トップページ » IT » IT業界/サービス » Microsoftのパスワードチェッカーは使用しないように

Microsoftのパスワードチェッカーは使用しないように

Microsoftのパスワードチェッカーは使用しないように:IT業界/サービス

Microsoftがネットでパスワードチェッカーを公開しているそうなのですが、これって使う人いるのかなぁ、と言うより、使ってはいけないのではないかと思います。
ニュースソースは安易なユーザー名とパスワードのワースト10、Microsoftが発表(ITmedia エンタープライズ) - Yahoo!ニュースです。

 米Microsoftは11月27日のブログで、自動化された攻撃の標的となりやすい安易なユーザー名とパスワードのワースト10を発表した。
はまだ良いとしても、
 こうした攻撃に遭ってパスワードを破られないためにも、数字と文字と特殊記号、大文字と小文字を組み合わせた長いパスワードを作ることが望ましいと Microsoftは言い、同社が提供しているパスワードチェッカーのページで、自分が作ったパスワードの強度を調べてほしいと促している。
は、言ってみればパスワード収集ツールですよね。 もしも、Microsoftで、アクセス元IPアドレスと入力されたパスワードを保持していたとすれば、それだけでも、「滅多に使われないが、あるIPアドレスの利用者が実際に使っているパスワード」情報になってしまいます。 これが流出したら、けっこうな被害になるのではないでしょうか。

ニュースソースにMicrosoft社のパスワードチェッカーのURLが掲載されていないことが、せめてもの救いかも知れません。

by field_isle  at 23:38
この記事のカテゴリ
以下のリンクから関連する記事をお読みいただけます。

コメント(承認制です)

コメントはありません

コメントを書く



(公開されません)


保存しますか?


(書式を変更するような一部のHTMLタグを使うことができます)

(誹謗中傷にあたるコメント、及び的外れなコメントは、受信されません。)

「Microsoftのパスワードチェッカーは使用しないように:IT業界/サービス」について解説/解釈しています。