2009.07.01 Wednesday
PC等に於けるセキュリティの話
足跡確認とRSS代わりにしか利用していないmixiでこんな記事を見つけました。
パスワード入力の「****」は不要? 研究者の間で激しい論議 http://www.itmedia.co.jp/enterprise/articles/0907/01/news033.html パスワード入力時に、キーを何を打ったのか全く判らないように、全てアスタリスク(*)にする必要性はあるのかどうか?と言う話です。打った先からアスタリスク(*)では誤打が多く無駄だという派と、ショルダーハッキング(後ろから覗き見)する輩がいるから必要だ派の論議ですが。 自分の個人意見としては、ブラインドタッチで打っている場合は、画面に文字が出るから打ち間違えが判るのであって、全てが*ではどこを打ち間違えたのか判らない・・・実際に自宅PCのワイヤレスキーボードが壊れ始めた時、勝手にNumLockとCapsLockが掛かって大文字数字記号が滅茶苦茶に入力されていました(アカウント入力部分打って判明)。 一々ロックが掛かると手間と時間が無駄になりますし、この時間は無駄なコストになります。 そもそもキーロガーが入っていたら、入力者は*で隠されているのに、仕込んだクラッカーには丸見えですし。 |
