質問編集履歴
1
文章を簡潔に直しました
test
CHANGED
File without changes
|
test
CHANGED
@@ -1,15 +1,7 @@
|
|
1
|
-
## システム管理者
|
1
|
+
## システム管理者の不正からパスワードの漏洩はどうやって防いでいるのか?
|
2
2
|
|
3
|
-
|
3
|
+
システム管理者を担当しています。
|
4
|
+
立場上、ユーザのパスワードが見えます。細工すれば分かる。
|
4
|
-
|
5
|
+
システム管理者の不正からパスワードの漏洩はどうやって防ぐのでしょうか?
|
5
|
-
|
6
|
+
素朴な疑問を持ったので質問しました。
|
6
7
|
|
7
|
-
なぜ、わかったかというと、仕事を任されている定期メンテナンス時に取ったデータバックアップに、パスワードのタイトル列があったためです。
|
8
|
-
試しに自分のパスワードを見たところ、そのまま入っているわけではないのですが、ちょっと文字を進めたり戻したりすると元のパスワードを求めることができました。
|
9
|
-
なぜ、ちょっと文字を進めたり戻したりすれば、元のパスワードを求めることができることを思いついたかというと、
|
10
|
-
私のパスワードに同じ文字を連続して使っているためです。
|
11
|
-
例えば、password7777777など。この7777777の部分がaaaaaaaのように同じ文字が連続していたため、もしやと思い試してみたらもとに戻りました。
|
12
|
-
同じパスワードを社外の業務系サイトにも登録していたので「パスワードの使いまわし」、すぐにサイトごとに変更しました。
|
13
|
-
|
14
|
-
なお他人のパスワードは解析していません。
|
15
|
-
パスワード欄ありますが、セキュリティは大丈夫かとしれっと聞いてみましたが、暗号化されているから大丈夫らしいです。
|