Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

犯罪者やウイルスの標的となる「安易なパスワード」と「使い回し」

セキュリティ管理にパスワード認証はつきものだ。このごろはICカードを利用したり、生体認証、ワンタイムパスワードなど、パスワードに代わる認証形式が採用されるケースもあるが、アカウント情報とパスワードの組み合わせによるオーソドックスな認証形式は、ウェブアプリをはじめ広く利用されているのが現状だ。

ビジネス用途はもちろん、ウェブメールからゲーム、ショッピング、オンラインバンキングまで、パスワードを利用するシーンは多彩だ。時として重要な情報を守る最後の砦となるパスワードだが、パスワード管理の重要性に対する認識が甘く、被害を受け手しまうケースも少なくない。

フィンランドのセキュリティベンダーであるF-Secureが、英国やドイツ、スウェーデンで実施した調査によれば、インターネットユーザーの2割がパスワードを使い回しており、ゲームやオンラインバンキングなどで利用していた。

パスワードには「忘却」というリスクもあることから、同調査によればパスワードを付箋紙へ書き留めているユーザーが2割、失念により毎回パスワードを変更しているユーザーも約8%存在していた。同社のSean Sullivan氏は、こうしたパスワード管理の「ずさんさ」がサイバー攻撃の被害に遭う原因になっていると指摘している。

(Security NEXT - 2010/06/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

不正アクセスで顧客情報1.3万件が流出した可能性 - 愛媛CATV
GoogleなどのFIDO対応認証キーに脆弱性 - iOSでは特に注意を
不正アクセス受け、サイトに不正ファイル - 周東総合病院
ネットサービスの14%、PWを平文管理 - 多要素認証実施は2割
不在通知装う「スミッシング」、ますます悪質化
代表メールに不正アクセス、スパムの踏み台に - 札幌国際プラザ
学内関係者向けサイトに不正アクセス、PWや個人情報が流出 - 東京理科大
患者の個人情報含むメールを第三者へ誤送信 - 大阪市
ユニクロとGUサイトにPWリスト攻撃 - 約46万件で不正ログイン
北朝鮮のトネリングツール「ELECTRICFISH」が明らかに