PC Online パソコン&モバイル、インターネット情報とソフトウエア活用サイト

本文へジャンプ

特設サイト一覧
ホーム > セキュリティ > パスワード管理 > 目次
ログインしていません
ログイン

2009年9月16日 page:1/3次へ

パスワードに迫る危機――ユーザーIDとパスワードの使い回しの危険

上原 哲太郎=京都大学 学術情報メディアセンター 教育支援システム研究部門
情報教育システム研究分野 准教授

印刷ページ
  • このエントリーをはてなブックマークに追加
  • Clip to Evernote
  • mixiチェック
「あとで読む」機能の使い方
(執筆時の情報に基づいており、現在では異なる場合があります)

上原 哲太郎 京都大学 准教授

 ネットショッピングやバンキング、オークション、ブログ、SNSからゲームに至るまで、ネット上には数多くのWebサービスが展開されています。これらのサービスの多くは、利用するためにユーザー登録が必要です。ユーザー登録には最低限、個人を識別し認証するためのアカウントの登録が必要です。個人を識別するためのアカウント名(またはユーザーID)には、好きな文字列を選べるか、メールアドレスを使うものが多いようです。そして、その認証にはパスワードを使う、というのが定石です。次々と産み出されるWebサービスを利用しようとするたびに、私たちは、ユーザーIDとパスワードを登録し続けている、と言えるでしょう。

 ところで、情報処理推進機構(IPA)が出版した情報セキュリティ白書2009では、2008年の10大脅威が挙げられています。その内容は以下のURLで公開されているので、ご覧になったことがない方は是非ご一読をお勧めします。

 例年公表されるこの10大脅威において、今年新しく挙がったものの中に「ユーザーIDとパスワードの使いまわしによる危険性」があります。複数のサイトに同じユーザーIDとパスワードを登録する人は多く、いずれかのサイトに登録したアカウント情報(特にユーザーIDとパスワードのリスト)を、不正アクセスやフィッシングによって奪われると、他のサイトへも高い確率で不正ログインされてしまうのです。この脅威は、従来から指摘されていましたが、昨年あたりから日本でも実際の犯罪の手口として流行しはじめました。昨年はいくつかのWebサービス会社が、複数のサイトで同一のパスワードを利用しないよう広く呼びかけています。

 この脅威に対して、ユーザーが取るべき行動は明らかです。最善の手は、利用するすべてのサイトにおいて、別々のパスワードを利用することでしょう。可能なら、ユーザーIDもサイトごとに変えた方がより安全ですが、必須とまでは言えないでしょう(プライバシー保護の上ではユーザーIDを変更することに大きな意味がある場合もありますが、それはまたいつかお話しします)。とにかく、まずはパスワードをサイトごとに変えることが各ユーザーに求められています。


連載目次(新着順)

関連記事

キーワード

パスワード

最新ランキング

PC Online会員登録

最新刊のご案内

最新の誌面から

  • 日経パソコン 2012年5月14日号

    日経パソコン 2012年5月14日号

    パソコンを仕事と生活に活かす総合情報誌
    ・お役立ち周辺機器購入ガイド
    ・最新画像処理ソフト驚きの実力
    ・新型CPU搭載の夏モデルが登場ほか

  • 日経PCビギナーズ 2012年6月号

    日経PCビギナーズ 2012年6月号

    パソコン初心者応援マガジン
    ・必ず見つかるネット検索
    ・写真の保存&印刷決定版
    ・キーボードの便利技43 ほか

  • 日経WinPC 2012年6月号

    日経WinPC 2012年6月号

    パワーユーザーのためのPC総合情報誌
    ・Ivy Bridge大研究
    ・本気で作る小型・静音PC
    ・新世代グラフィックスボードほか

  • 日経PC21 2012年6月号

    日経PC21 2012年6月号

    ビジネスマンのパソコン誌
    ・パソコン&スマホで地図&GPS
    ・PDF「新」活用術
    ・ネットでらくらく資産管理 ほか

日経パソコンスキルアップ倶楽部