セキュリティ強化塾
パスワードは定期的に変更すべきか(1/4 ページ)
これまでのパスワード管理の常識はもはや過去のもの。パスワードの定期更新はリスクを高めるだけだ。
ITシステムを利用するに当たり、パスワードを1つも使っていないという人はほとんどいないはずだ。だからこそ「月に一度、定期的に新しいものに変える」「推測できるような簡単なものは使わない」といったパスワード管理が語られてきた。だが、これまでのパスワード管理の常識はもはや過去のもの。パスワードの定期更新はリスクを高めるだけだ。
2018年もスタート「STOP! パスワード使い回し!」キャンペーン
私たちに最も身近なセキュリティのトピックスといえば「パスワード」だろう。スマートフォンやPCを利用するに当たり、パスワードを1つも使っていないという人はほとんどいないはずだ。パスワードはサービスやシステムを利用する上で、「あなたがあなたである」ことを証明するためのものだ。
つまり、あなたの記憶が「認証の鍵」となる。万が一、あなた以外が鍵を奪って悪用した場合、サービスやシステムはあなたではない誰かを認証せざるを得ない。
Webサービスが攻撃され、IDとパスワードの組み合わせが漏えいする事件が相次いだ。報道されて明らかになる事件だけでなく、パスワードが盗まれたことすら気付けないケースもあるだろう。
複数のサービスで同じパスワードを使い回していればどうなるか。悪意がある者は、いずれか1つのサービスから漏れたIDとパスワードの組み合わせを使って、手当たり次第に他のサービスへのログインを試みる。結果、「正規の方法」で不正ログインを許すことになる。
これが、JPCERTやIPAが毎年「STOP! パスワード使いまわし!」キャンペーンを実施して啓発を続ける大きな理由だ。
あなたが利用するサービスを数えてみてほしい。クラウドサービスなども含めれば、数十のサービスを当たり前のように利用する人もいるだろう。果たして、利用サービスの数と同じだけの異なるパスワードを準備し、全て記憶できるだろうか。恐らく多くの人にとって、「パスワード管理の面倒くささ」パスワードを使いまわすリスクを上回っている。
今回は、パスワードに関係する最新トピックを紹介しよう。パスワードに関連するリスクを把握することで、対策の必要性を考えてもらいたい。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
C言語は「危険」と言われても、専門家が「使う価値は十分にある」と言うワケ:900th Lap
-
2
M365 Copilot全庁展開で月2000時間削減 現場がAIを「使いたくなる」習慣化の仕組み
-
3
かんぽ生命が営業報告を50分→10分に AI時代に見直すべき「データ入力」の仕組み
-
4
損保ジャパン、2万人の「Gemini活用」どう管理? 推進者が語る「リスク回避」の仕組み
-
5
Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
-
6
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
7
「カスハラ対応」を個人に任せない 取手市がAIで変えた窓口業務
-
8
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
9
社員の「セキュリティ訓練」、他社はどの程度やっている? 気になる隣の実施状況
-
10
3億人分の情報漏えい事件から見えた、金銭では済まない代償とは
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー