タグ

パスワードに関するmikurinsのブックマーク (1)

  • IDとパスワードに頼る認証は、もう破綻している

    不正アクセス被害のプレスリリースで次のような表現を見るたびに、何ともいえない違和感を覚えてしまう。 「他社サービスにおけるパスワードの使いまわしではない、まったく別のパスワードの再設定をお願いします---」 いや、言いたいことは良く分かる。ユーザーの自衛策として、パスワードの使い回しを避けた方がいいのはその通りだし、その事実をユーザーに啓発することには意味がある。 だが、私が天の邪鬼だからか、記者の職業病ゆえか…この表現には、ユーザーへの責任転嫁のような意図を感じてしまうのだ。 以前の「記者の眼」にも書いたが、インターネットユーザーが「確実に記憶できる」と考えているパスワードの数は、平均で3個ほどだという。「パスワードの使い回しを避けて下さい」というお願いは、実のところ、大半のユーザーには不可能な注文なのだ(関連記事:いくつもの暗証番号、パスワード…もう限界に来ていませんか)。 そもそも、

    IDとパスワードに頼る認証は、もう破綻している
    mikurins
    mikurins 2013/05/31
    「パスワード認証が破綻している」のではなくて「パスワードぐらいが確実で低コストで一定程度セキュリティが確保できて適当な妥協案」なんだと思う。もちろん楽に強化できるならしたいさ…
  • 1