<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>サイバー攻撃 | DIYジャーナル</title>
	<atom:link href="https://diyjournal.net/tag/%e3%82%b5%e3%82%a4%e3%83%90%e3%83%bc%e6%94%bb%e6%92%83/feed" rel="self" type="application/rss+xml" />
	<link>https://diyjournal.net</link>
	<description></description>
	<lastBuildDate>Sun, 16 Dec 2018 12:28:32 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.1</generator>

<image>
	<url>https://diyjournal.net/wp-content/uploads/2025/01/cropped-logo-32x32.png</url>
	<title>サイバー攻撃 | DIYジャーナル</title>
	<link>https://diyjournal.net</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>【これなら安全】覚えやすく破られにくいパスワードとは？</title>
		<link>https://diyjournal.net/5089.html</link>
					<comments>https://diyjournal.net/5089.html#respond</comments>
		
		<dc:creator><![CDATA[管理者DIY]]></dc:creator>
		<pubDate>Tue, 25 Sep 2018 17:46:44 +0000</pubDate>
				<category><![CDATA[セキュリティ]]></category>
		<category><![CDATA[サイバー攻撃]]></category>
		<category><![CDATA[パスワード]]></category>
		<guid isPermaLink="false">https://diyjournal.net/?p=5089</guid>

					<description><![CDATA[サービスのログインに使用するパスワードを決める時に悩むのは、堅牢なパスワードは覚えづらく、覚えやすい簡単なパスワードは破られやすい事ですよね。 一般的にはサービスごとにパスワードを別の文字列にすることや、大文字小文字や記 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p><img decoding="async" src="https://seikatsu-bouei.com/wp-content/uploads/2018/09/computer_password_wasureta-300x300.png" alt="覚えやすく、堅牢なパスワードとは？" width="250" class="alignright size-medium wp-image-5104" srcset="https://diyjournal.net/wp-content/uploads/2018/09/computer_password_wasureta-300x300.png 300w, https://diyjournal.net/wp-content/uploads/2018/09/computer_password_wasureta-150x150.png 150w, https://diyjournal.net/wp-content/uploads/2018/09/computer_password_wasureta-100x100.png 100w, https://diyjournal.net/wp-content/uploads/2018/09/computer_password_wasureta-60x60.png 60w, https://diyjournal.net/wp-content/uploads/2018/09/computer_password_wasureta.png 400w" sizes="(max-width: 300px) 100vw, 300px" />サービスのログインに使用するパスワードを決める時に悩むのは、堅牢なパスワードは覚えづらく、覚えやすい簡単なパスワードは破られやすい事ですよね。</p>
<p>一般的にはサービスごとにパスワードを別の文字列にすることや、大文字小文字や記号を組み合わせて複雑な文字列にすることが推奨されていますが、それだと普段から頻繁に入力するとなると使い勝手が悪いですよね。面倒くさいです。</p>
<p>とはいえ簡単なパスワードは簡単に破られやすく、悪意のある何者かにパスワードが破られてしまえば、クレジットカードを勝手に使われたり、サービスのアカウントを乗っ取られたりといった大きな被害を被ることになってしまいます。</p>
<p>そこで、この記事では<span style="color:#ff0000; font-weight:bold;">安全で忘れにくいパスワード</span>について提案したいと思います。<div><script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
<!-- diy_more_link -->
<ins class="adsbygoogle"
     style="display:block"
     data-ad-client="ca-pub-2080266310477183"
     data-ad-slot="3187945245"
     data-ad-format="link"
     data-full-width-responsive="true"></ins>
<script>
(adsbygoogle = window.adsbygoogle || []).push({});
</script></div><span id="more-5089"></span></p>

  <div id="toc" class="toc tnt-number toc-center tnt-number border-element"><input type="checkbox" class="toc-checkbox" id="toc-checkbox-2" checked><label class="toc-title" for="toc-checkbox-2">目次</label>
    <div class="toc-content">
    <ol class="toc-list open"><li><a href="#toc1" tabindex="0">覚えやすく破られにくいパスワードはこれ</a></li><li><a href="#toc2" tabindex="0">パスワードが破られるケースとは？</a><ol><li><a href="#toc3" tabindex="0">総当たり攻撃により破られるケース</a></li></ol></li><li><a href="#toc4" tabindex="0">パスワードが漏れるケースとは？</a><ol><li><a href="#toc5" tabindex="0">サービス会社のセキュリティが破られたり内部犯行のケース</a><ol><li><a href="#toc6" tabindex="0">誕生日や名前などから類推される文字列</a></li></ol></li><li><a href="#toc7" tabindex="0">あなたが使っているパソコンにスパムウェアが侵入し、漏れてしまうケース</a></li><li><a href="#toc8" tabindex="0">パスワードのフィッシングメールにひっかかってしまったケース</a></li></ol></li><li><a href="#toc9" tabindex="0">終りに</a></li></ol>
    </div>
  </div>

<h2><span id="toc1">覚えやすく破られにくいパスワードはこれ</span></h2>
<p><span class="marker-yellow"><span style="font-size:large">サービス名のアルファベット文字列　＋　全サービス共通の任意の文字列</span></span><br />
です。</p>
<p>例えば：<br />
<span style="color:#ff0000;">G-Mail_seikatu@C5DvTGb14</span></p>
<p>のような形です。</p>
<p>この場合、「<span style="font-weight:bold;">G-Mail</span>」の部分ががサービス名（LineとかYahoo!といったサービス名の文字列が入ります。）</p>
<p>以降の「<span style="font-weight:bold;">_seikatu@5DvTGb14</span>」の部分が全サービス共通の任意の文字列です。</p>
<p>seikatuのような辞書にあるような既存の単語は1文字と数えるようにするとより安全です。</p>
<p><font color="#666666">※ただし誕生日や実名など類推されやすい文字列を使わない事</font></p>
<p>なぜこの形式が安全なのか、以下に説明します。</p>
<h2><span id="toc2">パスワードが破られるケースとは？</span></h2>
<h3><span id="toc3">総当たり攻撃により破られるケース</span></h3>
<p>パスワードが破られる最も多いケースとして、<strong>総当たり攻撃</strong>があります。</p>
<p>専用のツールを使い、文字列の全組み合わせを一つ一つしらみ潰しに調べて突き止める方法です。</p>
<p>この場合、<span class="marker-yellow">人間の読解性は関係ありません</span>。単純に文字列の長さで堅牢さが決まります。</p>
<p>例えば、パスワードに使用可能な文字が下記の<span style="color:#ff0000;">95種</span>だったとします。</p>
<table>
<tr>
<th nowrap>英大文字</th>
<td>[A-Z]（26文字）</td>
</tr>
<tr>
<th nowrap>英小文字</th>
<td>[a-z]（26文字）</td>
</tr>
<tr>
<th nowrap>数字</th>
<td>[0-9]（10文字）</td>
</tr>
<tr>
<th nowrap>記号</th>
<td>(スペース) ! &#8221; # $ % &#038; &#8216; ( ) * + , &#8211; . / : ; < = > ? @ [  ] ^ _ ` { | } ~（33文字）</td>
</tr>
</table>
<p>これを使った11文字のランダムな文字列のパスワードは、95の11乗もの組み合わせがあります。<br />
<font color="#666666">※例：tqSehM9hSr7</font></p>
<p>つまり全部で、95の11乗＝<span class="marker-yellow">5,688,000,922,764,599,609,375</span>の組み合わせがありますが、これが<span style="color:#ff0000;">3日</span>ほどで破られてしまうそうです。</p>
<p>そこで、1文字増やして12文字とするとどうでしょうか？組み合わせは95倍となるので、破られるまでの日数も95倍、95×3＝<span style="color:#ff0000;">285日</span>かかることになります。</p>
<p>さらに13文字に増やすと285×95＝<span style="color:#ff0000;">27,075日</span>、つまり74年かかることになります。</p>
<p>これならまず大丈夫です。</p>
<p>総当たり攻撃をブロックするには13桁以上の文字列にしましょう。</p>
<p>ただし、サービスによっては、大文字や記号が使えない場合もあります。その場合は文字数を増やして強度を上げてください。</p>
<table>
<thead>
<tr>
<th>文字種</th>
<th>文字のパターン数</th>
<th>安全な文字数</th>
</tr>
</thead>
<tr>
<td><b>数字のみ</b></td>
<td>10</td>
<td>24文字以上</td>
</tr>
<tr>
<td><b>数字、小ローマ字</b></td>
<td>36</td>
<td>16文字以上</td>
</tr>
<tr>
<td><b>数字、大小ローマ字</b></td>
<td>62</td>
<td>14文字以上</td>
</tr>
<tr>
<td><b>数字、大小ローマ字、記号</b></td>
<td>95</td>
<td>13文字以上</td>
</tr>
</table>
<p><script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<ins class="adsbygoogle"
     style="display:block; text-align:center;"
     data-ad-layout="in-article"
     data-ad-format="fluid"
     data-ad-client="ca-pub-2080266310477183"
     data-ad-slot="2935667952"></ins></p>
<p><script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script></p>
<h2><span id="toc4">パスワードが漏れるケースとは？</span></h2>
<h3><span id="toc5">サービス会社のセキュリティが破られたり内部犯行のケース</span></h3>
<p>企業のパソコンにスパムウェアが侵入して顧客の個人情報が盗まれたり、企業内部の人間が個人情報データを闇業者に横流ししたといったニュースをたまに見かけます。</p>
<p>このような場合、複数のサービスでパスワードを使いまわしている方は、パスワードが漏れた会社のみならず他のサービスでもパスワードが悪用されることが考えられます。</p>
<p>対処法としては、サービスごとにパスワードを変えましょう。</p>
<p>上記のように、<span style="font-weight:bold;">全サービス共通の任意の文字列＋サービス名</span>とすれば覚えやすいですよ。</p>
<h4><span id="toc6">誕生日や名前などから類推される文字列</span></h4>
<p>個人情報が外に漏れてしまった場合に、企業に登録した誕生日や名前などを単純に組み合わせたパスワードを使っている場合は破られてしまう恐れがあります。</p>
<p>たとえ、名前や誕生日の文字列をバラバラに組み合わせたアナグラムとして使っていたとしても、名前や誕生日の文字のみを使った総当たり攻撃をされるてしまうと簡単に破られてしまいます。</p>
<p>なので、そういったパスワードはお勧めしませんが、それでも覚えやすいメリットはあるので、例えば分かりやすい1単語は1文字とみなして、他に記号や大文字小文字と組み合わせて、正味13文字以上とするなら問題ありません。</p>
<p>例えば↓のような形です。</p>
<p><img fetchpriority="high" decoding="async" src="https://seikatsu-bouei.com/wp-content/uploads/2018/09/img-20180926_013706.png" alt="安全なパスワード" width="700" height="279" class="alignnone size-full wp-image-5107" srcset="https://diyjournal.net/wp-content/uploads/2018/09/img-20180926_013706.png 700w, https://diyjournal.net/wp-content/uploads/2018/09/img-20180926_013706-300x120.png 300w" sizes="(max-width: 700px) 100vw, 700px" /></p>
<h3><span id="toc7">あなたが使っているパソコンにスパムウェアが侵入し、漏れてしまうケース</span></h3>
<p>あなたの使っているパソコンにスパムウェアが仕掛けられ、パスワードやカード情報などの入力文字列が外部に送られてしまうケースも発生しています。</p>
<p>スパムウェアの侵入の原因は<span style="font-weight:bold;">怪しげな海外のサイトを開いたとき</span>や、<span style="font-weight:bold;">フリーソフトをインストール</span>したタイミングで起こるケースが多いようです。</p>
<p>こういった被害を防ぐには、怪しいサイトやメールを開かないことはもちろん、定期的にパソコンにウィルス検査ソフトを実行することが必要です。</p>
<p>もし侵入されてしまった場合は既にパスワードが抜き取られてしまったことも考えられます。</p>
<p>被害が拡大しないように、すぐにパスワードを変更しましょう。</p>
<p>上記の「<span style="font-weight:bold;">全サービス共通の任意の文字列</span>」の部分を変更すればOKです。</p>
<p>また、サービスが対応していれば<strong>2重認証</strong>を設定しておくと安心です。</p>
<p>※<strong>2段階認証</strong>とは、ID/パスワード入力の他に、セキュリティコードの入力や、スマホ上でのログイン可否の選択を追加することで、第3者に不正なアクセスを防止する仕組みです。</p>
<h3><span id="toc8">パスワードのフィッシングメールにひっかかってしまったケース</span></h3>
<p>スパムウェア以外にもパスワードの<strong>フィッシング詐欺</strong>が流行ってますね。</p>
<p>金融機関やクレジットカード会社など、各種サービスの公式メールを装い「<span style="font-weight:bold;">パスワードの脆弱性が見つかりました。今すぐパスワードを変更してください</span>」とか</p>
<p>「<span style="font-weight:bold;">カードの不正利用が見つかり一時使用を停止しました。パスワードを変更してください</span>」とか</p>
<p>「<span style="font-weight:bold;">メンテナンスのためパスワードをリセットしました。新しいパスワードを設定してください。</span>」などの言葉で煽られ、メール文中に記載されたURLをクリックすると、公式サイトそっくりの画面が開き、指示通りに個人情報やパスワードやカード番号を入力してしまうと、それらの情報が盗まれてしまいます。</p>
<p>この場合、どんな複雑で堅牢なパスワードでも防ぎようがないですし、普段から注意していなければなりません。</p>
<p>また、複数のサービスで同じパスワードを使いまわしている場合にはさらに被害を拡大させてしまう恐れもあります。</p>
<p>被害を拡大させないためにも、サービスごとに異なるパスワードを使用しましょう。</p>
<p><script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script><br />
<ins class="adsbygoogle"
     style="display:block; text-align:center;"
     data-ad-layout="in-article"
     data-ad-format="fluid"
     data-ad-client="ca-pub-2080266310477183"
     data-ad-slot="2935667952"></ins></p>
<p><script>
     (adsbygoogle = window.adsbygoogle || []).push({});
</script></p>
<h2><span id="toc9">終りに</span></h2>
<p>というわけで、覚えやすく安全なパスワードを紹介しました。よかったら参考にしてみて下さい。</p>
<p>IDに<strong>メールアドレス</strong>が使われるサービスが多いですが、どこかでメールアドレスを公開している場合や外部に漏れてしまった場合、アタックされやすくなり被害の危険度が増すことになるので特に注意してください。</p>


]]></content:encoded>
					
					<wfw:commentRss>https://diyjournal.net/5089.html/feed</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
