X



パスワード、AIなら7時間で解読されてしまうことが明らかに😅顔認証が最強なん🤔 [669127462]
■ このスレッドは過去ログ倉庫に格納されています
0001番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0202-lrUR)
垢版 |
2023/04/14(金) 09:09:52.09ID:S9cwAaEV0?2BP(1000)

AIによるパスワードの解析時間をセキュリティ会社が公開。8桁なら7時間以内に解析完了

調査ではAIによるパスワードの生成/解析ツールとして「PassGAN」を例に挙げ、実際に漏洩したパスワードリストを学習/解析させたうえで1,568万個のパスワードを評価した結果、「一般的なパスワード」のうち51%を1分以内、65%を1時間以内、71%を1日以内、81%を1カ月以内に推測できたとしている。

https://news.yahoo.co.jp/articles/f78ed53a91957c1fa8312ff4fdf0709f02e512c9
0101番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW fea2-L+2U)
垢版 |
2023/04/14(金) 10:47:46.34ID:eddgLRbi0
これ詳しくないんだけどどういう意味?
合ってるか間違ってるかは、ひたすら成否を試すしか確認方法はないとおもうんだけど、そんなことしてたらパスワードがロックされるだろ?
それをくぐり抜けるには、ほぼ一発で正解を推定しないといけないってことなんだけど?
0102番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ bdd2-/aea)
垢版 |
2023/04/14(金) 10:50:14.04ID:SbHI3kJv0
>>97
Chromeとかそこらのブラウザでも漏洩チェックしてお前のパス漏洩してるから変えろって出るしたしかmozillaが自分のアカウントが漏洩データにあるか確認できるサイト作ってんぞ
0103番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 02a4-Ay2p)
垢版 |
2023/04/14(金) 10:50:48.94ID:ZeaDp97Z0
この記事では定期的にパスワード変更を推奨してるのな
あれ意味あったのか
0105番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW cd44-RW40)
垢版 |
2023/04/14(金) 10:53:22.49ID:/T2Szisq0
>>103
ないので原則としては変えない方針になった
0106番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa05-x3VT)
垢版 |
2023/04/14(金) 10:54:20.83ID:qJSWv+Jla
pikazipよりは有能そう
0108番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa05-iIlE)
垢版 |
2023/04/14(金) 10:57:21.20ID:pDNWeXaDa
>>91
何らかの理由でグーグルの垢バンされたら、詰むじゃん
0111番組の途中ですがアフィサイトへの転載は禁止です (アウアウウー Sa05-iIlE)
垢版 |
2023/04/14(金) 11:01:10.37ID:kskwcQmda
>>103
意味はあるが、運用次第で逆効果にもなるから、推奨されなくなった
0112番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 8205-Ay2p)
垢版 |
2023/04/14(金) 11:04:35.33ID:O4GQz/ey0
>>107
それはパスワードを長くするというのと同じ
だが飛躍的に強固になるわけではない
漢字の文字コードは当然決まっているのだから

「『ABC』っていうパスワードを『DDDDDEEEEEFFFFF』にしたら安全になる」って言ってるようなもん
同じ15桁を使うのなら『5ru@*Bn8$3c9zK4』みたいなランダム配列のほうがよっぽど強固
0114番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 020d-udcE)
垢版 |
2023/04/14(金) 11:09:45.47ID:qsGEa1ot0
>>112
漢字の種類が段違いだから強固になるよ
ここでいう桁数というのは表示上の話だろうし
15文字の漢字は早々突破できない

まあバイト数制限なんかゴミプログラマがかけて
上限が低く設定されるだろうが
0115番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e1af-hq/O)
垢版 |
2023/04/14(金) 11:11:52.85ID:ae/9jY/c0
ロックあるじゃん
0117番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 31ea-e94W)
垢版 |
2023/04/14(金) 11:19:29.94ID:LmFMg9Xt0
最新のUNICODEはv9.1で文字数は128,172で、このうち漢字の文字数は、 CJK統合漢字(20,941)、拡張A(6,582)、拡張B(42,711)を合わせた 70,234 である。

1文字100パターンぐらいのABCと同じっていう感覚がわからん
言うほどすべての漢字を登録して1文字ずつ総当たりするのと同じか?
0118番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 020d-udcE)
垢版 |
2023/04/14(金) 11:19:54.06ID:qsGEa1ot0
まあ漢字が使えたとしてお前らは安倍の戒名にして簡単に突破されるだろう
0121番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 22a2-xchC)
垢版 |
2023/04/14(金) 11:23:08.47ID:PGHJdJtl0
>>31
ICチップという物理的なセキュリティがあるからだろ(笑)
0126番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 253a-CwU5)
垢版 |
2023/04/14(金) 11:54:45.16ID:KkPaeISU0
例えば攻撃対象がケンモメンだとわかってれば覚えやすいAbsnz0708とかのパスを効率的に割り出してくるんだろ
完全にランダム生成だとパスワードにも嗜好が反映されないから安全だけど覚えるには向いてない
0128番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW c58f-zTO3)
垢版 |
2023/04/14(金) 12:18:13.38ID:HESNIMkb0
人間側が常に合わせるようじゃ日本は中々浸透しないな
高齢者ばっかだし
サポートとか手間減るのを期待しない?普通
0129番組の途中ですがアフィサイトへの転載は禁止です (ラクッペペ MM66-xj3p)
垢版 |
2023/04/14(金) 12:27:11.80ID:TJggHRN6M?2BP(1000)

性能でごまかすな

何回で突破できたかいえ
0130番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6ef9-hOF0)
垢版 |
2023/04/14(金) 12:29:43.20ID:2bfmNXvm0
ブルートフォースなんて古典的なものを今更AI(笑)なんて言われてもな
0131番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW e1af-UWlJ)
垢版 |
2023/04/14(金) 12:34:46.35ID:6kN2+S330
ログイン認証系は3回程度でロックされるのが多い
がファイルにかけられたのはロック無いよね
0132番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 0229-o4I4)
垢版 |
2023/04/14(金) 12:40:49.45ID:1ElRSIsC0
20年前のアングラサイトで落ちてたような総当たり解読ツールでも掲示板の暗号化されたパスワードとかはだいたい1日でとけてた
当時のすぐ落ちるウィンドウズ98をつかってもそうだったのに今のPC使って総当たりしたら、そら解けてあたりまえなのでは
0134番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ e1af-YYzw)
垢版 |
2023/04/14(金) 12:52:00.08ID:n47ee2WQ0
>>123
UTF-8 では漢字などは概ね 3 バイトで表現され
有効ビットは 16 ビットらしい。

すると 2 文字の場合、組み合わせは
(2^16)^2 = 2^32 = 2^(7*4+4)。

一方、従来のアルファベット記号は 1 バイトで
有効ビットは 7 ビットだから N 文字とした場合の
組み合わせパターンは (2^7)^N = 2^(7N)。

5 文字より、ちょっと少ないくらいの組み合わせ数か。
意外に少なかった。入力しやすいとか、人間が覚えられる
という条件を付与したら、辞書攻撃で陥落しそうな印象。
0139番組の途中ですがアフィサイトへの転載は禁止です (オッペケ Srd1-lifL)
垢版 |
2023/04/14(金) 16:53:07.92ID:yl3Tnwf0r
>>137
そんなこと書いてる?
0140番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d2e5-aqmD)
垢版 |
2023/04/14(金) 17:02:21.54ID:D4Ea+4kU0
別にAIじゃないだろ
0143からだすこやかジャンダルム (アウアウウー Sa05-KhqQ)
垢版 |
2023/04/14(金) 21:12:19.96ID:B7bJlbwya
となると頑強なパスワードを作るならいっそ入力しないというのはどうだろうか
『現在の体重は?』の問いに対しては何か入力するのではなく予め指定しておいた体重計に乗る みたいな
秘密の質問に対してテキストで答えるのではなく実際に人間が動くことで解除されるシステム

仮に攻撃者がパスを知っていてもそれが 全裸になり白目を剥き自分の尻を叩きつつ『びっくりするほどユートピア』と叫びながらベッドを昇降する だった場合手出し出来ないのだから
0148番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM8f-5Wsl)
垢版 |
2023/04/15(土) 08:01:31.63ID:zLIA0pbkM
パスワードをマルチバイトなんて却下だよ

UTF8主流になるちょっと前までのガラケー時代は3キャリアの文字コード分かれてて、更に絵文字は各社ばらばらだったんだよ
・ドコモ/au携帯:Shift-JIS
・ソフトバンク携帯:UTF-8

DBにある絵文字コード表を更新して保守し
ユーザーから入力された絵文字を変換または除去する処理をかけて面倒だった
0150番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7fa2-C7qb)
垢版 |
2023/04/15(土) 10:45:31.79ID:QR6Kc6Wd0
今は端末に覚えさせておけばいいから人間が覚えてなくていいしパスワードの長さなんて気にならんけどな
別端末でログインするときだけちょっとめんどくさいけど
そもそもそこまでするくらいなら最初からMFAでいいっすーってなるから入口なんてSSOでいいわ
0151番組の途中ですがアフィサイトへの転載は禁止です (テテンテンテン MM8f-5Wsl)
垢版 |
2023/04/15(土) 11:01:06.81ID:zLIA0pbkM
実家で使ってるプロバイダメールがやばい
実家に帰る度にこんなパスワード長の糞メール使うなって言ってるのに俺の親や兄家族はその内変えると言って数年経過してる…
糞田舎に留まる人は頭も悪い

t-comメール仕様
https://service.t-com.ne.jp/mail/password_change/index
メールパスワードに使用できる文字 半角数字と半角英小文字(a~z)の組合せ
メールパスワードの長さ 6文字以上8文字以内

t-com WEBメールログイン
https://webmail.t-com.ne.jp/
ID:メールアドレス
PW:メールパスワード(6文字以上8文字以内の半角英数字)
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況