上原 哲太郎=京都大学 学術情報メディアセンター 教育支援システム研究部門
情報教育システム研究分野 准教授
ネットショッピングやバンキング、オークション、ブログ、SNSからゲームに至るまで、ネット上には数多くのWebサービスが展開されています。これらのサービスの多くは、利用するためにユーザー登録が必要です。ユーザー登録には最低限、個人を識別し認証するためのアカウントの登録が必要です。個人を識別するためのアカウント名(またはユーザーID)には、好きな文字列を選べるか、メールアドレスを使うものが多いようです。そして、その認証にはパスワードを使う、というのが定石です。次々と産み出されるWebサービスを利用しようとするたびに、私たちは、ユーザーIDとパスワードを登録し続けている、と言えるでしょう。
ところで、情報処理推進機構(IPA)が出版した情報セキュリティ白書2009では、2008年の10大脅威が挙げられています。その内容は以下のURLで公開されているので、ご覧になったことがない方は是非ご一読をお勧めします。
例年公表されるこの10大脅威において、今年新しく挙がったものの中に「ユーザーIDとパスワードの使いまわしによる危険性」があります。複数のサイトに同じユーザーIDとパスワードを登録する人は多く、いずれかのサイトに登録したアカウント情報(特にユーザーIDとパスワードのリスト)を、不正アクセスやフィッシングによって奪われると、他のサイトへも高い確率で不正ログインされてしまうのです。この脅威は、従来から指摘されていましたが、昨年あたりから日本でも実際の犯罪の手口として流行しはじめました。昨年はいくつかのWebサービス会社が、複数のサイトで同一のパスワードを利用しないよう広く呼びかけています。
この脅威に対して、ユーザーが取るべき行動は明らかです。最善の手は、利用するすべてのサイトにおいて、別々のパスワードを利用することでしょう。可能なら、ユーザーIDもサイトごとに変えた方がより安全ですが、必須とまでは言えないでしょう(プライバシー保護の上ではユーザーIDを変更することに大きな意味がある場合もありますが、それはまたいつかお話しします)。とにかく、まずはパスワードをサイトごとに変えることが各ユーザーに求められています。
遊びにも仕事にも
楽しく快適に使いこなす!
誰も教えてくれなかった
スマートフォンの使い方が満載!
撮影から加工まで写真活用の
すべてまるわかり!
アンドロイド「使いにくい」を
徹底解消!
パソコンを仕事と生活に活かす総合情報誌
・お役立ち周辺機器購入ガイド
・最新画像処理ソフト驚きの実力
・新型CPU搭載の夏モデルが登場ほか
パソコン初心者応援マガジン
・必ず見つかるネット検索
・写真の保存&印刷決定版
・キーボードの便利技43 ほか
パワーユーザーのためのPC総合情報誌
・Ivy Bridge大研究
・本気で作る小型・静音PC
・新世代グラフィックスボードほか
ビジネスマンのパソコン誌
・パソコン&スマホで地図&GPS
・PDF「新」活用術
・ネットでらくらく資産管理 ほか