ネットの3200万ほどの不正ログインは、お粗末なパスワードが原因
2010年1月22日

これほどネットが普及した世の中でも、お粗末なパスワードにしたというだけで不正ログインされてしまうのか。いや、「これほどネットが普及した」からこそ、起こることなのかもしれないな。
上の図は、Rockyou.comのユーザのパスワードの統計。
アルファベット小文字のみのパスワードが、25%以上ですよ!その下の数字のみのパスワードは19%。最低限のセキュリティを保証する「半角英数字が混在」パスワードは全体の19%にしかなりません。
同サイトにて、一番不正ログインが多かったパスワードの統計があります。笑っちゃいます。見ていきましょう:
1. 123456
2. 12345
3. 123456789
4. Password
5. iloveyou
6. princess
7. rockyou
8. 1234567
9. 12345678
10. abc123
どれも覚えやすく、犯罪者にオイデオイデしているようなもんですね。パスワードがPasswordって、なんかどこかの漫画で読んだような気がしますw
かといって、覚えにくいパスワードにするとセキュリティは高まるものの、忘れやすくてサービスを継続して利用できなくなる。サービス提供者としては、痛手ですね。そのためか、登録時に高セキュリティなパスワードの入力を施していない業者もいるみたいです。
高セキュリティで、かつ忘れないパスワードにしたい!
パスワード管理ソフトを使いましょう。Macユーザ・iPhoneユーザなら文句なし1Password、WinユーザはRoboForm。どちらも、マスターパスワードを設定するだけで、サイトに該当するパスワードを自動入力してくれます。
利用するには、普段使っているブラウザ内のボタンを押すだけ。パスワードを入力するのに、そのソフトを立ち上げる必要はありません。
どちらのソフトも、結構前から発売されているソフトです。一番知る必要がある人達に届いてないって、なんかもったいないですね。ネット初心者用のサイトがもっと立ち上がっていれば、もしくは新聞や雑誌で紹介してもらえばベストですな。
»Analysis of 32 MILLION breached passwords shows people use stupid passwords