悲報 パスワードさん、“漢字”を取り入れるだけで安全性が跳ね上がるのに何故かやらない

■ このスレッドは過去ログ倉庫に格納されています
0001風吹けば名無し2022/08/02(火) 21:58:16.83ID:Qzn0KEl80
利用者側は文字数減らせるし文字に意味持たせられるから分かりやすい
ハッカー側は文字列のパターンが爆発的に増加するから突破が著しく難しくなる

こんなにメリットあるのに何故か使わない模様

0010風吹けば名無し2022/08/02(火) 22:00:25.46ID:rm2V5JoK0
普通にコピペで貼るとええぞ🥹

0011風吹けば名無し2022/08/02(火) 22:00:26.40ID:LN7P3wgy0
変換出来てるか確認できんやろ

0012風吹けば名無し2022/08/02(火) 22:00:30.14ID:0nztc2JE0
全角はちょっと…

0013風吹けば名無し2022/08/02(火) 22:01:04.66ID:J2fQhAp50
旧字体とかがややこしいとか?
まあOと0も大概だけど…

0014風吹けば名無し2022/08/02(火) 22:01:25.20ID:q7IINCQY0
よく使われているパスワードTOP20
https://i.imgur.com/D2ymiF6.jpg

0015風吹けば名無し2022/08/02(火) 22:01:38.22ID:C2z5pRpq0
変換しないといけないからなぁ

0016風吹けば名無し2022/08/02(火) 22:02:21.03ID:pZl2CO0E0
文字コード

0017風吹けば名無し2022/08/02(火) 22:02:26.28ID:PVXch5OB0
URLエンコードしてから打ち込めば完璧や

0018風吹けば名無し2022/08/02(火) 22:02:26.91ID:/bYTcfM30
amagasakiがないやん

0019風吹けば名無し2022/08/02(火) 22:03:00.04ID:t9n33WUG0
13文字小文字大文字数字混じりなら安全やろ!

0020風吹けば名無し2022/08/02(火) 22:03:01.49ID:NGyzlIRv0
変換が問題とか言ってるやつさあ
https://i.imgur.com/c0g7MSZ.jpg

これ使えばいいだけだよね

0021風吹けば名無し2022/08/02(火) 22:03:09.88ID:qWPHXERYM
2バイト文字をパスワードっていろいろやばそう

0022風吹けば名無し2022/08/02(火) 22:03:31.86ID:9IlTI1DH0
>>14
新登場のやつは元ネタあるんか?

0023風吹けば名無し2022/08/02(火) 22:03:41.31ID:vXq07Gug0
逆に未だにラテン語用の表音文字が主流とか意味不明すぎやろ
英語とか全く表音文字になってないやん

0024風吹けば名無し2022/08/02(火) 22:04:10.77ID:PNNjIsBa0
意味を持たせると却ってセキュリティ的には脆弱になるんじゃないか?

0025風吹けば名無し2022/08/02(火) 22:04:35.32ID:lKCxlxfz0
アルファベットを完備したキーボードで完結するのに、変換の処理が入り面倒
ASCII国際規格から外した途端にでる不具合や、2バイトコード対応の改修なんかの作業量も膨大
実現するには地球文明一回作り直して漢字圏が覇権をとらないと無理や

0026風吹けば名無し2022/08/02(火) 22:04:41.12ID:odOQfcS/a
2バイト文字だからやろ

0027風吹けば名無し2022/08/02(火) 22:04:43.78ID:YNQ5rCr90
>>20
ワロタ

0028風吹けば名無し2022/08/02(火) 22:04:50.89ID:hlDN78n10
senhaってなんや

0029風吹けば名無し2022/08/02(火) 22:05:08.46ID:qWPHXERYM
まあ普通に文字コードの違いでバグりそうよね

0030風吹けば名無し2022/08/02(火) 22:05:29.49ID:vtfhYShcM
>>4
一つの原因は
パスワードは暗号化して管理するから暗号化のノウハウが無い文字は使いにくい

0031風吹けば名無し2022/08/02(火) 22:05:30.79ID:RyRwLeJp0
いまだにファイルパスに2バイト文字が混ざるとぶっ壊れるアプリばかり作ってる西側さんがそんなことさせるかよ

0032風吹けば名無し2022/08/02(火) 22:06:09.26ID:0cw0sZDG0
実際漢字入れたパスワードにしてくれって言われても忘れなくて身内に特定されにくいパスワードって思い浮かばんと思うわ

0033風吹けば名無し2022/08/02(火) 22:06:23.66ID:vXq07Gug0
>>25
面倒なのはハカーも面倒やろ

0034風吹けば名無し2022/08/02(火) 22:06:35.01ID:dcxTuv1E0
senhaはポルトガル語でパスワードや

0035風吹けば名無し2022/08/02(火) 22:06:44.99ID:vtfhYShcM
>>29
それとシステム入れ替えの際にデータベースの移行コストが跳ね上がるやろうね

0036風吹けば名無し2022/08/02(火) 22:06:47.90ID:t9n33WUG0
>>28
ポルトガル語でパスワードの意味

0037風吹けば名無し2022/08/02(火) 22:07:14.86ID:uXohI/JU0
>>30
これはない
英数字も漢字もしょせんは全部ビット列や

0038風吹けば名無し2022/08/02(火) 22:07:21.84ID:NGyzlIRv0
>>35
いやデータベースにパスワード平文保存すんなや

0039風吹けば名無し2022/08/02(火) 22:07:54.49ID:vtfhYShcM
>>31
アンチ乙
Windows のデフォルトフォルダ名に入ってるスペースでさえバグりまくるから

0040風吹けば名無し2022/08/02(火) 22:08:59.20ID:uXohI/JU0
>>14
senhaって何?

0041風吹けば名無し2022/08/02(火) 22:09:10.72ID:lKCxlxfz0
っていうか日本のサイトに多いんだけど
パスワードに数字と特殊文字いれろとかいって/*-+.~^&()_'";:[]{}?!@のどれかを2文字強制的に入れないと設定できないとかやってるとこおおいけど
マジでバッドノウハウだからやめろや 絶対に忘れる
三菱UFJとかマスターカードおめえのことだよ

0042風吹けば名無し2022/08/02(火) 22:09:32.44ID:nzGcXlfya
斎藤
斉藤
齋藤
齊藤
斎籐
ああああああああ!

0043風吹けば名無し2022/08/02(火) 22:09:34.92ID:Fb5Fywri0
14億人が読める文字をわざわざ使うなよ
ひらがなにしとけ

0044風吹けば名無し2022/08/02(火) 22:09:36.43ID:/bYTcfM30
船場吉兆

0045風吹けば名無し2022/08/02(火) 22:09:37.24ID:fw1sn+Jq0
申し訳ないが2バイト文字はNG

0046風吹けば名無し2022/08/02(火) 22:09:48.78ID:NGyzlIRv0
おまえらの代わりにググってやったが、senha はポルトガル語で暗証番号という意味

0047風吹けば名無し2022/08/02(火) 22:10:14.77ID:uXohI/JU0
>>34
ほえー

0048風吹けば名無し2022/08/02(火) 22:11:04.89ID:rJYhHhJ70
「天安門1989」カタカタ
※禁止された文字列です!※

0049風吹けば名無し2022/08/02(火) 22:11:22.24ID:e2S61yfR0
齋と斎と斉の区別が出来なくてパスワード忘れるやつ続出するからやで

0050風吹けば名無し2022/08/02(火) 22:11:40.56ID:M9gBZziJ0
2バイト文字があかんなら半角カタカナならええんな?
文字コードの扱いはシステムさんサイドが頑張れ

0051風吹けば名無し2022/08/02(火) 22:12:44.41ID:APlyA2oP0
全角文字はやめろ

0052風吹けば名無し2022/08/02(火) 22:12:55.14ID:lKCxlxfz0
senhaはポルトガル語でパスワードだろ
ランキング10位にあがってるけど、過去十年のパスワードランキング100位とかみれば
ji32k7au4a83(台湾のpinyin入力で私のパスワード)とか色々ある

0053風吹けば名無し2022/08/02(火) 22:13:49.13ID:Zbet1/gl0
2バイトは処理する時にいかれててエラーになる

0054風吹けば名無し2022/08/02(火) 22:14:17.56ID:Dux0x0Gh0
大文字入れろだの記号は使えんだのサイトによって違うの止めて

0055風吹けば名無し2022/08/02(火) 22:14:43.07ID:CrGZmR5uM
パスワードはTDN表記が覚えやすくて推測されにくいからええらしいで

0056風吹けば名無し2022/08/02(火) 22:14:51.30ID:siIyCTPs0
意味のないキーワードを固定してその後にそのサービスの名前入れるのが最強よ。セキュリティスペシャリストの人が教えてくれたわ

0057風吹けば名無し2022/08/02(火) 22:14:59.39ID:dUm+sNdMM
2バイトだからなにか不具合があるとか?

0058風吹けば名無し2022/08/02(火) 22:15:33.19ID:AAQ+Mo2G0
ロシアやとパスワードもキリル文字なん?

0059風吹けば名無し2022/08/02(火) 22:15:51.71ID:APlyA2oP0
>>42
斉籘

0060風吹けば名無し2022/08/02(火) 22:17:00.00ID:7K+tjXlz0
まぁ2バイト文字も結局ハッシュ化すること考えたら、サーバ側では文字化けも何もないとは思う
ソフトやデバイスが異なれば文字コード変わりうるからクライアント側の問題だよね

■ このスレッドは過去ログ倉庫に格納されています