1: 名無しさん@涙目です。(東日本) [ニダ] 2018/03/26(月) 10:26:18.29 BE:837857943-PLT(16930)
6f90af36d2cb7d9bffa823825dc26edb

5億件の「流出済みパスワード」が検索できるサイトの意外な活用法
https://forbesjapan.com/articles/detail/19939
引用元: http://hayabusa9.5ch.net/test/read.cgi/news/1522027578/


3: 名無しさん@涙目です。(庭) [ID] 2018/03/26(月) 10:28:19.13
2段階認証活用しろよ

4: 名無しさん@涙目です。(有限の箱庭) [US] 2018/03/26(月) 10:30:41.95
俺んとこもさっきログインしようとしたやつがいたっぽい

5: 名無しさん@涙目です。(空) [ニダ] 2018/03/26(月) 10:31:08.16
大手サイトが「パスワードを定期的に変えましょう」と宣伝してその後
「パスワードが解らなくなった。定期的に変更させたせいだ」
となって膨大なクレーム処理して言わなくなっただろ

12: 名無しさん@涙目です。(空) [US] 2018/03/26(月) 10:44:40.43
>>5
セキュリティ関連のえらい人も定期的な変更は覚えやすい単純なパスにするからセキュリティ低くなるから変えない方がよいと言ってたな
流出があれば変えればいい

6: 名無しさん@涙目です。(大阪府) [ニダ] 2018/03/26(月) 10:35:58.66
BF遊ぶ時間が無くなってbattllogを放置してたらロシア人に乗っ取られてた
自作萌えキャラエンブレムがチンコモチーフのしょぼい煽りエンブレムに置き換わってた
それを見た時の俺の怒りは有頂天

7: 名無しさん@涙目です。(東京都) [CN] 2018/03/26(月) 10:36:25.67
そうそう、たまにパソコンで見ると携帯で誰かログインしてるんだよな
逆に携帯で見るとパソコンで誰かがログインした形跡があるしマジこえーわ

11: 名無しさん@涙目です。(やわらか銀行) [US] 2018/03/26(月) 10:41:02.95
>>7
常時使ってる人間がもう一人居るんじゃないか?
気をつけた方がいい

25: 名無しさん@涙目です。(カナダ) [CO] 2018/03/26(月) 11:38:53.24
>>7
それお前だよw
googleの位置情報がデタラメすぎて
自分のログインだったかどうか
確認に迷う

48: 名無しさん@涙目です。(SB-iPhone) [US] 2018/03/26(月) 12:09:16.11
>>25
見事だ!

78: 名無しさん@涙目です。(SB-iPhone) [ニダ] 2018/03/26(月) 13:02:03.74
>>25
位置情報はデタラメだったのか
アクセスが県警の場所を指してた時はビビった

83: 名無しさん@涙目です。(大阪府) [ES] 2018/03/26(月) 13:49:32.16
>>78
そりゃお前捜査対象だわ

8: 名無しさん@涙目です。(長野県) [US] 2018/03/26(月) 10:39:32.10
ヤフーのはよく不正ログインされてるわ
一回パス変えられた時あってすごく焦った

9: 名無しさん@涙目です。(catv?) [FR] 2018/03/26(月) 10:40:03.57
最近はqうぇrtyが弾かれて困る

10: 名無しさん@涙目です。(新疆ウイグル自治区) [US] 2018/03/26(月) 10:40:26.44
住所やクレカを登録して使うのに2段階認証を導入していないサービスは死滅しろ
楽天お前のことだよ

93: 名無しさん@涙目です。(北海道) [US] 2018/03/26(月) 15:38:41.09
>>10
落転は名義と番号、期限さえ分かれば買えるからな
セキュリティコード要求しないとか論外

14: 名無しさん@涙目です。(茸) [ニダ] 2018/03/26(月) 10:48:44.16
すぐ忘れるから途中まで同じで末尾の数字だけ変えてる
これで変更しろメールも来ないし忘れないし

16: 名無しさん@涙目です。(福岡県) [CZ] 2018/03/26(月) 10:56:54.59
捨てアドにログイン出来なくなって困るという本末転倒

19: 名無しさん@涙目です。(空) [US] 2018/03/26(月) 11:00:17.50
数年前Yahoo!を装ったスプーフィングメールが来た

21: 名無しさん@涙目です。(dion軍) [US] 2018/03/26(月) 11:13:38.51
LINEはよくPCでログインできませんでしたって通知が来る
PCからのログインをoffにしてるから乗っ取られないけど怖いよな

23: 名無しさん@涙目です。(カナダ) [CO] 2018/03/26(月) 11:36:26.09
>>1
そのサイトにパスを入れることが怖いのだが

29: 名無しさん@涙目です。(チベット自治区) [ニダ] 2018/03/26(月) 11:41:06.68
>>23
これ
自分で漏洩させてどうする

26: 名無しさん@涙目です。(空) [TR] 2018/03/26(月) 11:39:07.94
>>1
詐欺にだまされるあほう
自らパスワード公開するのと同じだぞ

27: 名無しさん@涙目です。(京都府) [DE] 2018/03/26(月) 11:39:20.88
ときどきどこどこからアクセスがありましたって警告が来るよな
まあたいがい自分なんだが

30: 名無しさん@涙目です。(静岡県) [JP] 2018/03/26(月) 11:41:18.54
身に覚えのないやつは全部シカト!
慌てふためいて下手に動くと逆にド壺にはまると思うの

引っ掛ける側にしてみればそれが狙いだしw

31: 名無しさん@涙目です。(カナダ) [CO] 2018/03/26(月) 11:41:49.94
覚えるのは不可能だから
手帳に手書きで管理してる
全て別のパスワードだから30個くらいある

34: 名無しさん@涙目です。(静岡県) [JP] 2018/03/26(月) 11:45:14.28
こないだオクに出品して落札されたXboxのやつが勝手に何かしたのかも?

35: 名無しさん@涙目です。(東京都) [US] 2018/03/26(月) 11:47:15.76
先月プロバイダーの生メアドが乗っ取られて、半日くらいだけどスパムメール送信に利用されてしまった
一時間に1000通くらい転送先不明通知が来て怖かったです

36: 名無しさん@涙目です。(大阪府) [IT] 2018/03/26(月) 11:48:05.58
2段階認証してればいい

38: 名無しさん@涙目です。(東京都) [JP] 2018/03/26(月) 11:51:23.49
Microsoftアカウントの不審なサインインっていう詐欺メールがよく来る

58: 名無しさん@涙目です。(静岡県) [ニダ] 2018/03/26(月) 12:19:43.23
>>38
やっぱり!

39: 名無しさん@涙目です。(愛知県) [GB] 2018/03/26(月) 11:51:30.51
乱数でパスワードを沢山作ってテキストファイルに保存
あとは組み合わせたり一文字変更したりして使うだけ

41: 名無しさん@涙目です。(香川県) [US] 2018/03/26(月) 11:55:24.72
>>39
パスワードマネージャーについてるようなちゃんとしたパスワード生成器を使った方がいいぞ
その辺に転がってる擬似乱数発生器つかうと容易に発生パターン読まれてかえって危険

40: 名無しさん@涙目です。(茸) [CN] 2018/03/26(月) 11:53:31.13
キャラクターの名前で入れ替えてる
doraemon
nobita
suneo
とか。数字必須なら最後に同じ数字をつけてる

43: 名無しさん@涙目です。(チベット自治区) [KW] 2018/03/26(月) 11:56:52.82
アカウントをたくさん管理しないといけないから
パスはランダム生成で複雑にして使い回さないことの方が大事
面倒だから金融機関以外はアプリで管理して
あとはできるだけ2段階認証しとけばいいんじゃね

46: 名無しさん@涙目です。(dion軍) [EU] 2018/03/26(月) 12:05:54.30
俺もそう思って、乱数+hmacしたパスを使ってたけどこれらで生成されたパスはほぼ絶対に覚えられない
そうなるとログイン・アウトを頻繁にするサイトが複数あるとマクロ等で自動入力に頼りたくなる
でもreCAPTCHA等で弾かれたり面倒くさい事したくないから結局パスワード変えるのを止める事になるループ

50: 名無しさん@涙目です。(東日本) [US] 2018/03/26(月) 12:11:32.64
色々長めのPW入れてある それをプリントアウトしてある 一種の終活だ

52: 名無しさん@涙目です。(チベット自治区) [US] 2018/03/26(月) 12:13:28.09
二段階認証にしとけよ

55: 名無しさん@涙目です。(庭) [ID] 2018/03/26(月) 12:15:50.88
Appleのアカウントなら作って2時間でハックされた
ちゃんと大文字小文字数字混ぜて作ったパスワードだったのに

56: 名無しさん@涙目です。(catv?) [US] 2018/03/26(月) 12:16:03.84
いい加減、8文字や16文字なんてばかな桁数のパスワードを設定させんなクソが!
3桁まで設定出来るようにしろよ!
特に金融機関だよ!「パスワードを変更してください」って3ヶ月毎にウザいんだよ!

59: 名無しさん@涙目です。(catv?) [ニダ] 2018/03/26(月) 12:20:24.82
昨日久々にスマホ用のアカウントメールをpcから見ようとしたらパスワード忘れてて焦った

63: 名無しさん@涙目です。(catv?) [ZA] 2018/03/26(月) 12:25:50.92
前line乗っ取られたわクソが

65: 名無しさん@涙目です。(静岡県) [CN] 2018/03/26(月) 12:28:23.93
ジャパンネット銀行のワンタイムパスカードは
高性能だと思うの!

極薄のカードなのに液晶表示で電源何使ってるのか謎だわw

70: 名無しさん@涙目です。(空) [US] 2018/03/26(月) 12:35:29.52
>>65
ICカードとか極薄電池が入ってる

67: 名無しさん@涙目です。(神奈川県) [GB] 2018/03/26(月) 12:30:38.76
ほとんどの登録サイトでは、パスワードを16桁にしたり、クレカ番号は削除したりしてるんだけど
楽天をむかし登録して使ってたの忘れてそんまま放置してたら、ある日楽天から
「不正ログインされました」ってメールがきて(詐欺メールではない)
慌ててそんなもの不安だからアカウントそのものを削除したわ
「クレカ番号は最後の4桁しか見えないから大丈夫です」と書いてあったけど

71: 名無しさん@涙目です。(家) [NL] 2018/03/26(月) 12:37:28.26
Google 認証システムの二段階認証設定する
スマホ持ってないとできないと思ってる人も多いが
WINDOWS PCだけでもGoogle 認証システム使えるソフトもある
ただ二段階認証の数字を作るためのキーも紐づけて同時に盗まれると突破されるので
二段階認証のキーも時々再発行した方が良い。

73: 名無しさん@涙目です。(福岡県) [US] 2018/03/26(月) 12:41:13.54
記号入れてるからそうそう破られないぞ

75: 名無しさん@涙目です。(静岡県) [US] 2018/03/26(月) 12:43:55.34
ワイマックスからオタクのマシンが
ウィルス感染してるって封書が届いたときは
焦った。

セキュリティセンターからのお知らせは
フィッシング詐欺なんだろ。

77: 名無しさん@涙目です。(家) [CN] 2018/03/26(月) 12:55:43.48
スカイプが乗っ取られたことある
他でそんなことなかったのに
マイクロソフトがバカで復旧出来なかったから連絡先全部消えた

80: 名無しさん@涙目です。(SB-iPhone) [ニダ] 2018/03/26(月) 13:06:47.43
パスワードは日本語対応しろよ
漢字 ひらがな カナ文字 入れとけば完璧だろうと思う

82: 名無しさん@涙目です。(庭) [KR] 2018/03/26(月) 13:44:20.58
大文字一つは入れないといけないところ、覚えてられないのでだるすぎる

84: 名無しさん@涙目です。(空) [KW] 2018/03/26(月) 13:55:13.61 BE:842343564-2BP(1000)
sssp://img.5ch.net/ico/nida.gif
>>1
パスワードを定期的に変えるのとパスワードクラックを防止するのは関係ない。

これが当たると思って末尾7番の宝くじを買い続けるのとランダムな番号を買うのでは当たる確率は同じ

86: 名無しさん@涙目です。(香川県) [US] 2018/03/26(月) 14:01:15.35
>>84
漏洩の対応にはなるけどな
定期的に変えろってしつっこく言ってるとこは自分とこが定期的に漏洩してる前提なのかw
某銀行おまえのことだよ

89: 名無しさん@涙目です。(福岡県) [ニダ] 2018/03/26(月) 14:22:41.27
漏洩直後企業「現在のところ不正利用は確認されていない。(あとのことは知らない)」

95: 名無しさん@涙目です。(SB-iPhone) [US] 2018/03/26(月) 16:31:07.20
中国人にアップルIDパクられて変なアプリ買われてたし、ロシア人にsteamアカウント突破されそうになってた
あとLINEからも寸前まで突破されそうでしたよって知らせ来てた

96: 名無しさん@涙目です。(宮崎県) [ニダ] 2018/03/26(月) 16:41:04.93
3年前にyahoo、今年Gmail突破されてたわ
凝ったパスワードじゃないけど
人から見ればデタラメな文字列と数字なのに
もうどうしようもないマジ卍

99: 名無しさん@涙目です。(新疆ウイグル自治区) [US] 2018/03/26(月) 18:29:22.49
>>96
ちなみにパスは何文字だった? 仮に8文字だったとして
8文字ランダムをオンラインアタックでブルートフォースするのは至難の業だから
キーロガーとかでパスそのものが漏れたのかもね

98: 名無しさん@涙目です。(禿) [GB] 2018/03/26(月) 16:50:26.42
outlookでgmail開くとブロックされるよな

スポンサード リンク