PC Online

ホーム > セキュリティ > パスワード管理 > 目次

コツさえつかめば簡単だ

2007年9月11日 page:1/3次へ

「あとで読む」機能の使い方
 

 WebメールネットオークションといったWebサービスのほとんどで、本人確認の手段として使われているパスワード。登録されているユーザーIDとパスワードの組み合わせを知っているかどうかで、ユーザー本人かどうかを確認する。たとえ別人でも、ユーザーIDとパスワードさえ合っていれば、本人だとみなされてアクセスを許される。

 このため、他人には分からないようなパスワードを設定し、適切に管理することは情報セキュリティの基本。容易に推測できるパスワードを設定したり、誰でも読める場所に書き留めておいたりしたら、自分になりすました第三者に、Webサービスを悪用されてしまう。

 実際、パスワードを破られて被害に遭うケースは後を絶たない。警察庁によれば、アクセスを許されていない第三者がWebサービスなどを悪用する「不正アクセス」のほとんどが、「識別符号窃用型(パスワード破り型)」によるものだという(下図)。2006年には、Webサービスで使われているソフトウエアの欠陥(ぜい弱性)を悪用する「セキュリティホール攻撃型」は0件。不正アクセスの検挙件数すべてが、パスワード破りだった。

【不正アクセスのほとんどはパスワード破り】
拡大表示
警察庁では、不正アクセスの種類を「識別符号窃用型」と「セキュリティホール攻撃型」の2つに大別して、年ごとの検挙件数を公表している。前者は、パスワード(識別符号)を推測あるいは盗用してなりすますもの(いわゆる、パスワード破り)。後者は、ソフトウエアのぜい弱性(セキュリティホール)を突いて、ユーザー認証を回避するもの。検挙件数で見る限り、不正アクセスのほとんどすべては、パスワードを破るものになっている

[オークションやネットゲームが狙われる:次ページへ]

ここから先は、PC Online会員の方だけがご覧いただけます。

 PC Onlineは会員向けサイトです。

 記事を公開してから24時間は全記事をご覧いただけますが、公開から24時間を超えた記事(お知らせなどを除く)の2ページ目以降は会員の方しかご覧いただけません。

 非会員の方はこの機会にPC Onlineの会員にご登録いただくよう、お願いいたします。登録は無料です。

 記事をご覧いただくために必要な登録やログインの方法はこちらの説明(PDF)をご覧ください。

 登録する場合は、こちらの会員登録画面へお進みください。

 すでに登録がお済みの方は、ログイン画面へお進みください。



記事は執筆時の情報に基づいており、現在では異なる場合があります。

日経パソコン 2007年6月25日号 >>最新号へ

印刷ページ

最新ランキング

PCオンラインメール配信登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2010年2月8日号

    日経パソコン 2010年2月8日号

    パソコンを仕事と生活に活かす総合情報誌
    ・ソフトで学ぶ色の正体
    ・周辺機器買い替え診断
    ・<速報>パソコン春モデル第2弾 ほか

  • 日経PCビギナーズ 2010年2月号

    日経PCビギナーズ 2010年2月号

    パソコン初心者応援マガジン
    ・ウィンドウズ7使い方徹底ガイド
    ・今年こそマスター!エクセル&ワード自由自在
    ・特大付録;「パソコン極楽ワザ101」ほか

  • 日経WinPC 2010年3月号

    日経WinPC 2010年3月号

    パワーユーザーのためのPC総合情報誌
    ・最新CPU&プラットフォーム完全ガイド
    ・Windows 7 トラブル解決
    ・USBメモリーでOSを使いこなす ほか

  • 日経PC21 2010年3月号

    日経PC21 2010年3月号

    ビジネスマンのパソコン誌
    ・USBメモリー最新活用48手
    ・ウィンドウズ 7時代のパソコン新常識
    ・10分で覚えるエクセル&ワード2007ほか

日経パソコンスキルアップ倶楽部
富士山マガジンサービス