あなたのパスワードは安全? オークションサイトなどのアカウント不正利用が増加〜IPA調べ

2008年10月3日(金) 14時57分
アカウントを不正利用されるイメージの画像
アカウントを不正利用されるイメージ
 情報処理推進機構(IPA)は2日、オークションサイトなどのアカウントの不正利用を回避するために、パスワードの作成・管理に注意を呼びかけた。

 2008年9月には、「登録しているオークションサイトに身に覚えのない商品が自分のIDで出品されている」というアカウント不正利用の被害の相談・届出が複数あった。これらの相談・届出の中には、パスワードに数字だけの組み合わせや簡単な英単語を設定しているため、パスワードを容易に見破られて、アカウントを不正に利用されたと推測されるケースがあり、本人が知らない間に大量の商品をオークションに出品されてしまい、その手数料をオークションサイトから請求されるという金銭被害が発生している。

 情報処理推進機構では、安易なパスワードを使用すると、辞書にある単語などをかたっぱしから試行する辞書攻撃などにより、短時間にパスワードを解読されてしまうとして、パスワードの作成や管理にさらなる注意を呼びかけている。また、破られにくいパスワードの作成ポイントとして、「英字、数字、記号をランダムに組み合わせて、8文字以上にする」という点を挙げ、この点を満たすパスワードをパスワード解析ツールを使用して解読した場合、約50年かかると試算している。なお、8文字以上の長いパスワードでも、IDと同一、数字だけの組み合わせ、辞書に載っている単語の組み合わせといった推測しやすいものは避けるように訴えかけている。

 このほか、ログイン履歴の確認や、ネットカフェなどの不特定多数が利用するパソコンではIDとパスワードを入力しないこと、フィッシング対策なども安全にパスワードを利用するために有効としている。
《富永ジュン》
注目の情報[PR]

注目ニュース

トレンドマイクロ、SaaS型メールセキュリティ「InterScan Messaging Hosted Security」発表〜年間費用を約6割削減

 トレンドマイクロは8月27日より、SaaS型のホステッドe-mailセキュリティソリューション「Trend Micro InterScan Messaging Hosted Security」(IM...

ヤフオク、フィッシング防止機能搭載「Lunascape」を利用した認証技術公開テストを実施

 Lunascapeは25日、ヤフー、産業技術総合研究所と共同研究を行ったフィッシング対策技術を搭載したフィッシング防止ウェブブラウザ「Lunascape for Yahoo!オークションバージョン2...

ゆうちょ銀行、フィッシング対策に「RSA FraudAction」を利用開始〜フィッシング詐欺から利用者を保護

 ゆうちょ銀行は12日より、RSAセキュリティのフィッシング詐欺対策サービス「RSA FraudAction(フロードアクション)」の利用を開始した。

APWG、ネット犯罪対策会議「Counter eCrime Operations Summit II」を東京にて5月26日開催

 Anti Phishing Working Group(APWG)は、インターネット犯罪対策を目的とした第二回国際会議「Counter eCrime Operations Summit II」を東京...

フォーティネット、“スパム 2.0”のFacebook侵攻を警告〜不正アカウントがメッセージを表示

 フォーティネットのグローバル セキュリティ リサーチ チームは4日、乗っ取られたアカウントが新興SNSサービスの「Facebook」においてスパムメッセージを掲示していることを公表し、注意を呼びかけ...

シマンテック、All-in-One型セキュリティ「ノートン 360」バージョン 2.0を発表〜「ノートンIDセーフ」など新機能を搭載

 シマンテック コーポレーションは6日、オールインワン型のセキュリティソリューション「ノートン 360バージョン2.0」の販売を開始した。シマンテックストア(www.symantecstore.jp)...

BIGLOBE、日本ベリサインのEV SSL証明書を採用〜国内ISPとして初めてWebメールに導入

 NECビッグローブ(BIGLOBE)は5日より、Webメールサービス「ウェブリメール」のログイン画面において、日本ベリサインのEV SSL 証明書「グローバル・サーバID EV」を導入した。国内IS...

米ブルーコート、リアルタイムなWebフィッシング対策機能を「Blue Coat WebFilter」に搭載

 米Blue Coat Systems(ブルーコート)は17日に、Blue Coat ProxySGアプライアンス向け製品「Blue Coat WebFilter」独自のDynamic Real-Ti...

山口銀行、NTTコムウェアのフィッシング対策ソリューション「フィッシュカット」を導入

 山口銀行は25日、電子透かしを利用したフィッシング対策ソリューション「フィッシュカット(PHISHCUT)」(NTTコムウェア製)を導入、26日からサービスを開始することを発表した。

ソニー銀行、セキュリティ強化に「RSA FraudAction」導入〜フィッシングサイトに迅速対応

 ソニーバンクは8月10日に、RSAセキュリティが提供するフィッシング対策サービス「RSA FraudAction(アールエスエー・フロードアクション)」を導入したことを発表した。

新生銀行のフィッシングサイトが多数出現——セキュアブレイン報告

 セキュアブレインは13日、新生銀行を騙るフィッシングメール・サイトが多数出現していると警告した。

【情報セキュリティEXPO】マイクロソフトの技術トップが語るVistaのセキュリティ戦略とは?

 5月18日、東京ビッグサイトの情報セキュリティEXPOにおいて、米マイクロソフト コーポレートVPのベン・ファティ氏(Windowsコア・オペレーティング・システム部門担当)が同社のセキュリティ戦略...

特集

RSS

特集・連載

ブロードバンド/無線LANスポット検索

ブロードバンド検索
-

ピックアップフォト