私が空軍にいたときのセキュリティルールは次のとおりでした。パスワードを設定またはリセットするときは、ユーザーIDとパスワードを同じ電子メールで送信しないでください。そうすれば、誰かがパスワードをスヌーピングする電子メールを傍受している場合、セキュリティを侵害するために、両方の電子メールを正常に傍受し、それらを接続できるようにする必要があります。
「このURLにアクセスしてパスワードをリセットする」を使用しているサイトをたくさん見ました。何かが足りないかもしれません-私はセキュリティの専門家であるとは主張していません-しかし、それが新しい一時的なパスワードを発明して送信するよりも安全であるかどうかはわかりません。ハッカーが電子メールを傍受した場合、なぜ彼はそのリンクにアクセスして、正当なユーザーと同様に新しいパスワードを確認できないのでしょうか。セキュリティ上のメリットがないユーザーにとっては、余分な手間がかかるように思えます。
ちなみに、セキュリティ保護用の質問を使用しないことをおめでとうございます。このデバイスのロジックは私を逃れます。コンピュータセキュリティの黎明期から、「高校の名前や好きな色など、ハッカーが発見または推測できる自分自身に関する情報であるパスワードを作成しないでください。ハッカーは可能かもしれません。あなたの高校の名前を調べるために、あるいは彼らがあなたを知らないかあなたについて何も知らなくても、あなたが学校に行った場所の近くにまだ住んでいるなら、彼らは彼らがそれに当たるまで地元の学校を試すことによってそれを得るかもしれません。ハッカーがそれを推測できるように、少数の可能性のあるお気に入りの色など。代わりに、パスワードは、文字、数字、および句読点の無意味な組み合わせである必要があります。」しかし今、私たちは彼らにもこう言います。文字、数字、句読点の無意味な組み合わせを思い出すのに苦労している場合でも、問題ありません。高校の名前や好きな色など、覚えやすい自分の情報をいくつか持っていき、それを「セキュリティの質問」への回答、つまり代替パスワードとして使用できます。」
確かに、セキュリティの質問は、最初から間違ったパスワードを選択した場合よりも、ハッカーにとってさらに簡単になります。少なくとも、パスワードに個人情報を使用しただけの場合、ハッカーは、使用した個人情報を必ずしも知っているとは限りません。犬の名前を使いましたか?あなたの誕生日は?あなたの好きなアイスクリームの味は?彼はそれらすべてを試さなければならないでしょう。ただし、セキュリティ保護用の質問では、パスワードとして使用した個人情報をハッカーに正確に伝えます。
セキュリティ保護用の質問を使用する代わりに、「パスワードを忘れた場合は、画面の下部に表示されます。他人のアカウントにハッキングしようとしている場合は、絶対に禁止されています。下にスクロールします。」安全性はわずかに低下します。
不思議に思わないかもしれませんが、私が生まれた都市や最初の車のメーカーをサイトから尋ねられたとき、私は彼の質問に実際に答えることはしません。意味のないパスワードを教えます。
</ rant>