• ベストアンサー

XPのパスワードの堅牢性

XPは起動するとコントロール+デリート+ALTでユーザーログインの画面を表示してパスワードを打ち込んでログインしますが、このときのパスワードの堅牢性はどの程度なのでしょうか? マイクロソフト、凄腕のハッカー、警察ならばパスワードを解析してログインで来てしまうのでしょうか? もちろんパスワードを安易なものにしていたらダメでしょうけど、登録できるパスワードは自体は設定しうる強固なものであると仮定します。

質問者が選んだベストアンサー

  • ベストアンサー
noname#146604
noname#146604
回答No.1

>>マイクロソフト、凄腕のハッカー、警察ならばパスワードを解析してログインで来てしまうのでしょうか? というよりも、とあるソフトを付けばパスワードを消去できますので、堅牢性の高いパスワードなど無意味です。 解析防止ならば16桁以上に設定すると良いです。

thomask
質問者

お礼

特殊な能力はいらないんですね。

その他の回答 (3)

  • mrkato
  • ベストアンサー率47% (1008/2121)
回答No.4

XPのユーザーログインの機能と、データの保護とは無関係に近いです。 ユーザーログインは、それぞれのユーザーのデータフォルダを分別する部分と、 パソコン単体では需要が少ない複数ユーザーで別個デスクトップやアプリを同時に作業してる 環境を、一台の上のOSで作るために用いています。 Ctrl+Alt+Deleteログインをお使いになられているなら、 業務用にお使いの環境だと思います。 それでしたら、情報システム管理者もしくは保守依頼してる会社が、 あなた含め全部のデータバックアップや万一の時の残務取り出し対応できます。 場合によっては全ての外部ネットとの通信の「生ログ」を収録して、 流出行為までも事後検証できる体制を用いているかもしれません。 でも、その皆さんはプロであるだけで、凄腕でも軍のサイバー部組織でもないです。 管理者権限であれば、全てのユーザーのフォルダ閲覧や削除も対応ですし、 ユーザーのパスワード登録のバックアップや保守、データ救出も行えます。 しかもXPの自宅用ですと、アプリのインストールや通信の都合で、 割と全員、管理者相当な場合があるので信用してはいけません。 ハードごと盗まれると、最初から暗号化記録や指紋認証を使っていない場合は 極端な手続き無しにデータの取り出し再利用が出来る、程度にお考え下さい。

thomask
質問者

お礼

ザルですね(笑。よくわかりました。ありがとうございます。パスワードはしないことにします。

noname#145976
noname#145976
回答No.3

WindowsXPのログオンパスワードは、「LM ハッシュ」と「NTLM ハッシュ」の2種類の方法によって暗号化されますが、どちらも解読するツールが一般に出回っています。 これらのハッシュが作成されないように設定しているなら話は別ですが、ツールを使えば15桁程度のパスワードは数分で解析されてしまうとか。15桁は試していませんが10桁のパスワードは2分かからずに解析されてしまいました。 堅牢な環境を作るならBIOSパスワードやハードディスクパスワードも併用する必要がありそうです。

thomask
質問者

お礼

具体的な他の保護方法の紹介ありがとうございます。

  • kita_s
  • ベストアンサー率45% (630/1383)
回答No.2

解析に関してはWindowsというOS自体がやりやすい構造をしているので、方法はいくらでもあります。 具体的には避けますがXPの堅牢性はホントたいしたことないです。ホント。基本的には無いよりはマシですが、道具があれば開きます。 ある種の解析に対しては、文字数・文字種を増やす事で時間がかかるようにできますが、堅牢性に関しては?ですね。 Windowsに対して堅牢性を考えるなら、多重暗号化ソフト+指紋認証のような生体認証の方が良いと思う。

thomask
質問者

お礼

より堅牢な方法の紹介ありがとうございます。

関連するQ&A