じゃんぬねっと日誌

ネタと雑記と時々プログラミング

目次

Blog 利用状況

ニュース

不況すぎる件。

スポンサードリンク

運営サイト

  • C# と VB.NET の入門サイト

書庫

ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り?

今では様々なサイトにログイン フォームがあったりしますが、このログインする時の ID にメールアドレスを使用することが多いようです。パスワード リマインダとの連携で考えればメールアドレスであった方が楽なんでしょうね。私はよくパスワード忘れちゃう人だからそんな風に安易に考えてしまう。

ログイン ID がメールアドレスでないところは、ログイン ID をも忘れてしまうことがあります。セキュリティ的にはメールアドレスでない ID 制の方が良さそうな気がしますが、そういうところに限ってパスワードが 8 文字までしか使えなかったりとお粗末だったりするのですよね。○○館なんて数字しか使えないとか、アフォかと。個人的には結局統一しないと覚えられない罠なので、もうメールアドレスでいいじゃんなんて思ってしまいます。その代わりパスワード強化を強制して欲しいです。

最近ではパスワードが英数字が混在でなければならないサイトも増えてきました。金融系なんかだと、これに加え IP 規制やキーロガーでの読み取り防止のためのソフトウェア キーボードもあります。このソフトウェア キーボードも本末転倒な実装をしている怖いサイトがあります。はい、怖いので通報しておきました。もちろん破る方法なんて書くと何されるかわからないのでなるべくぼかして通報しました。

金融系と言えば、ソニー銀行だと登録されていないパソコンからアクセスすると本人が考えた質問と答えを 3 回答えるハメになります。良いアイデアだけど非常に面倒くさいですね。三菱東京 UFJ ダイレクトだとパスワードには記号を最低 1 つ入れることになっています。また取引するためには乱数表が必要になっています。乱数表のおかげでパスワードをマメに変更する必要がないですし、連続試行で突破できる可能性も低くなります。ただ、乱数表を示したカードを持ち歩く必要があってつらいです。持ち歩くことによるリスクも考える必要があるのではないでしょうか。それに何よりこのご時世では、サイフの中身はカードだらけで入れるところなんてないです。乱数表は携帯に保存してパスワードかけて携帯で見るようにしています。乱数表が書かれたカードは本当なら処分したいところですね。それと、連続試行による突破防止のために金融系では、パスワード 3 回連続ミスでロックを実装して欲しいです。

あまり強化するとうるさい世代もいるので、イーバンクのようにオプション化しておくと全ユーザー層に納得させれるんじゃないでしょうか。

投稿日時 : 2008年5月13日 10:56

コメントを追加

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 11:01 じゃんぬねっと

最低なサイトの例:

ログイン ID はサイト側によって自動で決められ変更不可!! おまけにただの連番で会員番号という名前のログイン ID。覚えられない上に変更ができないしリスクもかなり高い。パスワードは数字 4 桁のみ。あるいは 8 桁しか入力できない。パスワードが生年月日の一部でもおk。

氏ねよと思う。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 11:13 シャノン

http://mixi.jp/view_diary.pl?id=45054037&owner_id=936937
http://mixi.jp/view_diary.pl?id=46199297&owner_id=936937

パスワード管理ツールを作ろうと思いましたが、例によって有言不実行なのでまったく着手してません。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 11:24 めたぼ なら

> ただ、乱数表を示したカードを持ち歩く必要があってつらいです。
ジャパンネット銀行も以前は乱数表でした。
それが今ではハードウェアトークン方式のワンタイムパスワードです。
http://www.japannetbank.co.jp/security/security/otp.html
これとっても便利ですよ。
乱数表だと5つぐらい数字を照らし合わしながら入力しなければいけなかったので、取っても面倒でした。
今は6ケタぐらいの数字をぺっと入れるだけでOKです。

ま、持ち歩く面倒は変わりませぬが...
でも、カードよりは無くしにくいよ。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 12:16 藤代千尋

三菱東京で UFJ じゃなかったころはパスワードは数字のみで OK でした。私としては混在強制はして欲しくないなぁと思います。というか、各サイトでそれなりに堅牢な設定で統一して欲しいなぁと。
あと、乱数表って持ち歩くものですか?(^^;)

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 12:23 凪瀬

もう、指紋でいいよ。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 12:28 れい

うーん。指紋はやだなぁ。

私はよく指をアルカリで溶かしますし、
怪我もしますので、使えないことがよくあります。
触らなきゃいけないのも不衛生。

かといって、網膜はもっとやだ。
声紋も怪しいし、しゃべれない人は結構いる。
いい生体認証が思いつきません。
#いちいちDNA鑑定がいいな。

ログインIDをメールアドレスにするのはいいですよね。
必要なのは一意性ですから。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 13:41 めたぼ なら

> もう、指紋でいいよ。
カードと一緒に指も切って持っていかれますよ。
どろぼーさんに。

それで使えるかどうかなんぞは、どろぼーなんぞする痛い人にとっては、カンケーネーでしょうから。
せめて虹彩だったらどろぼーさんも諦めてくれるんでしょうが...
(-"-)

> いい生体認証が思いつきません。
静脈ならば、触れるところが少ないですし、切って持ってかれることもないっすよ。
# デバイスがでかくなるのが難点?

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 14:47 シャノン

UFJで三菱東京じゃなかった頃は乱数表が2次元で、
「○行目の○列目から○文字を入力してください」
だったっけ。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 15:08 凪瀬

> カードと一緒に指も切って持っていかれますよ。
じゃぁ指静脈。
切断すると使えないことを周知しておく必要があるけど。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 15:12 じゃんぬねっと

> UFJで三菱東京じゃなかった頃は乱数表が2次元で、
> 「○行目の○列目から○文字を入力してください」
> だったっけ。

元 UFJ 口座では、今もそうですよ。
三菱東京 UFJ といっても、三菱東京系支店と UFJ 支店とで異なっています。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/13 22:21 こあら

ワタクシは、悪用する者など居ない世界を夢見るおとめです。

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/14 0:31 れい

静脈認証は…
諸事情によりノーコメント。

でも、もしパスワードを無くすことができると
推理小説とか探偵ドラマのありがちネタが
またひとつ消えてしまいますね…。

「パスワード?昔はそんなものもあったねぇ」
見たいな感じで、哀愁を誘うキーワードになるのでしょうか。

そしてそのうち和算とかダマスカスのように
失われし技術に。

「昔の人は適当な文字列を覚えて個人を認証していたんだよ!」
「すげー!」

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/14 2:35 ネタ好き未記入

そもそもカードを持ちたくない人どぇ~すw
私はカードというものが基本的に信用できません。
妙な抽象化は嫌いなのです。
開発ソフトの自動コードは嫌いだからフルスクラッチ、カードも抽象化層を挟むから嫌いなのでフルキャッシュ(現金主義)w

# re: ログイン ID はメールアドレス、パスワードは英数字混在強制が流行り? 2008/05/14 3:04 ネタ好き未記入

私が何でカードと言う抽象化層が嫌いなのかといえば、このパスワード問題や管理問題が出てくるからです。カードを複数枚持つと、パスワードも複数管理せねばならないし、瑣末な差があり非常に鬱陶しい。しかもカードを奪われたら多大な損害がありますorz
だけど、現金の場合そこへ指定の金額を持っていけばいいだけなので方法は1つだし、現金を奪われても損害が最小限になり、被害も想定出来ます。
理由を挙げればきりが無いのですが、結局のところなんというか、現金を持ち歩く不便さを解消するためにカードを持ち、そのカードで不便さを感じて、多大なリスクを得るというのは本末転倒な気がするんですよねw

タイトル  
名前  
URL
コメント