一石投じるMSのパスワードガイダンス - 多文字種や定期変更は不要、でも多要素認証を
「パスワードは、どのようなものが最適か」。長さや複雑さ、変更頻度など、これまでパスワードの運用についてさまざまな議論が行われてきたが、米Microsoftが調査結果をもとに、従来対策に一石投じる「パスワードのガイダンス」を公開した。

Microsoft Password Guidance
今回公開した「Microsoft Password Guidance」は、米MicrosoftのIdentity Protectionチームがまとめたもの。英文による19ページのガイダンスだが、一部を日本マイクロソフトのNetwork&ADサポートチームが概要を公開している。
同社では、IDやパスワードを用いた攻撃を1日あたり約1000万回以上受けており、同ガイダンスでは、アカウントが奪取される際の傾向など同社の調査や経験にもとづき、ID管理者や一般利用者向けに同社が推奨するパスワードマネジメントについて解説した。
同社のアイデンティティ管理製品やオンラインサービスの利用者が想定されているが、他プラットフォームの利用者も参考となる一般的な内容となっているという。
効果が小さい割に負担が大きいパスワード要件を改善、実効性の高い基本的な対策の徹底を促すもので、さらに多要素認証を強制することで被害を防ぐことが狙いとなっている。
オンラインサービス以外にも、パスワードはさまざまなシーンで用いられており、多要素認証が利用できないケースや、一般的なエンドポイントよりも機密性が高いケース、ブルートフォース攻撃が行いやすいローカルファイル、Wi-Fiなど、どのようなケースへ適用できるか、という問題もあるが、いずれにしても大きな反響を呼びそうだ。
(Security NEXT - 2016/06/03 )
ツイート
PR
関連記事
全校生徒の名簿データを第三者へメール誤送信 - 大洲市
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
サポート詐欺の相談が1000件超 - SNS乗っ取り相談も増加
「Spring Security」にタイミング攻撃対策が回避される脆弱性
まもなくGWの長期休暇 - セキュリティ対策の確認を
学会資料に関する患者情報含んだUSBメモリが所在不明に - 山口大病院
IIJ、メールサービス侵害の調査結果を公表 - 全契約の約9%に影響
サイバー攻撃による個人情報流出が判明 - HOYA
幼稚園登降園管理システムが迷惑メールの踏み台に - 爆破予告も
Dell「PowerScale OneFS」に深刻な脆弱性 - 乗っ取りリスクも