検索
ニュース

面倒だけど避けては通れない、いまこそ考える「パスワード使い回し対策」「STOP!! パスワード使い回し!!」キャンペーン開始

パスワードはなぜ使い回されるのか。IPAとJPCERT/CCはパスワード使い回しの現状を解説し、利用者とサービス事業者に向け、新たなキャンペーンを開始する。

Share
Tweet
LINE
Hatena

 情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)は2014年9月17日、複数のサイトで同じパスワードを使い回さないよう呼び掛ける「STOP!! パスワード使い回し!!」キャンペーンをスタートした。パスワードリスト攻撃による不正ログインを防止するために、インターネットサービス利用者とサービス事業者に向け、パスワードの正しい扱い方をアピールする。

 流出したIDとパスワードの組み合わせを利用し、他のサービスで不正ログインを試みる「パスワードリスト攻撃」の被害が後を絶たない。この原因は、利用者が複数のサイトで同じパスワードを使い回していることにある。JPCERT/CCによると、パスワードリスト攻撃による被害例として、不正ログインの成立率は最大で9.98%という数値も出ている。


パスワードリスト攻撃の概要(JPCERT/CCのWebサイトより引用)

 IPAによるアンケート調査結果では、金銭に関連したサービスサイトにおいて、同一のパスワードを使い回している人の割合が4分の1(25.4%)となっている。さらにパスワードを使い回す理由として、最も多かったのは「パスワードを忘れてしまうから」(64.1%)だ。この結果からIPAは、複数のパスワードを忘れずに管理できる方法があれば、パスワードを使い回すことなくインターネットサービスを利用する有効な手段となり得るとした。

 IPA、JPCERT/CCはパスワードの管理方法として、「紙のメモを利用する」「パスワード付きの電子ファイルにメモをする」「パスワード管理ツールを使う」の3点を挙げる。また、不正ログインに気付くために、各サービスで提供されている「ログイン通知を見る」「ログイン履歴を見る」「認証コードを使う(二段階認証)」「ワンタイムパスワードを使う」などを推奨している。

 また、パスワードの使い回しは利用者の対策だけでなく、サービス提供事業者の対策も重要だとし、このキャンペーンに賛同するサービス事業者の募集も同時に行っている。賛同企業は、自社Webサイトにキャンペーンのバナーを掲載するなどで協力ができる。

Copyright © ITmedia, Inc. All Rights Reserved.

Security & Trust 記事ランキング

  1. 米国/英国政府が勧告する25の脆弱性、活発に悪用されている9件のCVEとは、その対処法は? GreyNoise Intelligence調査
  2. セキュリティ担当者の54%が「脅威検知ツールのせいで仕事が増える」と回答、懸念の正体とは? Vectra AI調査
  3. セキュリティ専門家も「何かがおかしいけれど、攻撃とは言い切れない」と判断に迷う現象が急増 EGセキュアソリューションズ
  4. OpenAIの生成AIを悪用していた脅威アクターとは? OpenAIが脅威レポートの最新版を公開
  5. 約9割の経営層が「ランサムウェアは危ない」と認識、だが約4割は「問題解決は自分の役割ではない」と考えている Vade調査
  6. インサイダーが原因の情報漏えいを経験した国内企業が約3割の今、対策における「責任の所在」の誤解とは
  7. 「このままゼロトラストへ進んでいいの?」と迷う企業やこれから入門する企業も必見、ゼロトラストの本質、始め方/進め方が分かる無料の電子書籍
  8. MicrosoftがAD認証情報を盗むサイバー攻撃「Kerberoasting」を警告 検知/防御方法は?
  9. 人命を盾にする医療機関へのランサムウェア攻撃、身代金の平均支払額や損失額は? 主な手口と有効な対策とは? Microsoftがレポート
  10. AIチャットを全社活用している竹中工務店は生成AIの「ブレーキにはならない」インシデント対策を何からどう進めたのか
ページトップに戻る