犯罪者やウイルスの標的となる「安易なパスワード」と「使い回し」
つまり、ユーザーがパスワードを使い回していれば、犯罪者がいずれかのサービスでパスワードを盗み出すことで、その情報をもとに別のサービスへも簡単にアクセスできることになる。そのため窃取の方法も次々とあたらしい手口が出現しており、フィッシング攻撃なども活発になっている。
さらにパスワードを危険にさらしているのが「SNS」の存在だ。公開している個人情報が、パスワードのヒントとして活用されるおそれがある。覚えやすいことを理由にプロフィール周辺の情報をパスワードへ流用していると、公開情報からパスワードが推測され、被害に遭ってしまう。
パスワードが狙う手法はなにもソーシャルエンジニアリングの手法だけとは限らない。ウイルスも脆弱なパスワードを攻撃する。
パスワードを狙う攻撃としては、PC内部のデータに保存されているデータを取得するケースもあれば、総当たり攻撃などで取得するケースなど攻撃もさまざまだが、感染拡大から個人情報の入手、データ破壊、踏み台とあらゆる被害をもたらす。
(Security NEXT - 2010/06/21 )
ツイート
PR
関連記事
土木情報サイト、パスワード含む会員情報流出の可能性
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
ペット用品通販ショップに不正アクセス - 個人情報流出の可能性
メルアカに不正アクセス、個人情報流出の可能性 - ナイス
教員がサポート詐欺被害、校内研修で被害に気づく - 那覇市
EC構築サービス「ショップサーブ」、購入者や店舗の情報が流出
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
定食チェーンの持帰注文サイトで個人情報流出の可能性


