|
データセキュリティ企業の米Impervaは1月21日(現地時間)、12月中旬にハッキングにより3,000万人以上の会員データとID/パスワード情報を流出したSNSサイトのRockYou!の件について、ここで流出したパスワードの分析結果を発表した。最も頻繁に利用されていたのは「123456」や「password」といった数字の羅列や単純なキーワードで、ほとんどパスワードの意味を成していないケースが目立ったという。
RockYou!から流出した3,200万件のパスワードのうち、最も利用されている組み合わせトップ10を抽出したが次の一覧だ。
Impervaによれば、流出パスワード全体のうちの約半分が、パスワードに「名前」「スラング」「辞書にある言葉」といった単純なキーワードのほか、「連続した数字」「キーボードの並び文字を入力したもの(たとえば "qwerty" など)」といったすぐに思いつく組み合わせのオンパレードだったという。中でも最も多かったのが「123456」というパスワードだ。
米Imperva CTOのAmichai Shulman氏は「皆は貧弱なパスワードの組み合わせが、最小の労力での自動攻撃を許す結果につながる。たとえば1人のハッカーが毎秒ごとに新規アカウントを1つ、言い換えれば17分ごとに1,000件のアカウントのハッキングが可能ということだ」と警鐘をうながす。特に単純なパスワードは、自動攻撃手法としては最もオーソドックスな "ブルートフォース" のような辞書攻撃が容易であり、非常に危険性が高い。適切な強さのパスワードをユーザーや管理者がきちんと設定し、大量ハッキングが行われるようなことのないよう気を付けなければならない。
自身がオフィスで使っているのと同じパスワードをFacebookでも使っている従業員は、結果として安全ではないパスワードで企業システムの安全性を損なう危険性をはらんでいる。Shulman氏によれば、こうしたパスワード問題は過去20年間ほとんど進化しておらず、1990年にUNIXパスワードに関するある調査が報告していたユーザーのパスワード設定傾向は、今日のそれとほとんど似通っているという。「パスワードのセキュリティについて皆が真剣に考えるときが来たのであり、それがデータセキュリティにおける最初の重要な一歩だ」と同氏は結んでいる。
| 【レポート】ROBO-ONE委員会 - 第20回大会でのROBO-ONE Lightの開催を決定 [20:27 2/9] |
| 火星に海の存在を示す有力な証拠が発見される - ESAが発表 [18:48 2/9] |
| iOS向けSPDYライブラリが登場、普及はじまるSPDY [11:57 2/9] |
| GitHubのアクティブプロジェクト、もっとも多いのはMITライセンス [11:42 2/9] |
| BIND 9系のすべてに重要度の高い脆弱性 [10:00 2/9] |
|
【レポート】ROBO-ONE委員会 - 第20回大会でのROBO-ONE Lightの開催を決定 [20:27 2/9] エンタープライズ |
|
雪ミクで新千歳空港がみっくみく!--雪祭りの初音ミク雪像は11日に再建予定 [20:24 2/9] ライフ |
|
PSVITA「墨鬼 SUMIONI」発売 [20:21 2/9] キャリア |
|
PSVITA「GRAVITY DAZE」発売 [20:21 2/9] キャリア |
|
映画けいおん!・トクベツな第1弾「Singing!/唯」京アニショップで予約受付中 [20:19 2/9] キャリア |