セキュリティ強化塾
パスワードは定期的に変更すべきか(2/4 ページ)
パスワードは「漏えいしている」前提で考える
まずは下記のメールを見てほしい。これは筆者に届いた、あるスパムメールの文面だ。注目すべきはその件名だ。何と筆者のIDとともにパスワードそのものが記載されていた。
メールの送信者は「お前のID(≒メールアドレス)とパスワードを知っている。既にお前のPCを遠隔操作できる状態だ。これらの情報をばらまかれたくなければ7000ドル相当のビットコインを指定したアドレスに振り込め」と脅迫する。
筆者はこの脅迫メールを文字通り受け取るつもりはなかった。なぜならば、このIDとパスワードの組み合わせは「とっくに漏えいしている」ことを知っていたからだ。
実は、このパスワードは12のサービスから漏えいした。その中には大きく報道された、アドビやDropbox、linkedin、tumblrなどの著名なサービスが含まれる。要するに筆者もパスワードを使い回していたのだ。それが1つならず、12ものサービスから漏えいした結果、犯罪者の間で筆者のパスワードそのものが出回っているという現状だ。
もしも「自分のパスワードがどうなっているか」が心配になってきた人がいれば、セキュリティ研究家のトロイ・ハント氏が管理する「have i been pwned?」(私のパスワードは奪われている?)が役に立つかもしれない。
このチェッカーにメールアドレスを入力すると、パスワードをはじめとする個人情報がどのサービスから漏えいしたかが分かる。本稿執筆時点(2018年8月)で、パスワードが漏えいしたメールアドレスが約53億件も収集されている。もはやパスワードはどこかから漏えいされたという前提で考えるべきだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
2
Googleの自動化ツール「Workspace Studio」×Gemini、4つの業務効率化アイデア
-
3
そのIT資格、これからも評価されますか? 5年のデータで見る「廃れる資格」「化ける資格」
-
4
7歳からのLinux愛好家が、なぜ今「Windows」に? OSの見方が変わった理由:896th Lap
-
5
ゼロから分かる「Python in Excel」 プログラミング未経験の筆者がデータ分析してみた
-
6
M365 Copilotを配っても「使われない」 でもAI活用が進んだ福島県庁の"逆張り"戦略
-
7
その見積書、ChatGPTに入れて大丈夫? 現場で迷わない「OK/NG」の線引き
-
8
「Gemini 3.8 Flash」の狙いは“賢さ”ではない? 発表から見えた3つのポイント
-
9
AIを入れても会社の仕事は変わらない AIに仕事を任せられない「根本原因」
-
10
ChatGPT「Pro」プランで新規加入を一時停止 GPT-6 Astraの「前例のない」需要で
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー