人気記事ランキング
Tweet数ランキング

セキュリティ上、安全な質問を設定するコツ

2009.09.27 11:00 コメント数:[ 3 ]
  • このエントリーをはてなブックマークに追加

090925security_questions.jpgセキュリティ対策を手厚くしているウェブサイトでは、ログインIDとパスワードのほかに、本人確認のため、ユーザにセキュリティ用の質問を設定させ、その質問に正解できないとログインできないように設計されているものがありますね。しかし、この質問が意外にクセもの。「婚約者と出会った場所はどこ?」という質問を設定した共和党の副大統領候補・サラペイリンさんが第三者にハッキングされるという被害も発生しているそうです。

では、第三者による"なりすまし"を防止するために、どのような質問を設定するのがよいのでしょう?このテーマを米Lifehackerの読者Jamesさんが自身のブログで採りあげています。

セキュリティ上、安全な質問を設定するコツとして挙げられているのは、以下の5点。ポイントは、覚えやすく、かつ容易に第三者に知られないもの。
 

  1. 覚えやすいもの(最近5年~10年に起こった出来事など)
  2. 答えが多数ありうるもの
  3. Facebookやmyspaceなどのソーシャルメディアや記事・インタビューなどで情報公開していないもの
  4. 1~2ワードのシンプルな回答であること
  5. 変わらないもの

一方、避けるべきものとしては、

  1. 好きな食べ物や好きな色といった、その時々で変わるもの
  2. 自動車のメーカーと車種
  3. 自分の誕生日
  4. 家族の名前や家族の誕生日
  5. 学校名やその場所
  6. 最初の就職先・就職場所
  7. 「XXの色は何か?」という質問。髪の色・自動車の色などは、知られやすい

といった具合です。

Twitterなどのソーシャルメディアの普及により、うっかり個人情報を"つぶやいて"しまっていることもありますね。このようなキーワードはセキュリティ用の質問や答えには使わないほうが無難のようです。このほか、ネットワークセキュリティ上、安全な質問のべし/べからず集としては「goodsecurityquestions」のこちらのページでも詳しく紹介されていますので、合わせてご参照ください。


How to pick a REALLY good security question [iamjames]

Kevin Purdy(原文/松岡由希子)
 

あわせて読みたい
コメント(3)
user-pic

私の場合、答えはあらかじめとある語句に統一しておいて、質問文はそれとは微塵も関係のないものを選んでいます
これなら推測はほぼ無理です

user-pic

ついこの間まで、Googleで「図書館(の利用カード)の番号は?」みたいなのがあって、あれはいいなと思った。
図書館のカードなんて、誰も興味をもたないだろうし

user-pic

初めて嫁にしたいと思った二次元キャラ

コメントする

コメントは承認制となっております。編集部が確認および承認した後に、サイトへ反映されることになるので、多少時間がかかってしまうことがあります。
また、公序良俗に反する内容、個人や団体を誹謗中傷する内容、その他不適切と判断させていただいた内容については、否認または削除させていただく場合もございます。ご了承ください。
Only japanese available.

トラックバック

このエントリーのトラックバックURL :

この記事へのtweet
お知らせ
最新記事一覧
注目数ランキング
Lifehacker team
編集委員
早川大地 | URL
平田大治 | URL
横尾茜
小山龍介 | URL
編集長
常山剛 * | URL
編集部(問い合わせ先
松井亮太 *
安齋慎平 * | URL
まいるす・ゑびす | URL
曽我美穂
粟野雅子
kiki
松岡由希子
的野裕子
JD | URL
伊藤貴之 | URL
ライター
eccentrics | URL
傍島康雄 | URL
ドサ健 | URL
山内純子 | URL
祐天寺ヨリエ
聖幸 | URL
山崎俊輔 | URL
美崎薫
カメきち | URL
沢田キャベツ
境貴子
丸田鉄平
石田明
野々下裕子 | URL
野本纏花| URL
田中二郎三郎
箱石昇平| URL
浅田資継| URL
enthumble| URL
コラムニスト
ココロ社
スゴレン
デザイナー
前田龍一 *
広告営業(問い合わせ先
城口智義 *
土井孝彦 *
阿座上陽平 *
碓井真紀 *
山下恵子 *
広告進行
山本朋子 *
ディビジョンディレクター
尾田和実 * | URL
ジェネラルマネジャー
長田真 *
パブリッシャー
今田素子 *
* =[mediagene Inc.
サーバ管理
heartbeats
about Lifehacker
ライフハッカー[日本版]について
・iPhone用サイト
iPhone版記事配信中のニュースサイト
livedoorニュース IT media 誠biz.ID msnデジタルライフ アメーバニュース excite投稿希望者のお問い合わせ

郵送の方は下記宛へ資料等をご郵送ください。

150-0036
東京都渋谷区南平台町16-29 グリーン南平台ビル8F
株式会社メディアジーン
ライフハッカー[日本版]編集部宛

広告募集! ライフハッカーはスポンサー様のおかげで、今日も更新できています。もし「バナーを出稿しようかな」と思いましたら、こちらをご覧ください!
媒体資料をダウンロード
広告に関するお問い合わせ
どうぞよろしくお願いします!