Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

犯罪者やウイルスの標的となる「安易なパスワード」と「使い回し」

セキュリティ管理にパスワード認証はつきものだ。このごろはICカードを利用したり、生体認証、ワンタイムパスワードなど、パスワードに代わる認証形式が採用されるケースもあるが、アカウント情報とパスワードの組み合わせによるオーソドックスな認証形式は、ウェブアプリをはじめ広く利用されているのが現状だ。

ビジネス用途はもちろん、ウェブメールからゲーム、ショッピング、オンラインバンキングまで、パスワードを利用するシーンは多彩だ。時として重要な情報を守る最後の砦となるパスワードだが、パスワード管理の重要性に対する認識が甘く、被害を受け手しまうケースも少なくない。

フィンランドのセキュリティベンダーであるF-Secureが、英国やドイツ、スウェーデンで実施した調査によれば、インターネットユーザーの2割がパスワードを使い回しており、ゲームやオンラインバンキングなどで利用していた。

パスワードには「忘却」というリスクもあることから、同調査によればパスワードを付箋紙へ書き留めているユーザーが2割、失念により毎回パスワードを変更しているユーザーも約8%存在していた。同社のSean Sullivan氏は、こうしたパスワード管理の「ずさんさ」がサイバー攻撃の被害に遭う原因になっていると指摘している。

(Security NEXT - 2010/06/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

新型コロナ便乗サイバー攻撃、3カ月で40倍
関電の「はぴeみる電」に不正ログイン - 複数海外IPアドレスから試行
メルアカに不正アクセス、関係者へフィッシングメール - LINK-J
三越伊勢丹の関連2サイトで約1.9万件の不正ログイン
ボットアクセスやPWリスト攻撃を遮断するMSS - F5
リフォーム情報サイトのメルアカに不正アクセス - スパム踏み台に
活動再開のEmotet、2月以前に窃取したメール情報を悪用するケースも
グルメアプリに不正アクセスの可能性 - ユーザー情報流出か
通販サイト「ショップチャンネル」にPWリスト攻撃
データの受け渡し過程でバックアップデータ紛失 - 豊橋市