掲示板

(参考) パスワードの作成と管理の方法 #使い回しNG#

sus
susさん
マスター

パスワードを考えるの面倒だし、何種類も覚えておくのは大変だけど...

~ 以下、独立行政法人 情報処理推進機構 (IPA) のWeb記事の紹介です。~

i-key.jpg

■不正ログイン被害の原因となるパスワードの使い回しはNG
  ~ちょっとした工夫でパスワードの使い回しを回避~
 https://www.ipa.go.jp/security/anshin/mgdayori20160803.html
> パスワードの作成・管理方法の一例として、"コアパスワード" と "サービス毎の識別子" を組み合わせる方法が紹介されています。

i-check.jpg

■パスワードと安全な付き合い方を優しくご紹介!
 [PC] https://www.ipa.go.jp/security/keihatsu/munekyun-pw/password/index.html
 [SP] https://www.ipa.go.jp/security/keihatsu/munekyun-pw/sp/password/index.html
> あなたは大丈夫?

i-cracker.jpg

■パスワードリスト攻撃による不正ログイン防止に向けた呼びかけ
 https://www.ipa.go.jp/about/press/20140917.html
> パスワードリスト攻撃による被害が継続的に発生しています。利用者はパスワードを使い回さず、適切に管理する責任があります。

i-film.jpg

■パスワード ─ もっと強くキミを守りたい ─
 [PC] https://www.ipa.go.jp/security/keihatsu/munekyun-pw/slideshow/index.html
 [SP] https://www.ipa.go.jp/security/keihatsu/munekyun-pw/sp/slideshow/index.html
> パスワード啓発マンガポスター、だそうです。

i-memo.jpg

─ 更新履歴 ─
・2018/08/23 段落追加(パスワード啓発マンガポスター)。スマホ用URL追記。
・2018/08/22 新規投稿。


9 件のコメント
1 - 9 / 9
 "サービス毎の識別子"は想像できそうなので、外のサービスのパスワードが漏れたら陥落しそうですね。
20~30個程考えましたが、今はもうアプリの自動生成機能に頼ってます。
使いまわしはしてないですね。
(^_^;)
サービス毎の識別子というのは、人が見ればわかる可能性がありますが、自動的に検知させて入れ替えるのはなかなか難しいかと思うので、十分有効な方法だと思います。
eoID は 80字に出来るみたいでしたが、36 字にしておきました。面倒臭(*_*)
昔々、社会人1年の時(昭和ですよ)。
銀行のキャッシュカードの暗証番号で誕生日を使うのは危険ですよと盛んに言われてまして、

考え抜いた結果の暗証番号をひと月位で忘れてしまい、キャッシュカードが使えなかった経験があります。
(〃∇〃)
sus
susさん・投稿者
マスター
>天井さん
>ヨッシーセブンさん
パスワードが漏れていることがわかったら、速やかにパスワード変更が必要ですね。それまでの時間稼ぎは多少できるのではないでしょうか。
紹介されている方法を元に、ちょっとだけ自分なりの工夫をするだけでも、強度は上がるんじゃないかなと思います。

>( ˘・з・)チェッさん
>あんちゃんさん
パスワード管理アプリのマスターパスワードを忘れてしまうとか、そのデータ自体を紛失するのが怖いです(^^;;

>セコビッチさん
セキュリティと利便性はトレードオフなので、自分の納得のいくところで折り合いをつけないといけないですね。

>パルディンさん
誕生日とか電話番号とか同一数字とか、だめですよね。
で、キャッシュカード再発行になった経験...
ありますσ(´ー`) 同じく社会人なりたてのころ。
sus
susさん・投稿者
マスター
使い回しとか言う前に、十分強度のあるパスワードを設定しましょうね。

■マンガポスタースライドショー 
  パスワード ─ もっと強くキミを守りたい ─
 https://www.ipa.go.jp/security/keihatsu/munekyun-pw/slideshow/index.html


IPA、何やってんだw
sus
susさん・投稿者
マスター
>たくたくさん
ブラウザの機能のひとつに、パスワードの記憶や自動入力を行うものがありますが、このお話ですね。
わたしは、この機能は使わないようにしています。
コメントするには、ログインまたはメンバー登録(無料)が必要です。