暗証番号を変更することの最大の理由はブルートフォース的(総当り的)な攻撃に対して、ある程度の効果を発揮できるかだと思われる。数字の組み合わせには種々あるが、攻撃者が探索している間に別の暗証番号に変わっていれば、攻撃を回避できる。ただ、100%かと言うとそうではない。変えたためにぶち当たる可能性もあるだろう。
そうしたことも考え合わせた時、暗証番号を複雑なものに変更したがためにメモを残すなどの利用者の行動を抑制できないのであれば、むしろ脆弱な方向に振れる可能性も。
もちろん、ブルートフォースをするにしてもユニックスでパスワードファイルを入手出来た時と銀行カードを入手出来た時やリトライ制限回数、桁数、文字種等様々な要素が絡み合ってくるはずで一概には言えないのかもしれない。
ただ、銀行カードの4桁数字の暗証番号などは、その制限に既に大きな脆弱性があるのであり、利用者に暗証番号の変更を求めるよりも別に実施すべきことがあるのではないかと思わずにはいられない。
様々な条件を考慮したシミュレーションみたいなものが行われていても良さそうな気がするんだけど、、、どうなんだろう?
盗難キャッシュカードについて

