ニュース

同じパスワードの使い回しはやめよう 「パスワードリスト攻撃」への対策としてIPAなどが呼びかけ

ID・パスワードリストを入手した攻撃者による不正ログインを防ぐため、サイトごとに異なるものを登録しよう。

advertisement

 「パスワードリスト攻撃」による不正ログインの被害が後を絶たないことから、複数のネットサービスで同じパスワードを使い回さないようIPA(独立行政法人情報処理推進機構)やJPCERT/CC(一般社団法人 JPCERTコーディネーションセンター)が呼びかけている

パスワードリスト攻撃の概要

 パスワードリスト攻撃とは、何らかの方法で入手したIDとパスワードのリストを使用し、自動入力プログラムでネットサービスにログインを試みる攻撃手法。もし利用者がIDとパスワードを使い回していると、第三者によるなりすましログインを可能にしてしまう。

パスワードリスト攻撃による被害を公表した企業の推移

 この手口による被害はここ1年で断続的に起こっている。JPCERT/CCの調べによると、被害を公表した企業は2013年8月から毎月1社以上、2014年6月は6社もあった。企業によっては不正ログインを220万3590回受けたうち、9.98%にあたる21万9926回の成功を許したところもある。

advertisement
パスワードの使い回しの状況

 忘れてしまうからと同じパスワードを使い回しているユーザーは少なくない。IPAのアンケート調査によれば、ネットショッピングなど金銭に関わるサイトの利用者のうち同一のパスワードを使い回している人は25.4%(回答者1923件)。使い回す理由の64.1%が「パスワードを忘れてしまうから」だった(回答者1212件)。

 ID・パスワードを忘れず設定できる具体策として、ID・パスワードを第三者が見ても分からないように紙にメモしたり、「パスワード付きの電子ファイル」で保管しておくこと、パスワード管理のための専用ソフトウェアを使用することなどを両社は推奨している。また通常とは異なるIPアドレスや国からログインされたときにメールで通知を受けるといった、不正ログインを防止するための機能を提供しているサービスもあるので、それも積極的に利用すべきとしている。

Copyright © ITmedia, Inc. All Rights Reserved.

記事ランキング

  1. 「二度と酒飲まん」 酔った勢いで通販で購入 → 後日届いた“予想外”の商品に「これ売ってるんだwww」
  2. どういう意味……? 高橋一生&飯豊まりえの結婚発表文、“まさかのタイトル”に「ジワる」「笑ってしまう」
  3. “ジョジョ婚”じゃん! 結婚報告の「岸辺露伴」高橋一生&飯豊まりえ、“連名サインの本名”に集まる驚きの声「直筆見て初めて知った」「これが正解」
  4. トリミングでシーズーを「ハムスターにしてください」とお願いしたら…… インパクト大の完成形に「可愛いーーー」「なんて愛おしい鼻毛カール」
  5. リモート会議中の“マナー違反”に共感の声が殺到 「全く同感」「マナー講師はなぜこれを教えないのか」
  6. “1K8畳”の新居を一人暮らし男子が模様替え→“ホテル”みたいに大変身する様子に「シャレオツ」「センスよー!」と称賛
  7. 「これは罠」「本当に紛らわしい」 現役清掃員が教える「保冷剤」を捨てる際の“落とし穴”が話題
  8. 牛丼チェーン「松屋」、深夜料金を導入 一部の店舗で
  9. 北陸新幹線に空のペットボトルを持って乗ると…… “あるもの”が見える実験に「知らなかった」「教科書よりわかりやすい」
  10. 「虎に翼」、新婚初夜シーンに注目集まる 「こんないい男いないって」「色々と不安と心配が…」