- 56677 PV科学的に偽りであることが証明された体に関する10の迷信
- 28625 PV怠惰の誘惑に負けない! 在宅勤務でモチベーションを保つために
- 28095 PVDropboxだけじゃない! 大容量ファイルでも楽に使える5つのファイル共有サービス
- 25965 PV常に家をキレイに保つには家の中を毎日20分ずつ30日に分けて掃除するといい
- 20794 PVEvernoteを120%使い倒すScanSnapのTips集
- 20002 PV写真嫌いなあなたへ~写真に上手く撮られるためのコツを教えます!
- 18086 PV昼寝の効果を最強にするために、理想的な昼寝時間を「Take a Nap Nap Wheel」で知る
- 16180 PVバインダークリップ二つでスマートフォンドックをDIY
- 15583 PV人生を変えるにはその90%を占める「自分の態度」を変えるべし
- 15352 PV「お風呂ではどこから洗うの?」は果てしない愚問である
- 14882 PV頭の中にあることをきちんと実現するための新感覚ToDo管理ツール「Pegby」
- 14465 PV毎日少しずつ努力することが「大きな目標」を達成する近道
- 14418 PVWindowsとMacでパソコンの起動音をミュートする方法
- 13994 PV寝逃げでリセットはNG? 眠れないときは無理に寝ない方が良い!?
- 13915 PVペットボトルがレンズキャップとして使えるらしい
- 13330 PV100円から手に入るスマフォスタンド
- 12806 PV別れを回避! 恋愛を長続きさせるコツ
- 12194 PV一人暮らしの電気代を節約する方法
- 12177 PV理系ホーム画面~究極のホーム画面を求めて
- 11983 PVアイコニックホーム画面~究極のホーム画面を求めて
パスワードを設定する時に必ず守るべき4つの基本事項
分かり難いパスワードを設定することがいかに大切かということは、ライフハッカーでも口を酸っぱくして何度も言ってきました。それでもまだ多くの人が、分かりやすくて安直なパスワードを使い続けています。3,200万人分のパスワードを分析しても、未だによくあるパスワードの上位はこんな感じ(画像参照)なのです。
去年の12月、FacebookなどのSNSにマルチメディアスライドショーなどを提供している「RockYou」が、パスワードデータベースの情報を漏洩しました。3,200万人分のパスワードとログイン情報が、一人のハッカーの手によって公に晒されてしまったのです。
セキュリティ会社の「Imperva」は、3,200万人のパスワードをくまなく調べ分析しました。その結果、RockYouのユーザーが設定しているパスワードの欠点と、パスワードがあまりにも更新されなさ過ぎるという嘆かわしい事実を、「Consumer Password Worst Practices(PDFファイル)」(一般ユーザーのパスワード設定における最悪の習慣)と題してまとめました。
1990年にUnixが発表したパスワードの安全性に関する研究結果と、今回漏洩した32万人のパスワードの傾向には、非常に多くの共通点がありました。ちょうど10年前にハッキングされたHotmailのパスワードとも、ほとんど変わっていません。結局、どんなにプライベートな情報があるサイトでも、ユーザーはとても分かりやすいパスワードをつけてしまいがちなのです。
RockYouのパスワードがいかにマズイかというと、まず「123456」というパスワードを付けた人が30万人近くもいたのです。「12345」や「1234567」など、順に並んだ数字をパスワードにしている人の数を合計すると、全体の半数の約100万人にも上りました。さらに驚愕すべきは、「Password(パスワード)」というパスワードの人は61,958人、「RockYou」(サービスの名称)をパスワードにしている人が22,588人もいたのです。
また一見普通のパスワードに思える「Qwerty」は、実はキーボードの下から3列目を左から順に入れただけで、このパスワードを使っている人が14,000人もいたことも見逃せません。
では、一体どんなパスワードにすればいいのでしょう?
Impervaの資料でも、特に目新しいことは言っていません。破られ難い強固なセキュリティのパスワードの定義なんて、ここ何年も変わってはいないのです。ただ、ユーザーがそれを守っていないというだけです。改めてポイントを以下に挙げますので、守れていない人は今すぐパスワードを更新してください。
- パスワードは6文字以上で、英数字の大文字・小文字・特殊文字を組み合わせたものにすること。
- 何かの名前、流行っている言葉、辞書に載っている言葉にはしない。自分の名前やメールアドレスに含まれている言葉も使わない。
- パスワードには文字数制限があるので、パスフレーズ(好きな言葉やフレーズの頭文字だけを取って組み合わせたもの)を使ってみる。例えば「I like bread and butter, especially at breakfast time.」だと「Ilbab$eabt!」という具合に。
- パスワードが必要なすべてのサイトで、それぞれ違うパスワードを使うこと。
最後のポイントはとても重要です。
信じられないことですが、パスワードを漏洩させたRockYouでは、すべてのパスワードを暗号化せずにプレーンテキストで保管していたというのです! どんなに工夫して分かり難いパスワードを使ったところで、パスワードを管理する側にバカな人間が一人いただけで、すべてがパーになるのです。ですから、万が一パスワードが漏洩したとしても、他のサービスやサイトには影響が出ないように、自分の身は自分で守るしかないのです。
どうですか? パスワードを変更したくなった人もいるのではないでしょうか。備えあれば憂い無し、善は急げです。少しでも気になった人は、今すぐパスワードを変更するのをオススメします。
これまでのライフハッカーのパスワード関連の記事をまとめたものもありますので、こちらも参考にしてみてくださいね。
Consumer Password Worst Practices (PDF!) [via Tech Crunch]
Jason Fitzpatrick(原文/訳:的野裕子)
- パスワードを設定する時に必ず守るべき4つの基本事項
- ウェブアプリ開発歴15年の筆者が勧める、1つのパスワードによるセキュリティ強化法
- 決定版! パスワード変更法、使用法、管理法
- パスワード破りのプロはこうやってアナタのパスワードを見破っている
- セキュリティ対策にはまず敵を知れ、「パスワードはどうやってハッキングされるのか?」
- ネットでやってはならない危険な行動TOP10
- 米Gizmodoが行った「パスワードの日」とは?
- クレジットカード情報は大丈夫? 「Steam」ハッキング被害まとめ
- ナショナル ジオグラフィック不朽の名作全60作品がPPV-DVDで復活!
- TwitterとTumblrで、マイスピをどうぞ!
- 初心者にやさしいTwitterクライアント。『Bump』連動や翻訳機能もあって楽しみふくらむ♪『ついっぷる』
- すごーく几帳面な人向け? 自分のレシピがうるわしく記録できる『レシピコレクション』
このエントリーのトラックバックURL :
















戻る