社会人向け教養サービス 『テンミニッツTV』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
サイバー犯罪対策~破られないパスワードを設定するには
あなたはきちんと安全にパスワードを設定しているだろうか?
いけないとは分かっていても、以下に示すリスクを冒している人はかなりの数いることだろう。
・覚えやすいように、単純な数字の羅列や誕生日など簡単で短い組み合わせを設定する
<例> 123456、19850101、hello、password
・定期的にパスワードを更新していない
・違うサービスで、共有のパスワードを使いまわしている
・新しい機器でアクセスする時に、二重認証など成りすまし防止措置をとっていない
何か思い当たる節はあっただろうか?流出や、悪意のある人間による解除の被害に今まであわなかったからと言って、これかもずっと安全だとはもちろん言えない。
警察庁によると、サイバー犯罪の検挙件数はそれほど上がっていないのに、相談件数はうなぎ登り。個人情報の流出や、カード、インターネットバンキングへの不正アクセスにより金銭的な被害を被る可能性は増加中だ。
アカウントを乗っ取られて、犯罪の片棒を担がされるという事態ですら今この瞬間、あなたの身にふりかかる可能性があるのだ。運が悪ければ、刑事罰や損害賠償を課せられるはめになるし、運よく疑いが晴れても、警察や司法と関わる時間的、金銭的、精神的負担は想像するだけでうんざりする。
しかし、ちょっと安全に対し意識を向上させることで、これらの被害にあう可能性は確実に減る。
例えば、パスワードの長さを2倍にしてみること。パスワードの解除の典型的な手法は「総当たり」と言われるものだが、これは解除できるまで、全ての文字や数字の組み合わせをぶつけてくるプログラムを使用した手法だ。この手法では、4桁のパスワードでは一瞬で解けても、8桁なら何十時間も組み合わせを試さなくてはいけないということが良くある。
理由は簡単な話で、例えばすべて数字でできたパスワードの場合、4桁なら1万個の組み合わせしかないが、8桁なら1億個の組み合わせの中からパスワードを探さなきゃいけないからである。桁数が予め分かっていない場合は、0という一文字から始めるので、さらに時間がかかるだろう。
また、なるべく一般的ではない言葉や、流行りの言葉を使用するのは避けた方が良い。例えば「love」という言葉を使ったパスワードはよくありがちで、こういう言葉を含んでいると破られやすいと言われている。
去年はスターウォーズが流行ったため、米国のパスワード管理会社が毎年発表する、インターネットで多用される「最悪なパスワード」ランキングに、スターウォーズ関連の「solo」「starwars」というものが上位入りしている。
なので、なるべく個人的に好きなキーワードなどがいいが、普段の会話やメール、SNSでの発信情報などからパスワードを類推するソーシャルハッキングという手口もあるため、なるべく秘めた好みなどが良いだろう。
文章を作ってしまうのも有効だ。長いランダムなパスワードは覚えられないが、文章でなら長くても覚えやすい。自分にとって覚えやすい、馴染みの深い文章を見つけるなり、作るなりして長いパスワードを作るということだ。
意味のある言葉を使う場合は、他にもSを5、Iを1に見立てるなどして文字の種類を組み合わせるなどの手法も複雑性を高める上でおすすめだ。
サービスごとに分ける場合は、そのサービスの略称や、サービスから連想する言葉(例えばgoogleならmonoshiriなど)と他のサービスと共通する部分を組み合わせて使うという手法もある。もちろん、その場合も充分な長さと、文字の種類は複数入れておきたい。
いけないとは分かっていても、以下に示すリスクを冒している人はかなりの数いることだろう。
・覚えやすいように、単純な数字の羅列や誕生日など簡単で短い組み合わせを設定する
<例> 123456、19850101、hello、password
・定期的にパスワードを更新していない
・違うサービスで、共有のパスワードを使いまわしている
・新しい機器でアクセスする時に、二重認証など成りすまし防止措置をとっていない
何か思い当たる節はあっただろうか?流出や、悪意のある人間による解除の被害に今まであわなかったからと言って、これかもずっと安全だとはもちろん言えない。
警察庁によると、サイバー犯罪の検挙件数はそれほど上がっていないのに、相談件数はうなぎ登り。個人情報の流出や、カード、インターネットバンキングへの不正アクセスにより金銭的な被害を被る可能性は増加中だ。
アカウントを乗っ取られて、犯罪の片棒を担がされるという事態ですら今この瞬間、あなたの身にふりかかる可能性があるのだ。運が悪ければ、刑事罰や損害賠償を課せられるはめになるし、運よく疑いが晴れても、警察や司法と関わる時間的、金銭的、精神的負担は想像するだけでうんざりする。
しかし、ちょっと安全に対し意識を向上させることで、これらの被害にあう可能性は確実に減る。
例えば、パスワードの長さを2倍にしてみること。パスワードの解除の典型的な手法は「総当たり」と言われるものだが、これは解除できるまで、全ての文字や数字の組み合わせをぶつけてくるプログラムを使用した手法だ。この手法では、4桁のパスワードでは一瞬で解けても、8桁なら何十時間も組み合わせを試さなくてはいけないということが良くある。
理由は簡単な話で、例えばすべて数字でできたパスワードの場合、4桁なら1万個の組み合わせしかないが、8桁なら1億個の組み合わせの中からパスワードを探さなきゃいけないからである。桁数が予め分かっていない場合は、0という一文字から始めるので、さらに時間がかかるだろう。
また、なるべく一般的ではない言葉や、流行りの言葉を使用するのは避けた方が良い。例えば「love」という言葉を使ったパスワードはよくありがちで、こういう言葉を含んでいると破られやすいと言われている。
去年はスターウォーズが流行ったため、米国のパスワード管理会社が毎年発表する、インターネットで多用される「最悪なパスワード」ランキングに、スターウォーズ関連の「solo」「starwars」というものが上位入りしている。
なので、なるべく個人的に好きなキーワードなどがいいが、普段の会話やメール、SNSでの発信情報などからパスワードを類推するソーシャルハッキングという手口もあるため、なるべく秘めた好みなどが良いだろう。
文章を作ってしまうのも有効だ。長いランダムなパスワードは覚えられないが、文章でなら長くても覚えやすい。自分にとって覚えやすい、馴染みの深い文章を見つけるなり、作るなりして長いパスワードを作るということだ。
意味のある言葉を使う場合は、他にもSを5、Iを1に見立てるなどして文字の種類を組み合わせるなどの手法も複雑性を高める上でおすすめだ。
サービスごとに分ける場合は、そのサービスの略称や、サービスから連想する言葉(例えばgoogleならmonoshiriなど)と他のサービスと共通する部分を組み合わせて使うという手法もある。もちろん、その場合も充分な長さと、文字の種類は複数入れておきたい。
~最後までコラムを読んでくれた方へ~
より深い大人の教養が身に付く 『テンミニッツTV』 をオススメします。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,100本以上。
『テンミニッツTV』 で人気の教養講義をご紹介します。
なぜ民主主義が「最善」か…法の支配とキリスト教的背景
民主主義の本質(1)近代民主主義とキリスト教
ロシアや中華人民共和国など、自由と民主主義を否定する権威主義国の脅威の増大。一方、日本、アメリカ、西欧など自由主義諸国における政治の劣化とポピュリズム……。いま、自由と民主主義は大きな試練の時を迎えている。このよ...
収録日:2024/02/05
追加日:2024/03/26
イーロン・マスクと対立…ChatGPT大ブームまでの紆余曲折
サム・アルトマンの成功哲学とOpenAI秘話(2)ChatGPT開発秘話
仕事をはじめさまざまな生活シーンで多様な役割をこなすチャットボットとなった「ChatGPT」。OpenAIが公開したこのサービスが世界中を驚かせるまでには、その創業に携わったサム・アルトマンとイーロン・マスクの対立など紆余曲...
収録日:2024/03/13
追加日:2024/04/26
運も実力のうち!?小早川の寝返りを生んだ黒田長政の好運
運と歴史~人は運で決まるか(2)運に恵まれるにはどうすればいいか
普通の人間の「運」については、どう考えればいいのだろうか。例えば、日本において消費文化が花開いた江戸時代、11代将軍・徳川家斉の治世には、庶民が「運がめぐってこない」ことを皮肉った狂詩があった。運には「めぐりあわ...
収録日:2024/03/06
追加日:2024/04/25
陰の主役はイラン!?イスラエル・ハマス紛争の宗教的背景
グローバル・サウスは世界をどう変えるか(4)サウジアラビアとイランの存在感
中東のグローバル・サウスといえば、サウジアラビアとイランである。両国ともに世界的な産油国であり、世界の政治・経済に大きな存在感を示している。ただし、石油を武器にアメリカとの関係を深めてきたのがサウジアラビアであ...
収録日:2024/02/14
追加日:2024/04/24
起業の極意!サム・アルトマンと松下幸之助
編集部ラジオ2024:4月24日(水)
ChatGPTを開発したことで一躍有名となったOpenAI創業者のサム・アルトマン。AIの発展によって社会は大きく、急速に変化しており、その中心的な人物こそが彼であるといっても過言ではありません。
そんなアルトマンが...
そんなアルトマンが...
収録日:2024/04/15
追加日:2024/04/24