「安全なパスワードは難し過ぎて自分さえログインできない」問題、どう対処するのが“正解”なの?
年々、「安全なパスワード」のハードル上がってません?
インターネットが普及した現代社会では必要不可欠、でも、とにかく面倒くさいのがパスワード管理。メールやSNS、ネット通販、有料動画配信サービスなどでアカウントを作るたびに「パスワードを設定してください」、ログインし直すたびに「入力してください」と、何度も何度も入力が求められます。
そのうえ、セキュリティに配慮した“安全なパスワード”には、「○文字以上にする」「アルファベットの大文字、小文字を混ぜる」などの条件があり、覚えるだけでも一苦労。“安全で、しかも、記憶力に優しいパスワード”の管理方法はないのでしょうか?
安全なパスワードの作り方、ちゃんと守ってます?
そもそも安全なパスワードが必要だといわれているのは、不正ログインなどの被害を防ぐため。これにはさまざまな手口があり、流出したID、パスワードを利用する「リスト型攻撃」、パスワードに使われそうなフレーズを試していく「辞書攻撃」などが知られています。
こういった攻撃はプログラムを使って行われるため、文字列の組み合わせを全て試していく「総当たり攻撃」のような力技としか思えない手口でも成立してしまう可能性があるといいます。大げさに言うならば、パスワードとは「人間 vs コンピュータの戦場」なのかもしれません。
では、安全なパスワードは具体的にいうと、どのようなものなのか。その内容は団体などによって多少異なりますが、情報処理推進機構らの情報をまとめると、以下のようなものになります。
- 最低8文字以上
- 人名や辞書に載っている語、電話番号、文字の単純な羅列などは使わない
- 誕生日、自分の名前なども避ける
- アルファベットの大文字、小文字、記号、数字を混ぜる
- 複数のサービスで使い回さない
要するに「長くて」「複雑で」「他人から推測しにくい」ものを使うべきというわけ。さらに「使い回さない」という条件もありますから、そのようなフレーズをいくつも考えて、各サービスで使い分けなければならない、ということになります。
何とかこの通りに安全なパスワードを作ったところで、忘れてしまったら元の木阿弥。悪意のある第三者ばかりか、自分までログインできなくなってしまいます。実際のところ、「推奨されているやり方は知っているけど、守っていない」という人がかなり多いのではないでしょうか。
「覚えられないから適当」ではなく「覚えなくてもいいから安全に」
パスワードは強固なものを使うのが理想的。でも、人間の記憶力には限界があって、それは難しい。だから、良くないと分かっていても適当になってしまう―― こんな現実的な問題は、どうすればクリアできるのでしょうか。
内閣サイバーセキュリティセンター(NISC)が制作する「インターネットの安全・安心ハンドブックVer.4.00」で推奨されている方法の1つは「スマホのパスワード管理アプリを使う」というもの。「利用規約を守り、システムを最新に保っている限りは、スマホのセキュリティは十分に高い設計」で、紛失・盗難に対しては「3重4重のセキュリティ」が設けられているといいます。
この方法を推奨する背景には「パスワードは適切に扱ってほしいが、記憶力頼みで管理するのは非現実的」という発想があるもよう。ツールに頼ることを認める一方、以下のように“すべきではないこと”がいくつも掲げられています。なお、詳細は同ハンドブックからご確認ください。
<パスワード管理の注意点(一部)>
- 複雑ではないパスワード、使い回しなど安全“ではない”使い方は避ける
- ブラウザの自動入力機能を使うのはNG
- ノートなどに記録する場合は分からないように書く(それ専用のノートもある)
- ソーシャルログイン、アプリ連携は避ける
- 秘密の質問は、真面目に答えてはいけない(SNSなどから推測できてしまう可能性)
- パスワードの定期変更は基本的に必要ないが、情報流出などがあったら速やかに変更
主要参考文献
- インターネットの安全・安心ハンドブックVer.4.00(内閣サイバーセキュリティセンター)
- チョコっとプラスパスワード(情報処理推進機構)
- 安全なパスワードを作成してアカウントのセキュリティを強化する(Google)
関連記事
パソコン初心者の女子高生、「世界一おバカなパスワード」を思いつくの巻
「良いこと考えた!」21年前のワープロ「書院」で2018年にインターネットをしたら、無間地獄に突入した
ネット機能を搭載した21年前のワープロで、2018年のネットの世界を見てみました。SNSがない時代、描いた絵を誰かに見てほしくてたまらなかった頃の話
承認欲求の塊だった。会社の人と「スマブラ」をやってみた→新たな性格が見えてきた
スマブラで知るあの人の素顔。「訃報」「愛猫」「手風琴」って読める? 常用漢字表に掲載されている“難読漢字”
ニュースなどでよく見る表現も、意外と分からん……。
Copyright © ITmedia, Inc. All Rights Reserved.
大人なら解けないと恥ずかしい? 「(1/8)−(1/8)」を計算せよ!【算数クイズ】
急性骨髄性白血病で闘病中だったVTuber、死去 「復帰を目指して闘病」 専門学校の講師としても活動
車のナンバープレートの“文字”をよく見たら……「ホンマや!」 “驚きの事実”が110万表示 「知らなかった」「全然違うんだ」
セリアの大量の木箱→“カットなし”で映えるアイテムに! 驚きの100均DIY「アイデアがすごい」「不器用でも作れそう」
「よくも病院に連れてきたな……」とにらむ猫、先生が来た瞬間 驚きの変貌が「これがほんとの猫かぶり」と話題 今どうしてる?現在を聞いた
「食べるだけじゃもったいない!」 豆苗を土に植えて育てたら…… 半年後、予想外の姿に「えーーー」「もっと早く知りたかった」
計算で「富岳」に勝てば1日使い放題 ニコニコ超会議で無理ゲーすぎる企画→結果は13対4420100000000000000で富岳の勝利
着なくなった服は捨てないで! ザクザク切って縫っていくと…… 627万再生の“神リメイク”に「これはまさに傑作」【海外】
「凄すぎる」 日本とイギリスを行き来する5歳娘に、“国で何か違う所ある?”と聞くと…… 目からウロコの回答が420万再生「そうなんだ!?」
75歳のおじいちゃん「ニコニコ超会議に初参加じゃ」→“ほぼ本物”の有名キャラのコスプレに「すげえ……」「圧倒的にすごい」
- クリスマスに出会ったギャルとギャル男が21年後…… 誰も予想できない現在に「素直に凄い」「人に歴史あり」と称賛の声
- 「もうこのパンツで十分」 ワークマンの“1500円パンツ”が売り切れ続出の大反響 「相当な企業努力」「驚異的」
- 「もうシソは買わない」 ペットボトルに種をまいて1年後…… “食べ切れないほど”の大収穫に「今年はこれで育てます!」
- 息子が中学生のときに迎えた柴犬、一緒に育って9年後…… 涙が出そうなふたりのビフォーアフターに「最高の相棒」
- 「なんとかして」 ワークマンの話題騒然“不審者パーカー”、高額転売に怒りの声…… 「どうにかならないのか」
- メガネ模様の子犬→成長したら…… 「やば」「こりゃーたまらん」予想外の姿に大反響「アザラシの子どもって感じ」
- 獣医師に「何の動物ですか?」と聞かれた子犬 「これは……クマですね」「もう異次元の可愛さ」と反響集めた2年後の現在は? 飼い主に聞いた
- 「大谷翔平が娘の名前を公表」 YouTubeなどで「デマ画像」の投稿相次ぐ 生成AI活用か…… 「ひどい」非難の声も
- 小5息子の体操服のゼッケン、進級で…… 「4年5組→5年3組」にする強引な“力ワザ”に「すごい!完璧!」「笑いが止まらない」
- 「やば欲しい」 ダイソーに1100円で売っていた“驚がくの商品”が1000万表示 「すっげ」「今度買ってこよー」
- 築53年家賃4万円・何てことない団地のドアを開けると…… まさかの空間出現に驚きの声「素敵」「ここまでお洒落に」
- 小学生時代「こんなプラモ誰が買うんだよw」→40年後…… “大人になった”を実感するエピソードに「分かる」「特大ブーメランw」
- 49歳病没の大宮エリーさん、生前開催の個展で「体調も万全でなかったので不安」 3カ月前には苦しげな姿も「声が出にくい」
- 自販機に“1000円”を入れたら……? 出てきた“とんでもないお釣り”にお口あんぐり「こんなん初めて見た」
- 自宅の犬小屋に住み着いた野良猫、1年後の姿に「泣いた」と大反響 それからどうなった?現在の様子を聞いた
- 100万円の“錦鯉”を自宅の池に入れたら…… 「おかしいでしょ」3日後、まさかの事態に「鯉は難しい…」「信用が大切ですね」
- パパに、保育園へ行く娘のヘアアレンジを任せたら…… ママがひっくり返った“仕上がり”が400万表示「重力どこ?」「頑張った感がいい!」
- 「成長したらそのうち襲ってくる」と言われたワニ、16年後……→ 280万回再生を突破した驚きの姿に「初めて見た」の声
- 人里離れた山にカメラを設置→1週間後…… 「なんで?」映っていた“意外すぎる住人”に「笑った」「実在していたのか!」
- 「神パンツきた」 ユニクロ新作“3990円パンツ”が品切れラッシュの大人気 「過去イチかも」「本当にこれは買い」