2009 . 10 . 9

パスワード、どうしていますか?

カテゴリ:

文/蔵谷なほみ

HotmailやYahoo!、Gmailなど、無料のWebメールサービスでアカウント情報が大量に流出しました。

今回の情報流出は各社のセキュリティの問題ではなく、「フィッシング詐欺」によるものと説明、ユーザにはパスワードなどを変更することを勧めています。

フィッシング詐欺とは、メールやサイトから偽のサイトに誘導し、そこでユーザIDやパスワード、クレジットカード番号などを盗み取る犯罪です。

AC_000002.jpgフィッシング詐欺を防ぐには、

  • PCのセキュリティ対策
  • 怪しい添付ファイルは開かない
  • 不審なURLはクリックしない
など、個人が必要なセキュリティ設定を行い、常に注意を払うしかありません。
銀行やオンラインショッピングなど、いつも使っているサイトでも何かおかしいなと感じたら、URLを再確認するなど、自分のデータを入力する前に注意を払うことが必要です。

そして、もし「ひっかかったかな?」と思ったら、パスワードを変更する、またはアカウントを削除するのも有効です。


各社はパスワードの変更を強く勧めていますが、ここでパスワードについて考えてみましょう。みなさんはどのようなパスワードを設定していますか?

今回流出した情報のパスワードをWebセキュリティ企業のAcunetixが解析した結果、アルファベット小文字のみ、数字のみのパスワードを使用していた人が50%を超えていたようです。

参考:大半のユーザーが安易なパスワードを利用、流出情報を分析(ITmedia News)

アルファベットの小文字は全部で26文字、数字は10個です。
例えばパスワードの文字数が8文字だったとしても、全ての組み合わせの文字列、数字の並びを試すこと(これをパスワード解析の方法で"総当り攻撃(ブルーフォースアタック)"といいます)は、コンピュータにやらせれば何の苦労もないことなのです。

ですから、特に重要なIDのパスワードには、

  • パスワードを長くする
  • 大文字小文字数字を混ぜる
  • 記号を含める
といった対策が必要です。

また、いろいろなサイトで同じパスワードを使わないことも重要です。

そして、せっかく用意した複雑なパスワードも、パソコンに覚えさせてしまっては意味がありません。
"ブラウザで保存"はしないで下さいね。

トラックバック(0)

このブログ記事を参照しているブログ一覧: パスワード、どうしていますか?

このブログ記事に対するトラックバックURL: http://210.136.236.233/mt/mt-tb.cgi/1167

コメント(1)

今日、PayPalをかたったメールが届きました。
多分フィッシング詐欺のメールです。

HTMLメールで、上部にPayPalのロゴが入っていました。
一瞬本物かと思ってしまいましたが、送信元アドレスが、paypal@8003277799.com となっていたので、本物がこんなドメインの訳ないな、と気づきました。

「2009年10月7日、あなたのアカウントに第三者によりアクセスがあった。セキュリティ保護のため機能を制限している。」というような説明(英文)があり、「制限を解除するにはこちらをクリック」というリンクが付いています。
きっとこのリンクをクリックすると、偽サイトが開いてパスワード入力を求められたりするんでしょうね。

今回のアカウント流出ニュースに便乗して、こういう文面のメールが発信されたのだと思います。
みなさんもご注意ください!

コメントする

コメントはブログ管理者(壱頁ブログ運営者)の承認後に表示されます。承認されるまではコメントは表示されませんので、ご注意ください。

株式会社壱頁

本ブログは 株式会社 壱頁 が運営しています。

(株)壱頁では、私たちの消費生活をとりまく商品・サービスについて、日々感じたこと、 気付いたことを、消費者視点から情報発信しています。

掲載記事の選定は、経済産業大臣認定資格 消費生活アドバイザーの有資格者が行っています。

知っておきたい セキュリティ

現在、注目の情報セキュリティ。
壱頁では、ニュースになった情報漏洩やセキュリティ関連情報などについて、発信していきます。

Kids Tantore Blog

お問い合わせ

お問い合わせ・記事掲載申し込みは下記まで
info@page1.ne.jp

URL:http://www.page1.ne.jp
http://壱頁.jp