PC・インターネット

【悲報】神奈川県、子育て支援サイトでとんでもないパスワードポリシーを設定www

このパスワード強制はヤバい( ´・‿・`) pic.twitter.com/EcXJS60Ydr
これは作るほうも作る方だなあ、、問題があって裁判されたら製造側の責任で負けるやつ(最近セキュリティに関して製造側の責任で負けたやつを思い出しますね)  https://twitter.com/_mono/status/1463400026903035904 
お子さんの誕生日にしてはいけませんの間違いではないのかw  https://twitter.com/_mono/status/1463400026903035904 
ざっくり8000パターンくらいなので総当たりで一瞬で行けるのだな  https://twitter.com/_mono/status/1463400026903035904 
プログラマや仕様担当者は反対したんだろうなぁ・・・  https://twitter.com/_mono/status/1463400026903035904 
8桁なのに実質4桁以下w 作る側も誰も止めなかったの!? みんな現場猫か!?  https://twitter.com/_mono/status/1463400026903035904 
発注側がこういうこと記載させたいと要望しちゃうのはまあわかる。ITリテラシーが低いだけの話。 問題はこれを受け入れて記載しちゃうベンダー側。プロ意識ないんかい。  https://twitter.com/_mono/status/1463400026903035904 
なんだこれは。ジョーク、ではなさそうだ。恐ろしい。  https://twitter.com/_mono/status/1463400026903035904 
何がやばいのか考えてみる。 ・1~2桁目は 20 固定。19 だと22歳を超える ・3~4桁目は 00~22 の23パターン ・5~8桁目は月日なので 366パターン 1×23×366=8,418パターン。 4桁の暗証番号以下。  https://twitter.com/_mono/status/1463400026903035904 
これの何がダメなのか分からないなら、本気でヤバイと思う。。。 パスワード、とは。。。  https://twitter.com/_mono/status/1463400026903035904 
( ゚д゚) ・・・     (つд⊂)ゴシゴシ     (;゚д゚) ・・・     (つд⊂)ゴシゴシゴシ    _, ._  (;゚ Д゚) …!?  https://twitter.com/_mono/status/1463400026903035904 
くらえ!必殺!ブルートフォースアタック! ここまで総当たり攻撃に弱いサイトは初めてみたわ 制作に関わった人全員に情報セキュリティ研修を受けていただきたい。  https://twitter.com/_mono/status/1463400026903035904 
ご近所さんに不正ログインされちゃうヤバイやつやんけ  https://twitter.com/_mono/status/1463400026903035904 
あくまで仮パスワードでこの後任意でパスワード変更できるんでしょ、できるんだよね?できなきゃやばい  https://twitter.com/_mono/status/1463400026903035904 
…あれだよね。 きっとプレビュー忘れたんだろうね。。 パスワードの欄と、生年月日の表示を間違えちゃったんだよね…. きっと…ね…. まさか県がこんな()  https://twitter.com/_mono/status/1463400026903035904 
想定されるユーザー層が「これをヤバいと思わない」&「こうでもしないとパスワード覚えきれない」んだろうな……  https://twitter.com/_mono/status/1463400026903035904 
脆弱性ならIPAに報告すれば良いけど、これはどうするのが正しい?  https://twitter.com/_mono/status/1463400026903035904 
これはパスワードとは言いません。 どこかの小学校のタブレット端末のパスワードがすべて同じで、他の児童に悪用されいじめに利用されたのと同じレベルでまるでセキュリティに対して重要性をかけらも認識していませんね。  https://twitter.com/_mono/status/1463400026903035904 
これ「今日はうちの子の×歳の誕生日☆」とSNSにアップしてる親御さんからパス推測して抜けそうなのは気のせいだろうか……  https://twitter.com/_mono/status/1463400026903035904 

コメント

メールアドレスが公開されることはありません。 が付いている欄は必須項目です