パスワード強度ゲーム

http://internet.watch.impress.co.jp/cda/news/2005/12/14/10212.html
パスワードについてはちょっとうるさいので、試しましたよ、忍術大会。ぎゃーす。こ、これはかなり厳しい評価をするソフトですね。一般人的パスワードではまず 0 点評価という結果でした。 Pentium 4 (2.4GHz) で 1 日以内に解析終了との予測付です。
じゃぁどうしたら高得点を出せるんだよ と「記号を混ぜる」作戦を実行したところ

  • _cJ?\Vm → 19 点
  • !v;Q:z/ → 37 点
  • jK\i&'3 → 43 点

いい感じです。
調子がよさそうなので記号だけにしてみると

  • |@>!?#< → 66 点
  • {][>$}) → 67 点
  • /(&_|&: → 76 点
  • ]>^*_,} → 98 点

出ました! 98 点ですよ。このゲームでは記号が強いパスワードになるという攻略法を編み出すことに成功です。

で、突っ込みをいくつか。
強度の評価は LM ハッシュとしてパスワードがあった場合を想定しているようですが、少なくとも Windows XP 以降は LM ハッシュは作っていないはずです。なので実際は 7 文字を超えたパスワードがかなり強くなりそうに思います。
そして、 1 日以内 とかで解析完了をされてしまうのは、パスワードファイルをとられてしまった場合ですよね。悪意を持ってパスワードファイルをとられてしまった場合は、取られた時点でほとんど負けだと思うので、あんまりこの日数の数字は意味ないかなと思います。
推測されずらいパスワードを作らなければいけないという啓蒙にはなると思いますが、不安をあおって売り込む系かもしれないと思ってきました。
なお、人間離れしたパスワードは機械に作ってもらおうということでパスワードを作るサイトを利用しました。