社会人向け教養サービス 『テンミニッツ・アカデミー』 が、巷の様々な豆知識や真実を無料でお届けしているコラムコーナーです。
サイバー犯罪対策~破られないパスワードを設定するには
あなたはきちんと安全にパスワードを設定しているだろうか?
いけないとは分かっていても、以下に示すリスクを冒している人はかなりの数いることだろう。
・覚えやすいように、単純な数字の羅列や誕生日など簡単で短い組み合わせを設定する
<例> 123456、19850101、hello、password
・定期的にパスワードを更新していない
・違うサービスで、共有のパスワードを使いまわしている
・新しい機器でアクセスする時に、二重認証など成りすまし防止措置をとっていない
何か思い当たる節はあっただろうか?流出や、悪意のある人間による解除の被害に今まであわなかったからと言って、これかもずっと安全だとはもちろん言えない。
警察庁によると、サイバー犯罪の検挙件数はそれほど上がっていないのに、相談件数はうなぎ登り。個人情報の流出や、カード、インターネットバンキングへの不正アクセスにより金銭的な被害を被る可能性は増加中だ。
アカウントを乗っ取られて、犯罪の片棒を担がされるという事態ですら今この瞬間、あなたの身にふりかかる可能性があるのだ。運が悪ければ、刑事罰や損害賠償を課せられるはめになるし、運よく疑いが晴れても、警察や司法と関わる時間的、金銭的、精神的負担は想像するだけでうんざりする。
しかし、ちょっと安全に対し意識を向上させることで、これらの被害にあう可能性は確実に減る。
例えば、パスワードの長さを2倍にしてみること。パスワードの解除の典型的な手法は「総当たり」と言われるものだが、これは解除できるまで、全ての文字や数字の組み合わせをぶつけてくるプログラムを使用した手法だ。この手法では、4桁のパスワードでは一瞬で解けても、8桁なら何十時間も組み合わせを試さなくてはいけないということが良くある。
理由は簡単な話で、例えばすべて数字でできたパスワードの場合、4桁なら1万個の組み合わせしかないが、8桁なら1億個の組み合わせの中からパスワードを探さなきゃいけないからである。桁数が予め分かっていない場合は、0という一文字から始めるので、さらに時間がかかるだろう。
また、なるべく一般的ではない言葉や、流行りの言葉を使用するのは避けた方が良い。例えば「love」という言葉を使ったパスワードはよくありがちで、こういう言葉を含んでいると破られやすいと言われている。
去年はスターウォーズが流行ったため、米国のパスワード管理会社が毎年発表する、インターネットで多用される「最悪なパスワード」ランキングに、スターウォーズ関連の「solo」「starwars」というものが上位入りしている。
なので、なるべく個人的に好きなキーワードなどがいいが、普段の会話やメール、SNSでの発信情報などからパスワードを類推するソーシャルハッキングという手口もあるため、なるべく秘めた好みなどが良いだろう。
文章を作ってしまうのも有効だ。長いランダムなパスワードは覚えられないが、文章でなら長くても覚えやすい。自分にとって覚えやすい、馴染みの深い文章を見つけるなり、作るなりして長いパスワードを作るということだ。
意味のある言葉を使う場合は、他にもSを5、Iを1に見立てるなどして文字の種類を組み合わせるなどの手法も複雑性を高める上でおすすめだ。
サービスごとに分ける場合は、そのサービスの略称や、サービスから連想する言葉(例えばgoogleならmonoshiriなど)と他のサービスと共通する部分を組み合わせて使うという手法もある。もちろん、その場合も充分な長さと、文字の種類は複数入れておきたい。
いけないとは分かっていても、以下に示すリスクを冒している人はかなりの数いることだろう。
・覚えやすいように、単純な数字の羅列や誕生日など簡単で短い組み合わせを設定する
<例> 123456、19850101、hello、password
・定期的にパスワードを更新していない
・違うサービスで、共有のパスワードを使いまわしている
・新しい機器でアクセスする時に、二重認証など成りすまし防止措置をとっていない
何か思い当たる節はあっただろうか?流出や、悪意のある人間による解除の被害に今まであわなかったからと言って、これかもずっと安全だとはもちろん言えない。
警察庁によると、サイバー犯罪の検挙件数はそれほど上がっていないのに、相談件数はうなぎ登り。個人情報の流出や、カード、インターネットバンキングへの不正アクセスにより金銭的な被害を被る可能性は増加中だ。
アカウントを乗っ取られて、犯罪の片棒を担がされるという事態ですら今この瞬間、あなたの身にふりかかる可能性があるのだ。運が悪ければ、刑事罰や損害賠償を課せられるはめになるし、運よく疑いが晴れても、警察や司法と関わる時間的、金銭的、精神的負担は想像するだけでうんざりする。
しかし、ちょっと安全に対し意識を向上させることで、これらの被害にあう可能性は確実に減る。
例えば、パスワードの長さを2倍にしてみること。パスワードの解除の典型的な手法は「総当たり」と言われるものだが、これは解除できるまで、全ての文字や数字の組み合わせをぶつけてくるプログラムを使用した手法だ。この手法では、4桁のパスワードでは一瞬で解けても、8桁なら何十時間も組み合わせを試さなくてはいけないということが良くある。
理由は簡単な話で、例えばすべて数字でできたパスワードの場合、4桁なら1万個の組み合わせしかないが、8桁なら1億個の組み合わせの中からパスワードを探さなきゃいけないからである。桁数が予め分かっていない場合は、0という一文字から始めるので、さらに時間がかかるだろう。
また、なるべく一般的ではない言葉や、流行りの言葉を使用するのは避けた方が良い。例えば「love」という言葉を使ったパスワードはよくありがちで、こういう言葉を含んでいると破られやすいと言われている。
去年はスターウォーズが流行ったため、米国のパスワード管理会社が毎年発表する、インターネットで多用される「最悪なパスワード」ランキングに、スターウォーズ関連の「solo」「starwars」というものが上位入りしている。
なので、なるべく個人的に好きなキーワードなどがいいが、普段の会話やメール、SNSでの発信情報などからパスワードを類推するソーシャルハッキングという手口もあるため、なるべく秘めた好みなどが良いだろう。
文章を作ってしまうのも有効だ。長いランダムなパスワードは覚えられないが、文章でなら長くても覚えやすい。自分にとって覚えやすい、馴染みの深い文章を見つけるなり、作るなりして長いパスワードを作るということだ。
意味のある言葉を使う場合は、他にもSを5、Iを1に見立てるなどして文字の種類を組み合わせるなどの手法も複雑性を高める上でおすすめだ。
サービスごとに分ける場合は、そのサービスの略称や、サービスから連想する言葉(例えばgoogleならmonoshiriなど)と他のサービスと共通する部分を組み合わせて使うという手法もある。もちろん、その場合も充分な長さと、文字の種類は複数入れておきたい。
~最後までコラムを読んでくれた方へ~
物知りもいいけど知的な教養人も“あり”だと思います。
明日すぐには使えないかもしれないけど、10年後も役に立つ“大人の教養”を 5,600本以上。
『テンミニッツ・アカデミー』 で人気の教養講義をご紹介します。
なぜ空海が現代社会に重要か――新しい社会の創造のために
エネルギーと医学から考える空海が拓く未来(1)サイバー・フィジカル融合と心身一如
現代社会にとって空海の思想がいかに重要か。AIが仕事の仕組みを変え、超高齢社会が医療の仕組みを変え、高度化する情報・通信ネットワークが生活の仕組みを変えたが、それらによって急激な変化を遂げた現代社会に将来不安が増...
収録日:2025/03/03
追加日:2025/11/12
『武功夜話』は偽書か?…疑われた理由と執筆動機の評価
歴史の探り方、活かし方(5)史実・史料分析:秀吉と秀次編〈下〉
豊臣秀次事件に対する見方を変えた『武功夜話』だが、実は偽書疑惑もある。今回は、そのことに鋭く迫っていく。『武功夜話』は、豊臣秀吉に仕えて大名まで上り詰めた前野長康の功績を中心に記された史料だが、その発表・出版の...
収録日:2025/04/26
追加日:2025/11/28
日本企業が世界のビジネスに乗り遅れた要因はオウンゴール
内側から見たアメリカと日本(6)日本企業の敗因は二つのオウンゴール
日本企業が世界のビジネスに乗り遅れた主な要因として、二つのオウンゴールを挙げる島田氏。その一つとして台湾のモリス・チャン氏によるTSMC立ち上げの話を取り上げるが、日本はその動きに興味を示さず、かつて世界を席巻して...
収録日:2025/09/02
追加日:2025/11/25
歴史作家・中村彰彦先生に学ぶ歴史の探り方、活かし方
編集部ラジオ2025(29)歴史作家の舞台裏を学べる
この人生を生きていくうえで、「歴史」をひもとくと貴重なヒントにいくつも出会えます。では、実際にはどのように歴史をひもといていけばいいのか。
今回の編集部ラジオでは、歴史作家の中村彰彦先生がご自身の方法論...
今回の編集部ラジオでは、歴史作家の中村彰彦先生がご自身の方法論...
収録日:2025/10/17
追加日:2025/11/27
なぜ「何回説明しても伝わらない」のか?鍵は認知の仕組み
何回説明しても伝わらない問題と認知科学(1)「スキーマ」問題と認知の仕組み
なぜ「何回説明しても伝わらない」という現象は起こるのか。対人コミュニケーションにおいて誰もが経験する理解や認識の行き違いだが、私たちは同じ言語を使っているのになぜすれ違うのか。この謎について、ベストセラー『「何...
収録日:2025/05/12
追加日:2025/11/02


