワードは不正アクセスで訴えるためにあるものだから
別に見られてもいいだろ
133 :
パー子ちゃん(福岡県):2011/01/28(金) 20:50:55.91 ID:YZ1vm6GF0
一回かえてもう一回同じのにしとけばいいだけ
何年か前に似たような事あったけど、それとは違うの?
135 :
ななちゃん(福岡県):2011/01/28(金) 20:51:30.38 ID:hVaMIZjCP
8文字以降は前方一致w でおkwww
なんでか知らんがamazon使ったことないいまだに
なんでだろう
138 :
キリンレモンくん(広島県):2011/01/28(金) 20:53:16.19 ID:W0Dd6oUn0
どうせunix系使ってんだから8文字制限はああるぐらいはアホでも推測できる
まぁ、amazonがそのデフォのままにしていたのかは不明だが
今頃びっくりしてどーすんだ?
>>124 そこまでめんどくさく考えなくても、
脳内処理だけで済むレベルのシフトルールを一つ持てばいいんだよw
みかか方式的な奴をさ
八文字以降が意味ないってこと?
141 :
怪獣君(千葉県):2011/01/28(金) 20:55:12.30 ID:vjcYs7gZ0
>>110 誰が見ても分かる規則性をもたせんな
自分にしか分からない規則性で作れ
>>136 ちょっと話はずれるけど、最近流行りのクーポンサイトとか、
SSLかけないで平文のままパスワード送信させたりしてて危ない。
そしてああいうところはほぼ間違いなくパスワードを社員が見てると思ったほうがいい。
(社員のモラルが相当に低いので)
ネットではなるべく保障のきくクレジットカード使って身に覚えのない請求を
いつでもキャンセルできるようにしたほうが精神衛生的にいいよね。
6文字だから大丈夫
>>137 使わないで不都合なく生活出来てるなら今後も使わない事を薦めとく。
あまりに便利過ぎて、毎月5個も10個も空き箱が増える生活する破目になるぞ。俺みたいに。(´・ω・`)
145 :
はやはや君(千葉県):2011/01/28(金) 20:56:44.18 ID:fggSwG1w0
数字6桁のままだけど大丈夫なのかな
146 :
ポン・デ・ライオンとなかまたち(千葉県):2011/01/28(金) 20:58:29.56 ID:EXqxH4X10
progra~1
>>142 開発者がきちんと見えないように作ろうとしても
「そんなんじゃ緊急事態に対応出来ないじゃないか」とか言って
自らバックドア設置を要求する馬鹿経営者とかも結構いるよね…
148 :
ヨドくん(大阪府):2011/01/28(金) 21:00:15.81 ID:H6FuN+520
>>139 >みかか方式的な奴
おれUSキーボード(´・ω・`)
>>141 だから、そうすると忘れるからだっつーの
12435だからたぶん破られないだろう
151 :
パピプペンギンズ(catv?):2011/01/28(金) 21:01:09.90 ID:+zUh1u2ii
8文字けどいいのかな
152 :
湘南新宿くん(catv?):2011/01/28(金) 21:01:33.51 ID:ZXufJwFO0
やっべぇ、オレ18桁だわ
153 :
りぼんちゃん(愛知県):2011/01/28(金) 21:02:45.59 ID:DCW+zWlN0
9文字以上だろ
>>137 確かに、我が家はAmazonの箱に浸食されつつあるかも
送られて来たフィギュアを晒せないだけなんだけどね (´・ω・)
155 :
ななちゃん(東京都):2011/01/28(金) 21:03:02.80 ID:m5HZGmm7P
良かった7文字だった
これ前から気付いてた
てゆーかマジでいいかげん空き箱処分しなきゃだわ
就活サイトでユーザー登録したら
idとパスワードをのせたurlがメールで送られてきたぜ・・・
159 :
ヨドくん(大阪府):2011/01/28(金) 21:10:17.22 ID:H6FuN+520
8文字すでにバレてる時点で駄目だろ
161 :
北海道米キャラクター(東京都):2011/01/28(金) 21:10:59.69 ID:ZZY+nY1e0
これ大分前から知ってたわ〜俺が1番先に知ってたわ〜
162 :
アヒ(チベット自治区):2011/01/28(金) 21:11:32.20 ID:s2GBF3LZ0
>>1 これすごい前にここでスレ立てられてなかったか?
164 :
キョロちゃん(catv?):2011/01/28(金) 21:12:22.32 ID:M0XyGgDV0
naKamurA
>>159 最初のうちは実際に使ってたんだけどね
もう用途がなくなってきて適当に積み上げとくだけになった
どうして捨てられないのかは俺にもわからないw
166 :
アヒ(チベット自治区):2011/01/28(金) 21:13:01.88 ID:s2GBF3LZ0
そもそも尼のシステムってそのメールアドレスが登録されてるかされてないかがわかるって致命的な欠陥があるのに
これにとやかくいうやつは少ないんだよな
167 :
ダイオーちゃん(大阪府):2011/01/28(金) 21:13:25.10 ID:o0fzGj/i0
4文字だから関係ないな
>>165 ダンボールはゴキブリの住処になるから早く捨てなさい。(´・ω・`)
169 :
ななちゃん(東京都):2011/01/28(金) 21:14:40.70 ID:m5HZGmm7P
170 :
星ベソパパ(岩手県):2011/01/28(金) 21:15:19.54 ID:lZ5II4DD0
8文字のパスなのに間違えて2回入力して16文字になったのに余裕で通るからおかしいとは思ってた
>>169 2個作ったがもうめんどくさいヽ(`Д´)ノ
172 :
おれゴリラ(東京都):2011/01/28(金) 21:16:20.14 ID:AOPb+X5lP
7文字だから関係ないな
銀行の暗証番号が4桁っていい加減にどうにかしろよ
生体認証とかやってる場合じゃねえだろ
174 :
たねまる(東京都):2011/01/28(金) 21:16:34.83 ID:i7oOj1ow0
Password.xlsに全部まとめてる俺やばいかな。
でも、まとめないと管理できないよな。
175 :
チーズくん(大阪府):2011/01/28(金) 21:16:48.69 ID:Cvuo68960
うそくせえな・・・
もしかすると単純なパスに変えさせて解読しやすくする罠?
なんか面白い物教えてくれよ買うから
password
よしギリギリセーフ7文字だ
これからも汎用パスワードとして頑張ってくれ
>>176 働かず親の金で無駄遣いってどういう気分なの?
強制会員制の所で買う気はしないんでね
アマゾンで通販とか情弱の極み
>>173 リトライ無制限じゃないんだから
0000とか誕生日とかにしてない限りはっきり言って何の問題もない
最悪なのはカードにパス書いといて盗まれるとかだよ
183 :
アヒ(チベット自治区):2011/01/28(金) 21:20:55.60 ID:s2GBF3LZ0
>>173 ISOで4-12桁だけど人間の記憶力的に6桁が限界って書かれてて
いまさら6桁にする程度なら別の方法で追加って考えがあるんじゃね
>>173 あれは三回までのロックアウト付けてるからなんとかなってる
単独で数字4ケタだったらキチガイ沙汰だけどさ
185 :
お前はVIPで死ねやゴミ(神奈川県):2011/01/28(金) 21:23:47.87 ID:Kxypuyv40
パスワードはパスワード生成でグチャグチャにしないか普通?
企業だと意外とその辺やらないけど
>>174 1Passwordとかそういうの使うといいよ
マスターパスは固めにね
187 :
アヒ(チベット自治区):2011/01/28(金) 21:25:52.20 ID:s2GBF3LZ0
>>185 逆に企業のほうがパスワードのポリシーが厳しくてグチャグチャにしないと無理
個人レベルなら覚えやすいやつにするのが普通じゃね
覚えにくいものを複数もって結局どこかにメモすんの?
188 :
ミスターJ(愛知県):2011/01/28(金) 21:27:35.79 ID:mJsqvyvC0
昨日か今日届くはずのアマゾンの商品がこの時間になっても来ないんだが
佐川はふざけてるの?
あ?これだいぶ前から言われてるだろ
なにいまさらいってんだ
>>183 某銀行のログインに10桁+8桁必要なんだけど
気がついたら普通にそらで打ってたなあ
191 :
ミミちゃん(北海道):2011/01/28(金) 21:28:42.61 ID:vzWuv0Ep0
8文字とか長げーよw
どうでもいいが忘れたときの質問いいかげんやめろ
母親の旧姓とか小学校の名前とか知り合いがちょっと調べたら一発だろうが
193 :
お前はVIPで死ねやゴミ(神奈川県):2011/01/28(金) 21:29:57.25 ID:Kxypuyv40
>>187 昔某大手企業のもと、下請けで市民管理用のでっかいサーバ弄ったりしてたけど
パスワードローマ字で7文字だったぞ。管理者権限までは知らないが
ちなみに複数あったとしても今ならスマホでパスワード保存アプリとかあるし、
そうでなくても家の手帳に残しておけばいいし、
よく使うパスワードは何回か入力してると勝手に体が覚えてくれるし、かれこれ10年くらいそうしてるが気にならんわ
>>188 俺は昨日来る予定だった物が
昨日の早朝に発送メールがきて同日午後イチで届くという経験をした
なんか最近いろいろと振れ幅大きいよな
汎用性皆無だからあれだけど漢字とか組み込めると短くできるんだけどな
>>159 俺は小物整理とかヤフオクの商品発送で有効活用してる。
特に破損防止に敷かれているあの薄っぺらい段ボール板は重宝する。
199 :
マー坊(チベット自治区):2011/01/28(金) 21:32:55.07 ID:zOZKM0V90
>>192 デタラメな文字列入れとけばいいよ
パスワード管理ツール使えば忘れないし
>>197 俺は質問を適当にえらんで全部好きな色で答えてる
母親の旧姓でも白、小学校の名前でも白
>>196 せめて日本発のサービスだけでも漢字対応は欲しいねえ
英数文字の全角半角が混在できるせいで混乱する可能性が有るのが問題だけど
203 :
ヨドちゃん(東京都):2011/01/28(金) 21:35:36.40 ID:mTTPw5GW0
何年前からだよ
新生銀行はログインするたびに口座番号いれさせられるからおぼえちゃった
205 :
アヒ(チベット自治区):2011/01/28(金) 21:36:54.79 ID:s2GBF3LZ0
>>193 Unix鯖はたぶんそこまで厳しくないけど
Windows鯖は今はデフォの設定からすでに英数記号を確実に使って直近6か月ぐらいのと同一のはダメになってたりするからな
>>193 自分基準じゃなくて万人基準でシステムは考えないとだめだし
10桁のランダム文字列を各サイト分覚えきれて、かつメモはしないって条件ならそっちがいいけど万人がそれできるわけじゃねーし
結局4桁の暗証番号で3回以内に突破される可能性はそう高くないってことでやるだけ
206 :
ミスターJ(愛知県):2011/01/28(金) 21:37:27.27 ID:mJsqvyvC0
>>194 発送メール送り忘れてたとかそういうのじゃないか
俺の今日1日のワクワクドキドキ気分を返せ糞佐川
207 :
たねまる(三重県):2011/01/28(金) 21:38:02.62 ID:+wx13bbe0
アカ作ってから変えてない
当然だろ
問題があるならアマゾンから変更してくださいと言えよ
>>202 ですね
Unicodeで機種依存文字と半角弾いたらなんとかなるんでしょうかね
まあいずれにせよ汎用性皆無なのが難点ですが
209 :
にゅーすけ(神奈川県):2011/01/28(金) 21:40:54.31 ID:VNLvCuWr0
定期的に変えてるけど忘れちゃうからモニタに付箋で大勝利!
【レス抽出】
対象スレ:お前らAmazonのパスワード今すぐ変えろ!! パスワードの8文字以降を認識しない脆弱性
キーワード:lastpass
検索方法:マルチワード(OR)
抽出レス数:0
情弱どもw
>>208 日本語許すとエンコードによってはバイト数が未知になるからやっぱねえ…
212 :
やなな(大阪府):2011/01/28(金) 21:47:52.88 ID:XS3TKBIV0
>>210 宣伝乙wwwwwwwwwwwwwwwwwwwwwww
213 :
ゆうゆう(福岡県):2011/01/28(金) 21:49:11.24 ID:4yQDs2fr0
4文字最強他総屑
この脆弱性をついて被害出たら
アマゾンが保証してくれんのかね
215 :
メガネ福助(関西地方):2011/01/28(金) 21:54:02.66 ID:bq/Nm5aM0
今だに4文字だわ
今は6文字以上だかにしないといけないんだっけ
>>211 やはり難しいですか
思いつきですけどサインアップ時に
ユーザーidとパスの他に任意の色を選ばせてそれのCMYK値を
ってダメですね
ユーザーが覚えられませんね
217 :
パワーキッズ(千葉県):2011/01/28(金) 21:57:49.80 ID:lyB0ToAE0
一文字の俺は勝ち組
1passwordとdropboxのコンボが最強
1password自体が高いんだけどな…
オナホやエロマンガの購入履歴がバレちゃう///
220 :
おれゴリラ(チベット自治区):2011/01/28(金) 22:29:07.67 ID:vGfUWpUNP
スペースが有効とかなんかなかった?スペースってどんなサイトでも含めてよいのだろうか?
8文字になったからといって抜きとれるもんじゃねえだろwwwww
意味なくねえか
222 :
アヒ(チベット自治区):2011/01/28(金) 22:35:02.73 ID:s2GBF3LZ0
>>214 8文字目までは一致させないといけないから相当難しいと思うけどな
そもそも脆弱性じゃないよなw
223 :
ぴちょんくん(チベット自治区):2011/01/28(金) 22:39:54.82 ID:l0dNCFyr0
今変えたヒントは書き込み日時
224 :
愛ちゃん(愛媛県):2011/01/28(金) 23:04:26.95 ID:zty80cli0
なんか前も似たような話聞いたな
225 :
ヨドくん(東京都):2011/01/28(金) 23:08:48.96 ID:29CvneqL0
omanchin、やべえ変えなきゃ
226 :
さいにち君(長屋):2011/01/28(金) 23:34:46.47 ID:wBtDY7S00
>>188,194
東京の場合、今迄市川から送られてきたけど
最近は、大阪の場合がある。そうすると今日中は無理。
翌日になる
227 :
さっちゃん(関西地方):2011/01/28(金) 23:48:55.51 ID:Rr4fE1Oz0
数字認証1回は間違えるだろこれ
228 :
つくばちゃん(栃木県):2011/01/28(金) 23:51:50.25 ID:vauJahCa0
パスワード生成は全部pwgenだわ
覚えやすそうな候補をバーッと出してくる
229 :
ゆりも(鹿児島県):2011/01/28(金) 23:54:30.41 ID:IujRtGMe0
全部ロボフォームで15桁くらいのランダムのパスを作ってるから、何一つ覚えてない。
230 :
あるるくん(関東・甲信越):2011/01/28(金) 23:59:12.61 ID:umYRF/cFO
大学の時の学籍番号にしてる
231 :
バリンボリン(東京都):2011/01/28(金) 23:59:58.81 ID:JogX1ypw0
manko931
で全部統一してるけどやばいのか
232 :
エイブルダー(大阪府):2011/01/29(土) 00:01:17.40 ID:YG5c7Fgc0
少し前にもなかったか?
233 :
ほっしー(東京都):2011/01/29(土) 00:02:17.30 ID:vL1quQ92P
いつの話だよ
これ発覚したの一年くらい前だろ
パスワード管理って難しいな
8文字まででログイン出来るか試したけど出来なかったわ
237 :
大阪くうこ(沖縄県):2011/01/29(土) 00:52:34.63 ID:LUYcHCZc0
0724545
238 :
大阪くうこ(沖縄県):2011/01/29(土) 00:53:49.88 ID:LUYcHCZc0
よし0724545から0721919に変えよう!
(共通する文字列+サイト名の頭2文字)をキーボード一段下ずらし、大文字も導入
例:2011/1/29生まれの秋葉くんのアマゾンのパス
aki 29 a ba → z8k wo z 5z → z8kWOz5Z
楽天のパス
aki 29 r ba → z8k wo f 5z → z8kWOf5Z
両方を人間が見比べると一発でバレるが、一つのサイトのパスだけではほぼ法則は理解できない
240 :
黄色のライオン(京都府):2011/01/29(土) 07:03:29.56 ID:Qh3mkbdy0
めんどくせぇ
241 :
キキドキちゃん(関西地方):2011/01/29(土) 07:05:16.30 ID:rL75XQXa0
昔いろんなやつの購入履歴がみれたよな
242 :
京成パンダ(福岡県):2011/01/29(土) 07:05:57.65 ID:RdssjkPh0
これ、大昔に話題になっただろうがw
住所と、カード番号登録してないから問題ないわ
244 :
ポポル(関西地方):2011/01/29(土) 07:54:28.38 ID:rT8eGsFp0
passとIDなんて面倒だから6通りしかねーよ
245 :
お自動さんファミリー(チベット自治区):2011/01/29(土) 08:13:17.68 ID:SP4Xrddw0
8文字だけどランダムな文字列だし問題ねーな
246 :
パレオくん(長屋):2011/01/29(土) 10:54:31.65 ID:m+xkEukQ0
メアド解らないとどうにもならんだろw
まあ俺はクレカ払いだから不正アクセスされても補償の範囲内だな
248 :
タルト(関西地方):2011/01/29(土) 11:18:54.39 ID:BjXzRFaF0
passなんか急性若年性健忘症になったら一生思い出せなくなるから
誕生日にしとけ
古いのがだめって、一時的に変えてまたすぐ元のやつに戻せばダイジョブなのか?
楽天はパスわからなくてさようなら
ウィっシュリスト騒ぎから暫くしてこの話題出てたけど
8文字以上でもあいまあいまに「 _ 」を入れときゃ問題ないじゃん
全くランダムの8文字の数字を覚えてそれをぅっと使っている