パスワード

パスワードで最もよくある間違いとその回避方法

生年月日、名字、どのアカウントも同じパスワード。
攻撃者の仕事を楽にしてしまう典型的なパターンと、その回避方法をご紹介します。

  • 生年月日、名字、趣味など、個人に結びついたパスワードを使うこと – こうした個人情報は、たとえばソーシャルメディアを調べれば攻撃者にも分かってしまい、アカウントを狙われる原因になります。
  • 単純な単語など、簡単すぎるパスワード – 既知の単語を高速に片っ端から試す、いわゆる辞書攻撃を使えば、パスワードはあっという間に推測されてしまいます。
  • よく知られた単語に記号や数字を挟み込むだけでも守りにはなりません – 攻撃者もこうした小技は当然知っていて、典型的な組み合わせをすぐに試します。
  • パスワードを頻繁に変更しすぎること – この場合、多くの方が覚えやすい単純なパスワードを使い、変更のたびに少しだけ変える傾向があります
  • ブラウザにパスワードを覚えさせること、あるいは常にログインしたままにしておくこと – たとえばカフェでパソコンから少し離れたときや、盗まれてしまったときに、パソコンに触れた攻撃者が大切なアカウントへすぐ入り込めてしまうおそれがあります。
  • 複数、あるいはすべてのアカウントで同じパスワードを使うこと – ひとつのアカウントが侵害されると、その時点で他のすべてのアカウントもたちまち危険にさらされます。

こうした問題を避けるうえで大きな助けになるのが、Steganos Password Managerのような、いわゆるパスワードマネージャーです。これを使えば、覚えておく強力なパスワードひとつで保護された、安全なパスワードのデータベースを作成できます。

パスワードは必要なときにだけ呼び出され、お使いのパソコンで自分が能動的に操作しなければ簡単には使えません。覚えておくパスワードはひとつだけで、アカウントごとの強力で複雑なパスワードはパスワードマネージャーがボタン一つで作成してくれるため、典型的な間違いを避けられますし、漏れてしまったパスワードも必要に応じてすぐ新しい強力なパスワードに置き換えられます。

パソコンを失くしてしまった場合でもパスワードは安全です。自分だけが知っている安全なマスターパスワードがなければ、誰もパスワードのデータベースにアクセスできません。

パスワードマネージャーの利用に加えて、可能な場所では安全な二要素認証を有効にしてお使いになることをお勧めします。これは、万一パスワードが推測されたり何らかの方法で盗まれたりしても、攻撃者がさらに突破しなければならないもうひとつの安全要素になります。

パソコンにマルウェアがないか定期的に確認することも大切です。トロイの木馬などにパソコンが侵害されてしまうと、残念ながら最高のパスワードでも役に立ちません。

おすすめ
Steganos Password Manager

Steganos®Password Manager

強力なパスワードは出発点にすぎません。本当に大変なのは、そのすべてを覚えておくことです。

  • すべてのパスワードを一か所で安全に管理
  • ブラウザやアプリで自動入力
  • PC、スマートフォン、タブレットからアクセス
  • 256ビットAES暗号化
  • 30日間無制限、登録不要