パスワードの使い回し

複数のサービスで同じ、またはよく似たパスワードを使うこと。1か所からパスワードが漏れると、他のサービスにも不正にログインされるおそれがある。

なぜ危険なのか

攻撃者は、漏れたIDとパスワードの組み合わせを他のサービスのログイン画面に次々と試します。このような手口を「パスワードリスト攻撃」と呼びます。使い回していると、最初に漏れたサービスとは関係のないメールやネット通販、会員サイトまで、まとめて乗っ取られる可能性があります。

避けるための方法

基本はサービスごとに、長くて推測されにくい別々のパスワードを設定することです。覚えきれない場合は、パスワード管理ツールを使えば、複雑なパスワードも安全に保管できます。あわせて、ログイン時にパスワード以外の確認も求める多要素認証を使うと、万一パスワードが漏れても被害を抑えやすくなります。

漏えいの通知が届いたとき

漏えいの通知を受けたら、該当サービスのパスワードをすぐ変更します。同じ、またはよく似たパスワードを使っている他のサービスも、あわせて変更してください。一部の文字だけ変えた「よく似たパスワード」も推測されやすいため、まったく別のものにするのが安全です。

▼略歴

  • 東京都世田谷区生まれ
  • 経営・財務の分野を学び、建設・不動産業界にて経理部に在席。
  • 家電メーカーにて直営店舗の運営やマーチャンダイザーを経験。PCのBTOビジネス推進やホームネットワークの普及推進、デジタル家電活用のセミナー講師、直営の免税店を経験。
    同時に、グループ企業のWEBマスターとして、ポータルサイト、eコマースサイトの制作・運営、情報セキュリティマネジメント、ナレッジマネジメントを推進。
  • 家電量販店にて情報部門リーダー、都心店舗の店長を経験。
    その後、店舗開発部で新店舗出店時のレイアウト設計やスタッフの育成、出店準備、VMDの企画・制作などを歴任。
  • システムインテグレーターとして、手術室及び血管造影室の画像・映像配信システムの開発・設計、エンジニアリングを担当。さらに、遠隔手術支援システムの企画・開発を担当し、専門誌へ医師の偏在問題に関する論文を寄稿。
    また、医療向けシステムやフェリーの設備を安全にリモートメンテナンスするソリューションを開発・運用。
    その後、会社のリブランディングプロジェクトへの参画、デジタルマーケティング組織の立ち上げ、メディカル組織のマネジメントを経験。
  • 論文 医師偏在の課題と向き合う遠隔手術支援ソリューション(CiNiiで検索)
  • 論文 手術室の生産性向上に貢献する医療映像ソリューション(CiNiiで検索)
  • 現在、企業向けにIT技術者育成セミナー(ネットワーク/ウェブデザイン等)を主催しております。