15年ほど利用しているインターネットプロバイダからユーザー名を変えろという連絡が来た。従わなければプロバイダ側で勝手に変えるという。どういう事かというと、以前はそのプロバイダではユーザー名が「hoge」なら、メールアドレスは「hoge@メールサーバー名」だった。ところが、メールアドレスから判明するユーザーIDが不正に利用される事件が多発してるんで、「ユーザー名≠メールアドレス名」にしろという話。 趣旨はよくわかる。世の中のhogeさんには「hoge1234」とか「hogehoge」とかのエントロピーの小さなパスワードを使ってる人がゴマンといるから、ユーザー名が判ればちゃちなパスワード攻撃でもそれなりに成功するんだろう。 でも俺の場合使ってる環境が10カ所くらいあるから、ユーザー名を変えると設定変更がすごい手間なんだけどなあ。ちゃちなパスワードを使う奴のせいで、いらん手間を被るのはかなわんな