不正ログイン「受けたことがある」3割、パスワードハッシュ化「していない」4割 総務省のWebサービス企業調査
総務省はこのほど、Webサービスを提供する企業のID・パスワード管理・運用実態について調査した結果を発表した。回答した28社のうち約3割が不正ログインの被害を受けていたほか、約4割がパスワードのハッシュ化をしていないという結果だ。
調査は2~3月にかけ、200弱の企業にWebアンケートで依頼し、協力を得られた28社(金融、通販、オンラインゲーム、情報配信企業など)からの回答を集計した。匿名アンケートだったが、パスワードの管理方法など機微な情報に関する調査だったため回答を控える企業が多かったという。
不正ログインの被害を受けたことがある企業は32%。有料サービスを提供している企業(全回答企業の64%)のみに限定すると、不正ログインの被害経験は50%に上った。
ユーザーが設定可能なパスワードの最小文字列長は8けた以上が54%だったが、4けた以下の企業も14%あった。パスワード保管時に暗号化している企業は71.5%、ハッシュ化は57.2%が行っていた。ハッシュ化は有料サービスを提供企業の72%が実施しているのに対し、無料のみのサービスは30%にとどまった。
ハッシュ化を行っている企業に、ハッシュ化前のパスワードに文字列を追加するソルトと、ハッシュ化を繰り返すストレッチングを行っているか聞いたところ、50%がソルト・ストレッチングいずれかを行っており、ソルトの実施率が44%、ストレッチングが25%だった。
同一IDに対するログイン試行回数の制限は82%の企業が導入している一方、同一IPアドレスからのログイン試行回数の制限を実施している企業は43%にとどまった。
2段階認証を導入している企業は43%。通常と異なるIPアドレスやタイムゾーンからのログインなどを検知するリスクベース認証は25%(7社)が導入していた。リスクベース認証を導入した7社のうち5社が2段階認証も導入しており、リスクベース認証で疑わしいログインに対して、2段階認証を求めるといった形で利用されている。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
なぜ酒蔵の許諾なしに? 「VTuberコラボ日本酒」騒動、主催者が経緯説明 仲介者による調整で「準備進んでいると認識」
-
2
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
3
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
6
「ペンギンを返して」→「3匹全部採用して」 批判殺到のSuica新キャラ、ファンアートが空気を変えた? SNSの声
-
7
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
8
「ペンギンを返して」 Suica新キャラ候補3案公開でSNSに戸惑いの声 一般投票は8日から
-
9
早すぎる 「めっちゃカメレオン」Switch 2版、即日10万本突破
-
10
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR