ブックマーク / n.pentest.jp (1)

  • JALマイレージバンクについて個人的まとめと雑感 « (n)

    Tweet このようなニュースがありました。 「JALマイレージバンク」に不正ログイン、マイル盗む 数字のみパスワードの強化策は「検討していない」 以下は記事の引用です。 同社はメールとWebサイトを通じ、全ユーザー2700万人にパスワードの変更を依頼。JALマイレージバンクのパスワードは数字6ケタだが、数字だけのパスワードが脆弱という認識は「ない」(同社広報部)としており、ケタ数を増やしたりアルファベットを加えるなどの強化策は「検討していない」という。 割と衝撃的な回答ですね。 ちなみに各社のポリシーは以下の通りでした。 ・JAL 半角数字6桁 ・ANA 半角数字4桁 ・ソラシドエアー 6文字以上12文字以内で、半角英数のみ ・スターフライヤー 半角数字4〜8桁 *全て同じ数字は利用できない。 ・AIR DO 数字のみの場合8文字以上20文字以下、英数字の場合6文字以上

    JALマイレージバンクについて個人的まとめと雑感 « (n)
  • 1