Twitterで使ってはいけない370のパスワード
by Robin Wauters on 2009年12月28日

Twitterをやっている人なら、ひどく簡単に予想できてしまうパスワードは使っていないはずだ。ご存じかもしれないが、Twitterではそのために、「password」((苦笑))や「123456」などの安易すぎるパスワードを使えないようにしている。

実はTwitterは、それらの禁止パスワードを、サインアップ・ページに直接ハードコードしている。好ましくないパスワードの全リストが欲しければ、そのページのソースを見ればよい。

“twttr.BANNED_PASSWORDS”を検索すれば、たちまち全370件のリストが出来あがる。

もちろんこれはセキュリィー問題ではないし、むしろリストを公開することで、自分が他のサービスで使っているパスワードが必ずしも安全でないことをチェックできるので有難い。全リストを見たい人はこのテキストファイルをダウンロードすればよいが、ここにいくつか載せておく。

- password
- testing
- naked
- stupid
- twitter
- 123456
- secret
- please
- beavis
- butthead
- internet
- hooters

興味深いのは、Twitterがこのリストをどこかから持ってきたのか、それとも過去数千万ユーザーの実際のパスワードを分析した結果「安易すぎる」と判定したものなのかである。後者であれば、このリストは恐らく大部分のウェブサービスの現状をも表しているに違いない。

Dario Manoukianの情報に感謝。ちょっと検索したところ、The Wundercounterの記事にもこのリストが載っていた)。

[原文へ]

(翻訳:Nob Takahashi)

  • http://tyudon.com/blog/?p=6845 Twitterで使ってはいけない370のパスワード « とっても! ちゅどん(雑記帳)

    [...] Twitterで使ってはいけない370のパスワード Twitterで使ってはいけない370のパスワード [...]

  • http://www.appbank.net/2009/12/28/iphone-news/79871.php 2009年ベストiPhoneアプリまとめ、ベストゲームランキング更新しました!な夕刊

    [...] Twitterで使ってはいけない370のパスワード [...]

  • http://system.firstbrand.co.jp/2009/12/twitter%e3%81%a7%e3%82%88%e3%81%8f%e4%bd%bf%e3%82%8f%e3%82%8c%e3%82%8b%e3%83%91%e3%82%b9%e3%83%af%e3%83%bc%e3%83%89/ Twitterでよく使われるパスワード – First Brand Inc. System Division

    [...] これが、Twitter でよく使われていた「脆弱な」パスワードの一覧だという話です。TechCrunch Japan の記事によると、新規アカウント作成のページで、抑制用にハードコーディングされているとのこと。まぁ単純な数字の列だとか、誰でも知ってる英単語が多いのは、いつものことでしょう。 [...]