なぜパスワードが漏れるのか?
パスワードの漏洩の原因は? パスワード漏洩の主な原因は「パスワードの使い回し」 また、パスワードを定期的に変更しなかったり、推測されやすいパスワードを設定していたりすると、パスワード漏洩リスクは高くなるでしょう。 パスワード漏洩の被害を最小限に抑えるために、パスワードは使い回さないよう心掛けましょう。 パスワードが流出した際の危険性は? 仮にどこかのサービスでメールアドレスとパスワードの組み合わせが流出した場合、そのデータはリストとして保管されて拡散される可能性があります。 サイバー攻撃の手法の一つとして、入手したアカウント情報(ID・パスワードの組み合わせ)を利用してさまざまなサービスで不正ログインを試行する「パスワードリスト攻撃」があります。 パスワードの使いまわしは危険ですか? はじめに・・・使い回しをしているとどうなるのか? パスワードを使い回していることで、「パスワードリスト攻撃」の被害に遭う危険性が高まります。 「パスワードリスト攻撃」とは、犯罪者がどこかから入手してきたアカウントIDやパスワードのリストを用いて、不正アクセスを試みるサイバー攻撃です。 パスワード盗まれるとどうなる? パスワードを盗んだ場合、サイバー犯罪者は以下のようなことができる。 個人情報を盗み、ほかの犯罪者へ売却する。 アカウントのログイン情報を販売する。 ダークウェブなどの違法なWebサイトでは、こうした情報が活発に売買されている。 キャッシュ 保存したパスワードの一部がウェブ上に漏洩しました なぜ? ◇なぜこのようなメールGoogleから届くのか? 前述のようなメールは、現在入力したID/パスワードとまったく同じ組み合わせが、過去に別のサイトから漏洩していることを知らせるメールです。 つまり、あなたが「複数のサイトで同じパスワードを使い回している」ことを意味します。 グーグルのパスワード保存は安全ですか? Googleの「パスワードマネージャー」では、パスワードがそのまま保存されているように見えます。 実際には、暗号化して保存をしているため、ハッキングなどで外部からパスワードの情報が漏洩した場合も解読がとても困難になっているため、セキュリティ面の問題はありません。 個人情報盗まれた どうしたらいい? 個人情報が盗まれたときに考慮するべきこと まずはパニックに陥らないことだ。 すぐに銀行やカード発行会社、保険会社へ連絡して、犯罪の疑いがある場合は警察に通報しよう。 米国の場合、IdentityTheft.govへ事件を通報すると、復旧のための手続き方法を受け取れる。 ほかの国における関係機関については、以下を参照。 iPhoneのパスワードの危険性は? iPhoneでは、WebサイトやAppで使用する独自のパスワードを作成および保存すると、よくある脆弱性(容易に推測できる場合や何度も使用されている場合など)が自動的に識別されます。 パスワードを安全に監視することもでき、既知のデータ漏洩に晒されている場合は通知されます。 パスワードはどんなものがいいの? 内閣サイバーセキュリティセンターが発行する「インターネットの安全・安心ハンドブック」によると、ログイン用パスワードは、英大文字小文字+数字+記号で10桁以上が安全だといわれています。 パスワードを設定する際は、英字・数字・記号合わせて10桁以上になるように設定しましょう。 パスワードリスト攻撃とは何ですか? パスワードリスト攻撃とは 攻撃者があらかじめ何らかの方法で入手した、サービスやシステムのIDとパスワードをリスト化したデータを利用し、不正に企業や組織のWebサイトへの不正アクセスを試みるという攻撃方法です。 「アカウント リスト攻撃」あるいは「リスト型アカウント ハッキング」と呼ばれることもあります。 悪用されやすいパスワードは? 使ってはいけないパスワードとは、サイバー攻撃者に見破られやすいパスワードです。 たとえば、自分の名前をアルファベット表記しただけのものや、誕生日や電話番号、住所といったユーザーの個人情報に含まれる数字、同じ文字(数字・記号)が連続するだけのものなどが挙げられます。 アカウント乗っ取り 何される? SNSが乗っ取られると、フィッシングサイトや架空請求などの不正な詐欺サイトの発信に利用されたり、ログイン不能になったり、結果的にアカウントを削除することになったりと大きな被害に遭うケースがある。 Googleのパスワード漏洩検出は? Google セキュリティ診断の使い方まずはパソコンで Chrome を起動して「Google...Read More