自分のパスワードが安全かどうか、どのように知ることができるか?
複雑であり(文字、数字、特殊文字を組み合わせて使用)、長く(少なくとも16文字)、そして安全な場所(パスワードマネージャーなど)に保存されていれば、パスワードは安全です。
上記の条件に当てはまらないパスワードは、おそらく安全ではありません。
パスワードが安全かどうかを確認する最も早い方法の一つは、強度チェッカーを使うことです。これはパスワードの特性を評価し、弱いか強いかを通知するものです。
パスワードの長さはどのくらいがよいのか?
16文字以上の長さをおすすめします。
なぜか?なぜなら、16文字の複雑なパスワードは、通常、クラックするのに何百年もかかるからです。それに比べシンプルな8文字のパスワードは24時間以内にクラックされる可能性があります。
しかし、パスワードが十分に強力であるかどうかを確認することは重要です。16文字のシンプルなパスワード(例:"thisismypassword")は、複雑なパスワード(例:"TH15i$mYP4s5W0rD")よりも簡単にクラックされます。
可能な限り一番安全なパスワードとは?
一番安全なパスワードはありません。 しかし、パスワードの強度を確認し、弱い場合はアップデートすることで、パスワードの安全性を確保することができます。
安全なパスワードは、通常、ハッカーがクラックするのが難しい要因を兼ね備えています:
- 適切な長さ —少なくとも16文字以上をおすすめします。
- ランダム — よく使われるシンプルな単語やフレーズよりも、ランダムな文字の組み合わせのパスワードの方が安全です。
- 様々な文字 —大文字、小文字、数字、特殊文字を組み合わせたパスワードは、クラックが困難です。
しかし、パスワードの安全性には、様々な対策も必要です。定期的にパスワードを変更し(重要な認証情報は毎月変更することを推奨)、ログイン情報がデータ漏洩に関与していないか定期的に確認し、2ファクタ認証を使用してアカウントをさらに保護することがその対策です。
ハッカーはどのようにしてパスワードを盗むのか?
パスワードを盗み出す最もよくある手口のひとつがフィッシングで、ハッカーが偽のウェブサイトを立ち上げ、ユーザーを騙してログイン情報を入力させるというものです。例えば、ハッカーは偽の銀行のウェブページを作成し、疑うことを知らないユーザーにプライベートな銀行情報を入力するよう誘導することができます。
ハッカーは通常、正式な企業の代表者を装って、電子メールでフィッシングリンクを送信します。しかし、フィッシングサイトは、ソーシャルネットワーキングサイトや検索エンジンの検索結果にも表示されることがあります。
このほかにも、会社のサーバーに侵入されたり、マルウェア(スパイウェアなど)がキーボードのストロークを密かに監視したりすることで、パスワードが盗まれる可能性はたくさんあります。
ハッカーは、ブルートフォースアタックソフトウェアを使ってアカウントに侵入することもでき、その場合、1秒間に数百の割合でアカウントのパスワードを推測しようとします。
パスワードエントロピーとは?
パスワードのエントロピーは、ハッカーがパスワードをクラックするのがどれほど難しいかを判断するために使用される測定形式です。エントロピースコアが高いほど、クラックが難しいことを意味します。パスワード強度チェッカーは、このエントロピーを利用して、パスワードの安全性(およびパスワード強化の必要性)を判断します。
エントロピーの単位は「ビット」です。パスワードの長さと、大文字、小文字、数字、特殊文字など、使用されている文字の種類を測定して算出されます。
「hello」のようなシンプルなフレーズは、短く、さまざまな文字が使われていないため、エントロピーは低くなります。しかし、「Gp6-7!$f0O^M>14£@-+_%k」のような複雑なパスワードは、長く、様々な文字が使われているのでエントロピーが高く、クラックが難しくなります。
よく使われるパスワードは?
イギリスのナショナルサイバーセキュリティセンターによると、最もよく使われているパスワードは「123456」「123456789」「qwerty」「password」「1111111」で、いずれも覚えやすいため、多くの人が使用しています。
上記のパスワードはハッカーが簡単に推測できるため、ユニークで複雑なパスワードを使用し、数ヶ月ごとに変更するのが最善です。パスワード強度チェッカーを使えば、パスワードが弱いか強いかを簡単に評価することができます。
2ファクタ認証(2FA)とは何か、またそれを使用すべきか?
2ファクタ認証(2FA)とは、ユーザーがアカウントにアクセスする際に、ユーザー名とパスワードに加えて、追加の認証手段を提供するよう求めるセキュリティ方法です。
例えば、Facebookアカウントにログインする際、認証アプリ(Google Authenticatorなど)が生成したワンタイムコードを入力するか、SMSで送信する必要があります。
2FAには、ワンタイムコード、ハードウェアキー、生体認証(指紋スキャンや顔認証)など、さまざまな形式があります。
アカウントに2FAを設定している場合でも、強力なパスワードを使用しを使用し、複数のサイトやサービスでパスワードを再利用しないようにすることが重要です。Yまた、新しいアカウントが作成されたり、使い方が急に変わったりするなど、アカウントに関する不審な動きにも目を配り、何かおかしいと思ったらすぐに報告することが必要です。
パスワードマネージャーを使用する価値はあるのか?
簡単に言えば、「はい」です。パスワードマネージャーには、以下のような多くの利点があります
- セキュリティ。 情報はすべて暗号化されたデジタルボールトに保存されるため、安全です。
- 便利。 ワンクリックで自動的にログイン情報を入力できるので、何度も手入力する必要がありません。
- パスワード監査。この機能は、パスワードが弱い、古い、再利用されている、または侵害されている場合に通知され るので、パスワードをすばやく更新することができます。
ブラウザのパスワードマネージャー(Google Chromeに組み込まれているようなもの)は使いやすく便利ですが、単体のパスワードマネージャーアプリはより多くの機能を提供し、全体的にセキュリティが高い傾向があります。
マスターパスワードとは?
パスワードマネージャのロックを解除するには、マスターパスワードが必要です。 パスワードマネージャが保存されたデータを安全にするために暗号化を使用するため、マスターパスワードはボールトの解読キーにリンクされており、ボールトに保存されたデータにアクセスするために必要です。
悪意のある人物がボールトにアクセスできないようにするには、推測やクラックが簡単でない強力なマスターパスワードを設定する必要があります。
プロのヒント: 2ファクタ認証(2FA)を設定して、ボールトをさらに保護します。これは、ハッカーがパスワードをクラックしたとしても、データを保護するための追加の認証ステップです。
当サイトでは、徹底した検証と調査をもとにサービスをランキングにまとめていますが、読者の皆さまからのご意見やプロバイダとの商業契約も考慮しています。このページにはアフィリエイトリンクが含まれます。