ITりてらしぃのすゝめ

不正ログインどう防ぐ 最低限知っておきたいパスワード設定(2/3 ページ)

 パスワードを覚えていないのに、どうやってログインするのかというと、各サービスに備わっているであろう「パスワードを忘れた」というフローを利用します。

 毎回毎回パスワードをリセットし、それでログインします。新たなパスワードはなるべく長い文字(見渡して見つけられた3つの単語を並べる、とか)を付け、そばから忘れてしまいます。ログインが必要なときは、またパスワードリセットを使うのです。いわば、毎回ワンタイムパスワードを利用するようなものです。

パスワード 画像はイメージ

 この方法はかなり極論ですが、使い回しよりは安全かもしれません。それに、誰かが間違ってパスワードリセットしたときや、パスワードリセットを装って送られるフィッシングに対してすぐに見破れるというメリットもあるでしょう。

 普段あまり利用しないサービスや、ログイン回数が極端に少ない場合は、こういう手法もあると考えれば、少しは気が楽になるかもしれません(個人的には強く推奨するものではないですが)。

メールアドレスだけは死守しよう!

 ただし、上記の手法を使うには、同時に1つのルールも強いられることになります。それは「メールアドレスだけは強固なセキュリティ対策を行わなければいけない」ということ。

 上記のパスワードリセットを使った方法では、ほとんどの場合「登録したメールアドレス」にリセットの通知が届きます。ということは、メールだけは別の方法で死守する必要があるのです。

 そこで、まずはメールのアカウントに対して、二段階認証を受け入れましょう。こればかりは、面倒くさいと思っていても絶対に、確実に設定をすべきです。

 とはいえ、二段階認証も最近では本当に楽になりました。多くの方が使っているであろうGmail(Googleアカウント)ならば、設定するとログインのたびにスマートフォンにプッシュ通知が飛び、スマートフォンでタップするだけで認証が完了します。

パスワード 画像はイメージ

 同様にApple ID(iCloud)も簡単ですので、まずはメール、そして二段階認証の鍵となるスマートフォンの設定だけはやっておきましょう(関連リンク:Google)。

 特にiCloudやGoogleアカウントは、スマートフォンの写真や位置情報などもクラウド上に保存する、真っ先に守るべきIDです。二段階認証を設定すれば、極論を言うとパスワードを使い回していた場合でも不正なログインを防げる可能性が非常に高いのです。

 最低限度のパスワード生活の重要なもう1つのポイント、それは「メールやスマホに関するアカウントで、二段階認証を使えるものは全部使う」です。

印刷する
SNSでシェア
SpecialPR

ITりてらしぃのすゝめ

「身近な話題を例にITリテラシーを高めていこう」がコンセプト。さらっと読めて人に話せる、すぐに身につく。分かりやすさ重視で解説。小ネタも扱います。

この連載の記事をもっと見る

この記事の著者

宮田健
宮田健

@IT記者を経て、現在はセキュリティに関するフリーライターとして活動する。エンタープライズ分野におけるセキュリティを追いかけつつ、普通の人にも興味を持ってもらえるためにはどうしたらいいか、日々模索を続けている。

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR