- 締切済み
自分のパスワードがどれくらいの時間で解析させるか?
先日フリーメールのパスワードが不正に解析され、他人に勝手にログインされてメールの送受信をされてしまいました。パスワードは8桁で設定しており、英数大文字/小文字を交えたものでした。 インターネットでは8桁のパスワードを設定していればまずは安心と書いてあったので、安心していたのですが、不正にログインされてしまい、非常にショックを受けております。 いろいろ調べた結果、数年前なら8桁のパスワードなら安心だったけど、最近はパソコンが高性能化しているので、8桁でも安心できないという記事を見かけました。 そこで質問なのですが、2013年8月現在の最新パソコンでは、一体何桁のパスワードを設定すべきなのでしょうか。また2013年8月現在で安心な桁数でも、例えば2年後、3年後にはパソコンも進化するでしょうから、安心できなくなってしまうんですよね。 パソコンのスペック(CPUの性能やメモリ容量)などから、何桁のパスワードなら解読するのに何分、何日、何週間かかるという計算を自分自身で出来る方法か、フリーソフト又はサイトがあれば是非教えてください。マメにチェックして、自分で解読時間を計算してみたいのです。 どうぞよろしくお願いもうしあげます。
- みんなの回答 (5)
- 専門家の回答
みんなの回答
- flapis
- ベストアンサー率8% (7/79)
パスワードはメーラーに保存してあるので、 ウイルスに感染したり、使っているPC上でツールを実行されたりすると、即バレします。 パスワードの強度も重要ですが、まずはそちらの対策からされたほうが良いかと。
- azarashisan
- ベストアンサー率39% (27/68)
1です。横から失礼します。 元の質問が、パスワードの学術的研究の様だったのが、 すっかりセキュリティー一般の話に変わってしまいましたが、 ちょっと心配し過ぎの様に感じますよ。 もしかしたら交通事故を起こすかも知れない、だから車に乗らない。 もしかしたら隕石が降ってくるかも知れない、だから外にでない。 こんな人々もいるかも知れません。 交通事故は起こす人は毎日大勢いるでしょう。 しかしそんな中でも車もパソコンもこれだけ多くの人間が日々普通に使用しているのですよ?車の事故は万が一起こせば大惨事ですが、仮にパソコンのデータは盗まれても一般には困ったなぁ程度だと思いませんか?(あくまで一般にですが) それと良く考えてみて下さい、あなたの個人情報はどれだけの価値があるのでしょうか。 100万円出しても欲しいという人いるのでしょうかね? あなたが世界的要人や大富豪なら別でしょうが、もしそんな技術が使えたのなら銀行や企業などもっと儲かることに使うと思いませんか? そりゃ100%安全ということは絶対に言えませんよ。 そしてずさんになれと言っているわけでもありません。 個人のコンピューターで「そこまで」心配しなくてもいいと言う事です。 人並みにセキュリティーソフトを入れて、人並みにパスワードを変えて、 人並みに無線LANにロックをかける。人並みに信用無いサイトやソフトは使用しない。 人並みのことをして、それでダメなら運が悪かったんです。 ちなみに私も2さんの仰っているLinuxというOSを使用しています。 仮にウィルスが紛れ込んで来ても、世の中の大多数であるWindows用のものは一切動作しません。 あと、KeePassは無料ソフトです。これも作者を信頼しなければ使えませんね。 またまた余談ですが、世の中のパスワード漏出は別にPCで技術的に起こるとは限らないんですよ。 ソーシャルハッキングと言いますが、ATMの利用時に後ろからこっそり覗いたり、 実は家族が勝手にクレジットカードを使ったり。そういったパソコン以外のところでも気をつけて下さいね。 長くなりました。 もっと気楽でハッピーなパソコンライフが送れるといいですね。
#2です。 自己防衛の為に勉強する方々ばかりでないので、具体的には・・・ 解析、解除のツールは単品と複数がパックになった物が有ります。 単品の方は、単語を2~3入れて検索すると、ヒットします。 複数パックの物は雑誌が発売されてますので・・・ 私はアマゾンで中古本を買いました。 無線ランの防衛は、無線を使用しない、しか無いと思います。 業務用であれば必須だと思いますが。 私は20mのランケーブを天井裏に這わせて、二階のパソコンに接続してます。 >インターネットやメールの時以外は、ネットワークを切るようにしようと思います。 ここまでは、不要なのでは、物臭をなくせば良いと思いますが・・・ ・閲覧後はログアウトする。 ・シャットダウンでパソコンを終了する。 ・パソコンのパスワード設定する。パソコンの盗難にも有効ですね。 Windows XPのAdministrator(管理者権限)はセーフモード時に現れます、こちらの 設定も忘れずに。 BIOSのパスワード忘れはメーカー修理になります、Administratorのパスワード忘れは リカバリになります。 普段使用のアカウントもパスワードを忘れると面倒な事になるので、パスワードリセット 用のディスクを作って置くと宜しいかと・・・ インターネットのウイルスなどの脅威からの防御には、Linux OSの使用を、御勧めします。 ウイルスは皆無ではないですが、今の処、安心です、一週間に一度位、ウイルス検査すれば OKです。 Windowsで出来る事は粗、出来ます。 ドイツで開発されているKNOPPIX が宜しいかと・・・ http://www.rcis.aist.go.jp/project/knoppix/index.html パソコンにインストールしないで、CD(DVD)-Rから起動出来ます。 ハードウエアーの認識機能に優れているので、壊れたパソコンのデータ救出に 使用しているユーザーが多いです。 Windowsと似た画面なので、違和感は小さいと思います。 CDとDVDの違いは同梱されているソフトの数の違いです、DVDならソフトを 追加する、手間が減少します。 ゲームをしないのなら、容量の小さいCD-Rの方が使用しやすいですね。 4~8GBのUSBメモリにインストールすると、データがUSBメモリに保存 されますので、使いかってが良くなります。 CD-Rは書き込めないので、ウイルスは、入り込めません、USBメモリを 抜けば、Windows本体には感染しません。 万が一の場合のデータ救出に、CD-Rに書き込んで置いても損はないかと・・・ ご参考までに・・・
ログインしたままで終了していると、パスワードの解析をしないでも、 侵入され易いですね、閲覧後はログアウトして終了する事が、侵入予防 の第一歩かと・・・ WEBサイトには4桁までが対象で残りの文字は、只の飾りのサイトも 有ります。 定期的にパスワードを変える、自己防衛では最良の策かと・・・ 私もパスワード管理にKeePassXを使用してます、 Windows,Mac,Linux 用が有り、違うOSのパソコンを複数、お持ちなら 重宝します。 WEBのパスワードではないですが、Windowsのログオンのパスワードの 解析なら、20秒前後で終了するツールがネットで手に入ります。 重要な機密を取り扱うパソコンであれば、BIOSにパスワードを設定 して起動順序をHDDにする必要が有ります。 最近の無線ランは電波が強力で50m以上飛びます、パスワードや暗号化 の内容は解析ツールで読みとる事で来ます。 データ漏洩防止には、無線ランを使用しない事です。 以上のツールは無料で手に入り、パソコンの知識がさほど無くても使用 出来ます。 あれやこれや考えると、パソコンを使用するのが怖くなりますね。 包丁も、まな板で使用すれば道具ですが、人に向ければ凶器になります、 使用する人の心掛け次第ですね、無防備で使用しないで、少し用心して 使えばパソコンは誠に便利で楽しい機器ですね。 ☆8年前に知らない内に、8万3千円の買い物された者の世迷言でした☆
- azarashisan
- ベストアンサー率39% (27/68)
コンピューターは日々進化してますからね。 今のコンピューターで何時間とは、実際に試してやってみるしかないですよね。 パスワード解析をするソフトで有名で手軽なものはPikaZIPですね。 解析する手法にも色々とあるとは思いますが、これは総あたり式でしょう。 ですから、同じ8桁のパスワードであっても、11111111と99999999では解析にかかる時間が全然違うはずです。 パスワードを破られない様にするのに有効なのは、頻繁に変えることにつきますが、私は、自動的にパスワードを生成してくれる機能を利用しています。もちろんそれは人間が暗記できるようなものではないので、パスワードを1元管理する"KeePass"というソフトに任せています。 http://nanapi.jp/2175/
お礼
azarashisanさん、ご回答ありがとうございます。 パスワードを自動的に生成してくれるようなソフトが あるんですね。調べてみたいと思います。 またKeePassというソフトも初めて知りました。 この質問投稿をしてから、知人からロボフォームという パスワード管理のソフトを進められたのですが、 それと同じ類のものでしょうか。 私もKeePassかロボフォームを購入することを 検討してみたいと思います。 ありがとうございました。
お礼
R2011Tさん、詳しい専門的なご回答ありがとうございます。 R2011Tさんのご回答を読んで、とても恐ろしくなりました。 我が家も無線LANを使っております。有線だとどうしても 配線が届かないので、今後も無線LANを使いたいのですが、 安全な使い方はないでしょうか。是非教えていただく 分けにはいかないでしょうか。 我が家は2台パソコンがありまして、 Windowsログオンのパスワードは1台は設定してありますが、 もう一台は設定しておりません。(私のパソコンの方です) R2011Tさんのご回答内容から考えますと、我が家の パソコンの環境はとても危険な状態なのだと思いました。 悪意のある人がその無料ツールを使ったら、パソコン内の 情報を全て持っていかれてしまうのかもしれません。 どれくらい筒抜けなのか、一度その無料ツールを自分で 自宅の環境で試して見たいのですが、どこで入手できる でしょうか。Googleなどの検索キーワードだけでも 教えていただければ、自分で探してみたいので、 さしつかえなければ教えていただけないでしょうか。 ちょっと怖くなったので、インターネットやメールの 時以外は、ネットワークを切るようにしようと思います。