漏えいしたパスワードが数多く使われ続けている可能性

今回は「漏えいしたパスワードが数多く使われ続けている可能性」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 大手IT企業はパスワードの問題を解決しようとしているが、今のところ、オンライン上で何かにアクセスしようとすれば、パスワードを使わざるを得ない場合が多い。そして今も多くの人は、パスワードが漏えいした後も、同じパスワードを使って複数のサイトにアクセスし続けているようだ。

 セキュリティ企業のSpyCloudは、新たに発表したレポートの中で、多くの人が複数のオンラインアカウントで使用するパスワードに悩まされていることを明らかにした。同社は、2021年中に収集した755件の漏えい情報から得られた17億件のユーザー名とパスワードの組を分析し、64%の人が、ある情報漏えいで流出したのと同じパスワードを、他のアカウントで使い続けていると推定している。

 パスワードの再利用が問題なのは、複数のサイトで同じパスワードを使用していると、パスワードの1つが流出したときに、それを使ってほかのアカウントにもアクセスされてしまう危険があるからだ。

 また、依然として弱いパスワードを使っている人が後を絶たない。この悪習はよくある話で、弱いパスワードの典型的な例には、「123456」「qwerty」「admin」「password」などが挙げられている。

 SpyCloudはパスワード再利用の問題に取り組んでいるが、今回の調査では、「Netflix」や「Disney+」などのオンラインストリーミングサービスのコンテンツに基づくパスワードが増えていることも分かった。「ポップカルチャー」分野のパスワードで最も多かったのは「Loki」で、それに「Falcon」と「Wanda」が続いていたのだ。

 また、2021年以前に一般に入手可能だった漏えい情報から収集されたパスワードのうち、64%が現在も複数のサイトで使われていることが判明した。

 ただし、SpyCloudによるパスワードの「再利用」の定義には少し曖昧なところがあり、今回の調査結果は、全体的な傾向を示しているだけだと考えた方がよいかもしれない。例えば同社は、ある時点の情報漏えいで収集された認証情報が、それ以降に起こった情報漏えいでも見つかった場合、それを1件の再利用としてカウントしている。しかしこれは、必ずしもユーザーが特定の時点で同じパスワードを使用していたことを意味しないかもしれない。同じユーザー名とパスワードの組み合わせが、同社が特定の時期に入手した複数の漏えい情報の中で発見されたというだけの話だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GitLab、「GitLab 17.1」リリース–モデルレジストリーのベータ版が利用可能に
IT関連
2024-06-23 09:28
モルカーの映画は全国88の劇場で ほぼ3D対応
くらテク
2021-06-26 23:02
NEC、マイナポータルと連携したAIチャットボットを開発–20以上の地方公共団体に公開
IT関連
2021-04-15 12:05
トップクリエイターから学べる動画プラットフォーム「your school」を手がけるTranSeが1億円調達
EdTech
2021-02-16 12:29
柔軟な処理能力を備えた自動運転技術の開発を進めるISEEがヤードトラックでハブの配送を自動化
モビリティ
2021-07-14 05:36
クリエイターが所有するデジタルコミック、ニュースレター、IP管理プラットフォーム「Zestworld」
IT関連
2022-03-24 15:31
自治体での「学習eポータル」導入率、前年比50%増–NEC調査
IT関連
2023-06-28 18:23
米Uber、1エクサバイト超のデータ量を持つ世界最大規模のHadoopシステムを、オンプレミスからGoogle Cloudへ移行すると発表
Google Cloud
2024-06-18 02:58
「情報量が濃すぎて胸焼けしそう」──個人が作った温泉マップに大反響 趣味で始めて7年間、開発に「5500時間以上」
アプリ・Web
2021-08-21 18:04
KotlinからWebAssemblyバイナリを生成するコンパイラ搭載、「Kotlin/Wasm」が試験的プレビュー公開。Kotlin 1.8.20ベータ版で
Kotlin
2023-02-17 08:14
NECと静岡市、AIで児童相談所の業務負荷を軽減するシステム構築
IT関連
2023-10-20 04:03
時代は“脱ハンコ”へ コロナ禍で進む「電子契約/電子署名」の将来 慶応大の手塚教授に聞く
PR
2021-08-18 02:09
AIが客の表情を分析、おすすめメニューを提案 サブウェイで実証実験
DX
2021-08-03 12:49
dotData、データサイエンス自動化ソフトの最新版をリリース
IT関連
2023-07-15 13:14