ニュース

同じパスワードの使い回しはやめよう 「パスワードリスト攻撃」への対策としてIPAなどが呼びかけ

ID・パスワードリストを入手した攻撃者による不正ログインを防ぐため、サイトごとに異なるものを登録しよう。

advertisement

 「パスワードリスト攻撃」による不正ログインの被害が後を絶たないことから、複数のネットサービスで同じパスワードを使い回さないようIPA(独立行政法人情報処理推進機構)やJPCERT/CC(一般社団法人 JPCERTコーディネーションセンター)が呼びかけている

パスワードリスト攻撃の概要

 パスワードリスト攻撃とは、何らかの方法で入手したIDとパスワードのリストを使用し、自動入力プログラムでネットサービスにログインを試みる攻撃手法。もし利用者がIDとパスワードを使い回していると、第三者によるなりすましログインを可能にしてしまう。

パスワードリスト攻撃による被害を公表した企業の推移

 この手口による被害はここ1年で断続的に起こっている。JPCERT/CCの調べによると、被害を公表した企業は2013年8月から毎月1社以上、2014年6月は6社もあった。企業によっては不正ログインを220万3590回受けたうち、9.98%にあたる21万9926回の成功を許したところもある。

advertisement
パスワードの使い回しの状況

 忘れてしまうからと同じパスワードを使い回しているユーザーは少なくない。IPAのアンケート調査によれば、ネットショッピングなど金銭に関わるサイトの利用者のうち同一のパスワードを使い回している人は25.4%(回答者1923件)。使い回す理由の64.1%が「パスワードを忘れてしまうから」だった(回答者1212件)。

 ID・パスワードを忘れず設定できる具体策として、ID・パスワードを第三者が見ても分からないように紙にメモしたり、「パスワード付きの電子ファイル」で保管しておくこと、パスワード管理のための専用ソフトウェアを使用することなどを両社は推奨している。また通常とは異なるIPアドレスや国からログインされたときにメールで通知を受けるといった、不正ログインを防止するための機能を提供しているサービスもあるので、それも積極的に利用すべきとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 「本当に迷惑」 宅急便の「不在連絡票」と酷似のチラシが物議…… ヤマト運輸「配布中止申し入れ」
  2. 「雨の日は大活躍」 ワークマンの“2900円ジャケット”に称賛の声が続出 「春先の外出に役立ちました」「言うことなし」
  3. 愛猫が見つめる先にいるのは……? “まさかの来訪者”に思わず仰天 「うそっ?」「お庭に来るんですね!!」
  4. そうはならんやろ ヤマト運輸公式とLINEで遊んでいたら…… 突然訪れた“予想外の展開”に28万いいね
  5. 「まじで神商品」 かっぱ寿司が販売している「まさかの110円メニュー」に仰天 運営が明かす“意外な需要”
  6. 【ダイソー】A4額縁にマグネットシートを入れるだけで…… 2児ママの天才アイデアに「こういうのほしかった」「感動」
  7. 壊れて捨てるしかないバケツをリメイクしたら…… 想像もつかない大変身が830万再生「想像力がすごい」【海外】
  8. 朝起きて“ディズニーにいる”と気付いた3歳娘が…… 抱きしめたくなるリアクションに「やばい泣く」「一生の思い出だ」
  9. 「ヒルナンデス!」で道を教えてくれた男性が「丁(てい)字路」と発言 出演者が笑う一幕にネットで批判続出
  10. 女性たった1人で軽トラ「ハイゼットジャンボ」荷台に作ったのは、まさかの…… 驚きのDIYに「すごいわ〜」「お見事!」