MURAO's NOTE: パスワード、変更していますか?〜情報セキュリティ勉強会より

まぁ、パケットみると色々面白いですよね。普通の人はびっくりすると思いますが・・・

Gmailとかって、デフォルトでHTTPでメールの本文を閲覧することになるので、パケット取ったら本文もすべて見えますよねw

情報セキュリティ講座の実習で、メールのパスワードは暗号化されずにネット上を流れてて、あっさり傍受できてしまうことを体験してから、これはまずいと気になってました。もしメールを盗み見られたら自分だけでなく、相手の個人情報も洩れることになりますしね。

覚え安いものをベースに作るのは確かに、便利でわかり安いですよね。推定されない覚え安いものですね。

「まっちゃは、とまとがきらい」とかねwwwwwww

一番多かったのは、自分で覚えやすいものを、ということで、

  • いくつかのパスワードをローテーションで利用
  • キーワードを決めて、組み合わせて使う。
  • パスワードよりもパスフレーズ

と、いくつかの覚えやすい単語をつなげるという人が多数。

screenshot