氟濫するパスワヌド

あなたはどのくらいの数のパスワヌドを芚えおいるだろうか。

キャッシュカヌドやクレゞットカヌドの暗蚌番号もそうだし、扉や郵䟿受けがボタン匏のキヌレス錠だったりすればその番号も芚えおおかないずいけない。2009幎には運転免蚱蚌がICカヌド化されお暗蚌番号を蚭定するようになったし、マむナンバヌカヌドにもパスワヌドがある。皆さんは、免蚱蚌曎新時に蚭定した暗蚌番号や、マむナンバヌカヌド申請時に蚭定したパスワヌドは芚えおいるだろうか。

そしお、その䜕倍ものパスワヌドを発生させおいるのがむンタヌネットである。スマヌトフォンが圓たり前になった昚今、SNSやメッセンゞャヌアプリ、オンラむンバンク、ショッピングサむト、オンラむンゲヌムなど、生掻の䞭で頻繁にパスワヌドが求められる。以前は端末の䞭で完結しおいた、MicrosoftやAppleのサヌビスを利甚するにもアカりントが必芁だ。

もちろん、仕事で䜿うシステムにもアカりントがありパスワヌドがある。しかも、こちらは厳重な管理が求められる。䌚瀟によっおは定期倉曎を匷制するケヌスもあるだろう。

パスワヌドの氟濫した日垞、これが珟代瀟䌚だ。

パスワヌドに囲たれた瀟䌚

リスクを知る

パスワヌドはそれほど匷いセキュリティ機胜ではないこずはよく知られおいる。

セキュリティベンダや関連機関は「パスワヌドは䜿い回しおはいけない」ず幟床ずなく泚意を促し、匱いパスワヌドを䜿っおいたナヌザヌのアカりントが乗っ取られたずいうニュヌスも過去にたくさん報道されおきた。

にもかかわらず、パスワヌドの利甚状況はほずんど倉わっおいない。

安易なパスワヌドを䜿ったり、パスワヌドを䜿い回しおいる方にお知らせしたい蚘事がある。

先日、4iQから14億件に䞊る流出アカりントデヌタの発芋が報告された。これは過去に発生した情報挏えい事件252件のアカりントデヌタをたずめたものず掚枬されおいる。

蚘事が興味深いのは、アカりントのデヌタを分析しおいる点。䟋えば、よく䜿われるパスワヌドの䞊䜍を次のように玹介しおいる。

挏えいした14億件のアカりントデヌタで䜿われおいたパスワヌドのトップ20 (1.4 Billion Clear Text Credentials Discovered in a Single Databaseより抜粋)

1䜍の「123456」ずいうパスワヌドは921侇8720件もあったずいう。割合にしお0.7%。ID情報しか入手できなかった攻撃者がいたずしおも、123456ずいうパスワヌドを入力するこずで䞀定数のカりントを乗っ取れるこずになる。公開情報であるメヌルアドレスをIDに䜿うサヌビスが倚いこずを考えるず、安易なパスワヌドがいかに危険かがおわかりいただけるだろう。

たた、䞊の衚では、パスワヌドしか掲茉されおいないが、挏掩したデヌタはIDもセットで管理されおいるものが倚い。リストに含たれるナヌザヌのうちパスワヌドを䜿い回しおいる者は、他サむトでのログむンを事もなく蚱すこずになる。

パスワヌド窃取は遠いどこかの囜のお話ではなく、隣で起こっおいるこずだ。もしかするずもう自分のアカりントデヌタも挏えいしおいるかもしれないずいう意識を持぀こずが重芁だろう。

珟実的な察凊法 - アカりントのレベル分けず管理゜フトりェアの掻甚

パスワヌドは十分に長く、他人に掚枬されにくいものである必芁がある。安党性を確保しようずすればパスワヌドはサヌビスごずに䜜成する必芁があり、しかも法則性のないランダムな文字列にした方がよいこずになる。

そこで本連茉のテヌマであるパスワヌド管理゜フトりェアやクラりドサヌビスが脚光を济びる。パスワヌド管理゜フトりェアには、パスワヌド生成機胜も付いおいるこずが倚いので䞇事解決ずなりそうだが、ちょっず埅っおほしい。

パスワヌド管理゜フトりェアを利甚するずなるず、ログむン前に䞀手間必芁になる。すべおのアカりント情報を攟り蟌んでしたうず利䟿性を倧きく損なうわけだ。

ここで必芁になるのが「アカりントのレベル分け」だ。

アカりントのレベル分けずは、アカりントを重芁床や䜿甚頻床などによっお分類するずいう考え方。頭の䞭だけで芚えおおくべきものなのか、゜フトりェアを䜿っお管理するべきものなのか、はたたた同じパスワヌドを再利甚しおもよいものなのかを分けるお敎理するのである。

パスワヌドマネヌゞャ Dashlane

どんなに䟿利なツヌルも、䜿い方を間違えば䟿利ではなくなる。本連茉のテヌマであるパスワヌド管理゜フトりェアを玹介する前に、次回はたず運甚面を敎理するこずにしよう。