ITりてらしぃのすゝめ
不正ログインどう防ぐ 最低限知っておきたいパスワード設定(1/3 ページ)
身近なセキュリティをテーマに考えていくと、どうしても避けて通れないのが「パスワードとの付き合い方」です。正しい付き合い方として「使い回しをしない」「現時点で一番よいとされるパスワードの付け方を守る」「漏えいが発覚したらすぐに変更する」「他人には絶対に教えない」などルールがたくさんあります。
文字で見ると単純明快ですが、これを実践するのはとても面倒くさいモノで、「言うは易く行うは難し」です。
“健康で文化的な最低限度のパスワード生活”を目指すには、どうしたらいいのでしょうか。今回はそんな大多数の方のために、個人的に最低限ここまでやればよいはず、というラインを考えてみたいと思います。
まずは「悪い人」の思考をなぞる
その前に、パスワードをなぜ気を付けないといけないのかを、「悪い人」目線で考えたいと思います。悪い人から自分を守るには、相手の出方をほんの少しでも知っておくべきでしょう。
まず、私が悪い人なら、誰かのパスワードを類推し、IDを不正に乗っ取ることを考えます。Webサービスのシステムから、こちら側の顔や姿は見えませんから、IDとパスワードさえ分かればなりすませます。
そういえばほとんどのサービスのIDは「メールアドレス」です。ならば、メールアドレスを収集して、片っ端から123456やabcdef、qawsedrfなどの「弱いパスワード」を試せばいいでしょう。もしそれでログインできないのならば後回し。まずは簡単に突破できそうなアカウントを対象にしたいです。
もちろん、こんなことは思っても実行に移してはいけません(不正アクセス禁止法違反です)。ポイントは「簡単に突破できそうなアカウントからやられる」ということ。特定の人をターゲットにした場合でもなければ、より簡単に攻撃できるアカウントが対象になります。
そしてもう1つ重要なのは、ほとんどのIDが「メールアドレス」であるという事実。ここに最低限度のパスワード生活のヒントがあります。
「パスワードを覚えない」という方法もアリ?
実際のところ、「パスワードの使い回し」はもうやらない方がいいと思います。パスワードを使い回すことで、情報漏えいの被害にあったときの影響がいきなり大きくなり、同じパスワードを使う別のサービスに対してもパスワード変更を強いられることになります(が、多くの方はそこまで手が回らず、2次被害を受けることに……)。
なるべく、各サービスでパスワードを使い回さない、というのが原則です。
しかし、いま皆さんが利用しているサービスは20、30個では済まないでしょう。それを全て記憶を頼りに覚えるのは不可能です。ならば、もう「覚えない」というのも1つの手ではあります。
Copyright © ITmedia, Inc. All Rights Reserved.
ITりてらしぃのすゝめ
「身近な話題を例にITリテラシーを高めていこう」がコンセプト。さらっと読めて人に話せる、すぐに身につく。分かりやすさ重視で解説。小ネタも扱います。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
肖像画をChatGPTに読み込ませて出力→加工して納品 委託先による著作権侵害で、小学館「サライ.jp」が謝罪
-
2
経営「AIでラクして早く帰って」→社員「帰らない」 工数最大9割減のDeNAも悩むAI効率化の壁
-
3
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
4
“自動で耳コピ”アプリ、ヤマハが無料公開 音源読み込み→3分でピアノ譜に
-
5
「POPOPO」サービス終了 開始から約半年
-
6
「iPhone Duo」実機をマニアック目線でチェック かな入力の分割不可、ケース装着時だけの隠し設定など
-
7
東京ゲームショウのグッズがメルカリに続々出品 「ビジネスデイなのに」など批判の声
-
8
東京ゲームショウと生成AI ゲームの祭典で商談見込むベンダーたち
-
9
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
10
「食欲が削られる」――AIで作られた“気色の悪い飲食店メニュー”がXで物議 「実物を見たい」の声も
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR