1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?

推測可能な初期パスワードからはもう卒業しよう

Last updated at Posted at 2025-06-11

推測可能な初期パスワードが許されたのは平成まで。令和のイケてる御社はそんなことしない、よね?

初期パスワード

  • 初期パスワードを推測可能なものにするのはやめましょう
  • 誕生日とかユーザーIDとかを法則性のあるアルゴリズムで初期パスワード生成しないようにしましょう
  • なぜなら、他の人が推測可能な初期パスワードで新入りのユーザー権限でログインできてしまって、不正アクセスできてしまうから。それは犯罪です
  • しかも大抵の場合、そういうところに限って、初回ログイン時にパスワード変更強制していない
  • だからしばらく初期パスワードのままになってしまい、他の人が不正アクセスできてしまう環境がそこにはあるのです
  • 本来善良な人が、脆弱なシステムのせいで、ちょっとした出来心で不正アクセスして逮捕されてしまうのも不幸ですよね
  • だから、初期パスワードは推測不可能なランダムなもので、かつ管理者も知らないようにしましょう

参考

piyolog:誕生日から生成した初期パスワードを悪用した内部不正事案についてまとめてみた

終わり

仲間を募集しています!

ARIではエンジニア・ITコンサルタント・PM職全方位で仲間を募集しております。
カジュアル面談、随時受付中です!
ご興味ある方はこちらをご覧ください。

1
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
1
0

Delete article

Deleted articles cannot be recovered.

Draft of this article would be also deleted.

Are you sure you want to delete this article?