容易に予測可能な初期パスワード
学校の図書館のシステムが更新されてウェブで文献取り寄せ・複写依頼1,現在借りている本の確認などができるようになった. これらのサービスを利用するには利用者IDとパスワードが必要だということなので,某さんが図書館に問い合わせたところ,利用者IDは利用証2の裏に印刷されている番号,パスワードの初期値もその番号だと言われたらしい. 学生は利用証ではなく学生証で図書を借りることができるので,まさかと思って図書館のカウンタで尋ねてみたところ,利用者IDは学籍番号,パスワードの初期値も学籍番号3だと言われた. セキュリティポリシーのページには, ...