あけやんの徒然日記

あけやんの徒然日記

PR

お気に入りブログ

北関東の旅 東海村(… New! MoMo太郎009さん

【旅先スケッチ】北… Tabitotetsukitiさん

はやみねかおる 書… 幹雄319さん

zikomo days in Mala… あばぷひ★さぶさん
ごきげんいかが? サクランボ2008さん

プロフィール

あけやん2515

あけやん2515

2017年01月16日
XML

  セキュリティでシンプルさは通用しない。だが、多くのユーザーがシンプルで簡単に覚えられるパスワードを使っているようだ。キーボードの配列順である「1234567」や「qwertyu」も多い。
 これらは、ユーザーにしてみれば簡単に覚えられるパスワードだが、攻撃者にしてみれば総当たり攻撃で簡単に見破ることができる。攻撃に成功すればオンラインアカウントに不正にアクセスされてしまう。
 オンラインサービスを提供する側は対策を急いでおり、スマートフォンを利用した2要素認証を提供するところも増えている。また、簡単な見破られやすいパスワードを禁止する場合もある。
 多くが対策をしている一方、対応していない組織も多い。最初の段階でセキュリティの甘さに対して企業と個人の双方に責任があると言える。
 Keeper Securityが公開した2016年の最もよく使われるパスワードのリストによると、われわれの認識はまだ足りないようだ。調査によると、最もよく使われるパスワードに大きな変化はなく、やはり「123456」が多く使われ続けているようだ。
 この調査は、2016年に発生したデータ侵害で公になった1000万のパスワードを調べたものだ。ユーザーの約17%が「123456」を使って自分のアカウントを「保護」しているという。上位25件の中には、「123456789」「qwerty」「password」などもランクインしている。
 最もよく利用されるパスワードトップ10のうち4つが6文字以下だ。これほどセキュリティの貧弱なアカウントへの総当たり攻撃はものの数秒で成功してしまう。6文字以下のパスワード設定を認めているオンラインサービス事業者にも責任があると言える。【CNET Japanから引用】

 パソコンなどにパスワード設定している場合、数ヶ月に1回はそのパスワードを変更しなければならないことがあろうかと思います。似たようなパスワードだと「それはダメ」とばかりにエラー表示されて、再度設定する必要があるし、システムの関係でパスワード設定が複数必要になった場合、同じパスワードにはできないから、それぞれ別々にする必要があるけど、2つも3つもとなると覚えられないわけです。

 「あれっ? このパスワードは別のやつだった?」「2回間違えたけど、あともう1回でアウトか・・・」「順番が逆だった?」、そして最後には「うわー、ロックされてしまったぁ~!」などなど、みなさんもこんな経験はあるのではないでしょうか?

 さて、複雑にすればするほど覚えられないし、簡単なパスワードはNGのはずなのに、本文にあったように「123456」のようなパスワードでOKとしているケースもあるとか・・・。安直なのに、そのシステムはセキュリティがユルユルか? そういえば本文にあった「qwertyu」ってなんのことって思ってキーボードをみると、なるほどそういうことか。これも安直すぎるやろ・・・。加えて、パスワードを「password」って、をいをいマジかよ~ そのままやん! でも、そんな安直なパスワードが実は約25%が該当していたとのこと。そんなに多いんだっていうことに驚きました。もし、心当たりのある方は変更したほうがいいですよ。

 私の職場では度々パスワード変更を求められるのですが、一度使ったパスワードは使えない仕組みにしているらしく、しかも「英大小+数字」を組み合わせる」必要があるし、システム3種類全て別々にしているからもう覚えられない! だから先日のような長い休み明けがたちまちピンチ! システムに入れないケースに陥ってしまうわけで、今回は1つのシステムがそうなってしまいました・・・。セキュリティを高めるためには仕方ないことなんだけど、なんだかなぁ~

 自分で設定するパスワードなんだから普通は覚えているはずなんだけど、前出のように英大小+数字のを使用することとか、短い期間での変更、二度と同じパスワードが使えない、複数のシステムがある場合はパスワードを共通にしない、等といったルールをつけられると、ホント困りますよね。しかも、パスワードを書いたメモをパソコンなどに貼っては全然意味がないし・・・。
 だから、パスワードの更新時期が近づくと、「パスワードの何にするかのネタ探し」をしている私です(苦笑)。

 そういえば、昔のロールプレイングゲーム(初期のドラクエとか)は、ゲームのセーブをするときに『ふっかつのじゅもん』(ドラクエの例)のように勝手に割り当てられた文字を一生懸命メモする必要がありましたよね。あれが一文字でも間違っていると最後、「ふっかつのじゅもんが間違っている~(泣)」というハメに・・・。そんなことを思い出しました。

 話を戻して、コンピュータセキュリティを高めるためにもパスワードの複雑化は必要なのはわかるけど、その度に苦労している私です。みなさんはなにか工夫されていることがありますか?  






お気に入りの記事を「いいね!」で応援しよう

最終更新日  2017年01月16日 23時55分12秒
コメント(0) | コメントを書く
[家電・パソコン・プリンタなど] カテゴリの最新記事


【毎日開催】
15記事にいいね!で1ポイント
10秒滞在
いいね! -- / --
おめでとうございます!
ミッションを達成しました。
※「ポイントを獲得する」ボタンを押すと広告が表示されます。
x
X

© Rakuten Group, Inc.
X
Mobilize your Site
スマートフォン版を閲覧 | PC版を閲覧
Share by: