- 56677 PV科学的に偽りであることが証明された体に関する10の迷信
- 28625 PV怠惰の誘惑に負けない! 在宅勤務でモチベーションを保つために
- 28095 PVDropboxだけじゃない! 大容量ファイルでも楽に使える5つのファイル共有サービス
- 25965 PV常に家をキレイに保つには家の中を毎日20分ずつ30日に分けて掃除するといい
- 20794 PVEvernoteを120%使い倒すScanSnapのTips集
- 20002 PV写真嫌いなあなたへ~写真に上手く撮られるためのコツを教えます!
- 18086 PV昼寝の効果を最強にするために、理想的な昼寝時間を「Take a Nap Nap Wheel」で知る
- 16180 PVバインダークリップ二つでスマートフォンドックをDIY
- 15583 PV人生を変えるにはその90%を占める「自分の態度」を変えるべし
- 15352 PV「お風呂ではどこから洗うの?」は果てしない愚問である
- 14882 PV頭の中にあることをきちんと実現するための新感覚ToDo管理ツール「Pegby」
- 14465 PV毎日少しずつ努力することが「大きな目標」を達成する近道
- 14418 PVWindowsとMacでパソコンの起動音をミュートする方法
- 13994 PV寝逃げでリセットはNG? 眠れないときは無理に寝ない方が良い!?
- 13915 PVペットボトルがレンズキャップとして使えるらしい
- 13330 PV100円から手に入るスマフォスタンド
- 12806 PV別れを回避! 恋愛を長続きさせるコツ
- 12194 PV一人暮らしの電気代を節約する方法
- 12177 PV理系ホーム画面~究極のホーム画面を求めて
- 11983 PVアイコニックホーム画面~究極のホーム画面を求めて
TwitterがIDやパスワードの使い回しは危険と警告

Photo by Jan Leenders
Twitterがフィシング攻撃を受けた可能性があるとして、一部ユーザーのパスワードをリセットしましたね。
つぶやきやニュースで見聞きした方も多いだろうと思います。このパスワードリセットに関するお知らせにアップされた詳しい経緯によると、当該ユーザーらはBitTorrentが絡んだフィッシング詐欺によって、ユーザーIDやパスワードを盗まれている可能性が高いそうです。
ログインとパスワードが必要なTorrentサイトやフォーラムを作った何者かがバックドアを仕掛けたうえで売り渡し、ユーザーのログイン情報を横取りしていた恐れがあるとのこと。この件を取り上げたメディアサイトCNET Japanの記事をかいつまんで紹介しましょう:
この攻撃は、フォーラムへのログインを横取りし、サードパーティーのウェブサイトにリダイレクトさせたうえで、リダイレクト先のサイトでユーザーのログイン情報を取得するという仕組みで行われた。この(サイトを作成した)人物は、構築したサイトとフォーラムを、ダウンロードサイトを独自に始めたいという複数の人物に売却したという。
購入者は知らされていなかったが、システム全体に脆弱性とバックドアが存在していた。この人物はフォーラムやサイトが人気になるのを待ち、その後、脆弱性を利用してサイトにサインアップしたすべてのユーザーのユーザー名、電子メールのアドレス、パスワードにアクセスした。サイト作成者はこれを利用し、Twitterなどの外部サイトのログイン情報に対してアクセスを企てることが可能だった。
ニワンゴが行った「ネットリスク」に対する意識調査では、7割以上のユーザが同一パスワードを使い回しているという結果になりました。
使いまわしによる危険性はかねてから指摘されていましたが、今回改めて、Twitter側は複数のWebサイト(サービス)で同じログインID・パスワードを利用しないよう注意を促しています。手始めにパスワード チェッカーであなたのパスワードが安全かどうか、チェックしてみてはいかがでしょう。
いざ変えるとなった場合、英語が解読可能でしたら、日本版の過去記事だけでなく米lifehackerの記事「複雑なパスワードを設定するコツ」「パスワードの管理方法」も参考にしてくださいね。日本人には思いつきにくいアイデアがあるかも知れません。
Reason #4132 for Changing Your Password [Twitter Status Blog via TechCrunch]
Adam Pash(原文/訳:kiki)
- TwitterがIDやパスワードの使い回しは危険と警告
- ウェブアプリ開発歴15年の筆者が勧める、1つのパスワードによるセキュリティ強化法
- 決定版! パスワード変更法、使用法、管理法
- 個人情報漏れを防ぐためにすべきこと10選
- インターネット詐欺に騙されないために押さえておくべき6つの基本事項
- PCゲーム配信サービス「Steam」がハッキングされた可能性
- 米Gizmodoが行った「パスワードの日」とは?
- ゲーム業界のハッキング被害、今度の被害者はエピック・ゲームズ
- 知っておきたい!ネットで話題のサービス
- 【再掲】無料会員募集中! 超本格的ホロスコープ占い『マイスピ占星術』オープン!!
- すごーく几帳面な人向け? 自分のレシピがうるわしく記録できる『レシピコレクション』
- 携帯電話用twitterクライアントの真打ちがandroidアプリに!『モバツイtouch』
このエントリーのトラックバックURL :















戻る