SSブログ

【危険】パスワードを定期的に変更する際の注意 [注意]

スポンサーリンク




ブログを見て下さり、ありがとうございます。
少しでも楽しんでもらえたら嬉しいです。

こんばんわ。
azu-riです。

今日はセキュリティに関する話題です。

ここ数年で、企業から個人情報が流出する事件が多発したことや、
スマートフォンやタブレットの普及により、

従来よりもセキュリティに関して、
皆さんも慎重になってきているのではないでしょうか。

特にネット銀行へのログインパスワードや、
Amazon等のネットショッピングサイトでのパスワードは、

第三者から不正アクセスされないよう
パスワードは定期的に変更するよう推奨されますよね。

そこで今回は気になった記事を見つけたので、下記に記載しました。

====== 記事より抜粋 ======
ネットサービスでは「アカウントの安全性を保つために、パスワードの定期的な変更をオススメします」という注意書きが記されていることがありますが、第三者によるパスワードの特定や不正ログインを防ぐには、「ユーザーにパスワードを定期的に変更させるべきではない」とイギリスの政府通信本部が発表しています。
======================

[出典]
http://gigazine.net/news/20160501-password-expiry-problem/

これは複数の長くてランダムなパスワードを憶えることが
容易ではないことが起因しています。

つまり、定期的にパスワード変更を促すことで、
パスワードの強さが弱くなり、侵入されるリスクが高くなるということです。






長くて憶えにくいパスワードを定期的に変更するとなると、
天才でもない限り、普通の人であれば忘れてしまいます。

それも1つではなく、複数あるとなれば尚更です。
やっと憶えた頃には、すぐにパスワード変更を促されてしまう。

そうなると、必然的にパスワードの使い回しや、
自分の憶えやすいものになってしまいますよね。

たとえば、

パスワード(初回) :yamada_taro_001
パスワード(2回目):yamada_taro_002
パスワード(3回目):yamada_taro_003

このようにしておけば、パスワードを間違った場合でも、
最後の1桁だけ変更していけば、いずれは一致します。

ただ、これは第三者も同様ということに注意しなければなりません。




では、不正アクセスされないようにはどうすれば良いか?

[画像] パスワード
th_468347435.jpg

[出典]
http://www.chatwork-academy.jp/password_setting/

100%ではありませんが、以下のことに気をつければ、
第三者に不正アクセスされることを防ぐことができます。

簡単なものは設定しない。(例:1234、abcdefgh、19651123)
大文字、小文字英数字、数字を組み合わせる。(例:Aa1)
最低でも8桁以上に設定する。(例:AbcD1234)
可能であれば記号も含める。(例:!”#$%&’()=~)

これらのことに注意して、かつ、
定期的にパスワードを変更していれば、

不正アクセスされるリスクは格段に低くなります。

※絶対に不正アクセスされないというわけではございません。
※あくまでもリスクが低くなるというものですのでご了承下さい。

こんなの複数のサイトで管理できないという方は、
パスワードを管理できる無料アプリが多くありますので、
(中にはパスワードを自動生成するアプリもあります)

試しに使用してみて、自分に合ったものを使っていただければと思います。

もちろん中には有料のものもありますので、
興味がある方はそちらも試してみては良いのではないでしょうか。


ではでは。



[追伸]
BLOGRANKIGに参加することになりました。
皆様のお気持ちに感謝致します。



皆様のおかげでランキングが上がってきました(^^)
いつもありがとうございますm(_ _)m



スポンサーリンク



nice!(74)  コメント(4)  トラックバック(0) 
共通テーマ:日記・雑感

nice! 74

コメント 4

Mayumi

パスワードは悩ましい限りです。
何でもかんでもパスワードですから・・・・
パスワード管理アプリ、考えてみようとは思うのですが、
どれを使えばよいかがまた悩ましい(笑)
by Mayumi (2016-05-04 00:27) 

azu-ri

> Mayumiさん

コメントありがとうございます。

悩みますよね。。その気持ち分かります。

ちなみに私は下記の記事でも紹介されている
「1 Password」を使用しています。(Mac製品推奨)

他にも無料ソフト(Windows/Mac対応)やExcelでの管理方法も紹介されていますので、ご参考までに(^^)

https://japan.norton.com/password-management-5545
by azu-ri (2016-05-04 13:34) 

Mayumi

ありがとうございます。
PasswordBox、よさそうですね。
検討してみます。
by Mayumi (2016-05-04 22:49) 

azu-ri

> Mayumiさん

是非、検討してみて下さい。
色々、試してご自身に合ったものが見つかると良いですね(^^)
by azu-ri (2016-05-05 17:53) 

コメントを書く

お名前:
URL:
コメント:
画像認証:
下の画像に表示されている文字を入力してください。

トラックバック 0

トラックバックの受付は締め切りました

この広告は前回の更新から一定期間経過したブログに表示されています。更新すると自動で解除されます。