あなたのパスワードは安全? オークションサイトなどのアカウント不正利用が増加〜IPA調べ
2008年9月には、「登録しているオークションサイトに身に覚えのない商品が自分のIDで出品されている」というアカウント不正利用の被害の相談・届出が複数あった。これらの相談・届出の中には、パスワードに数字だけの組み合わせや簡単な英単語を設定しているため、パスワードを容易に見破られて、アカウントを不正に利用されたと推測されるケースがあり、本人が知らない間に大量の商品をオークションに出品されてしまい、その手数料をオークションサイトから請求されるという金銭被害が発生している。
情報処理推進機構では、安易なパスワードを使用すると、辞書にある単語などをかたっぱしから試行する辞書攻撃などにより、短時間にパスワードを解読されてしまうとして、パスワードの作成や管理にさらなる注意を呼びかけている。また、破られにくいパスワードの作成ポイントとして、「英字、数字、記号をランダムに組み合わせて、8文字以上にする」という点を挙げ、この点を満たすパスワードをパスワード解析ツールを使用して解読した場合、約50年かかると試算している。なお、8文字以上の長いパスワードでも、IDと同一、数字だけの組み合わせ、辞書に載っている単語の組み合わせといった推測しやすいものは避けるように訴えかけている。
このほか、ログイン履歴の確認や、ネットカフェなどの不特定多数が利用するパソコンではIDとパスワードを入力しないこと、フィッシング対策なども安全にパスワードを利用するために有効としている。
注目ニュース
トレンドマイクロは8月27日より、SaaS型のホステッドe-mailセキュリティソリューション「Trend Micro InterScan Messaging Hosted Security」(IM...
Lunascapeは25日、ヤフー、産業技術総合研究所と共同研究を行ったフィッシング対策技術を搭載したフィッシング防止ウェブブラウザ「Lunascape for Yahoo!オークションバージョン2...
ゆうちょ銀行は12日より、RSAセキュリティのフィッシング詐欺対策サービス「RSA FraudAction(フロードアクション)」の利用を開始した。
Anti Phishing Working Group(APWG)は、インターネット犯罪対策を目的とした第二回国際会議「Counter eCrime Operations Summit II」を東京...
フォーティネットのグローバル セキュリティ リサーチ チームは4日、乗っ取られたアカウントが新興SNSサービスの「Facebook」においてスパムメッセージを掲示していることを公表し、注意を呼びかけ...
シマンテック コーポレーションは6日、オールインワン型のセキュリティソリューション「ノートン 360バージョン2.0」の販売を開始した。シマンテックストア(www.symantecstore.jp)...
NECビッグローブ(BIGLOBE)は5日より、Webメールサービス「ウェブリメール」のログイン画面において、日本ベリサインのEV SSL 証明書「グローバル・サーバID EV」を導入した。国内IS...
米Blue Coat Systems(ブルーコート)は17日に、Blue Coat ProxySGアプライアンス向け製品「Blue Coat WebFilter」独自のDynamic Real-Ti...
山口銀行は25日、電子透かしを利用したフィッシング対策ソリューション「フィッシュカット(PHISHCUT)」(NTTコムウェア製)を導入、26日からサービスを開始することを発表した。
ソニーバンクは8月10日に、RSAセキュリティが提供するフィッシング対策サービス「RSA FraudAction(アールエスエー・フロードアクション)」を導入したことを発表した。
セキュアブレインは13日、新生銀行を騙るフィッシングメール・サイトが多数出現していると警告した。
5月18日、東京ビッグサイトの情報セキュリティEXPOにおいて、米マイクロソフト コーポレートVPのベン・ファティ氏(Windowsコア・オペレーティング・システム部門担当)が同社のセキュリティ戦略...
特集
- ├初の女性優勝……全国高等学校 情報処理選手権
- ├オープンソース情報データベース「OSS iPedia」がリニューアル 〜 目的別メニューでUI改善
- └サイフと同じく大切に!“IDとパスワード” 〜 2月のウイルス・不正アクセス状況[IPA]
- ├KONAMI、「ワンタイムパスワードサービス」を導入 ― オンラインサービス安全性向上へ
- ├「誕生日」と「電話番号」、パスワードでよく使われるのはどちら?……キーマンズネット調べ
- └日本ベリサイン、携帯電話向けワンタイムパスワードアプリ「VIP Access for Mobile」提供開始






























