lynx   »   [go: up one dir, main page]

2025-05-04

株の不正取引騒動パスワードを定期的に変えなくなったせい

10年くらい前までは「パスワードは定期的に変えよう」というのが常識だったが、その後どういう訳か「パスワード定期的変更のほうが脆弱」という論調が台頭し、業務ではともかくプライベートでのネットサービス利用にあたりパスワードを定期的に変える人はほとんど見なくなった。

定期的変更のほうが脆弱というのは定期的変更を強いると強度の弱いパスワードをみんな設定してしまい、ブルートフォース攻撃に弱くなるというのが理由だった。令和に入る頃には日本ネットユーザーの大半がそれを信じていた。

しかし、それはパスワードがめったに漏れない前提でのロジックだった。

毎週のように大手企業個人情報をお漏らしし、フィッシングメール大量発生するようになった今では、パスワードも容易に漏れるようになった。

パスワード漏れてもすぐに悪用される訳では無い。むしろ1〜3カ月くらい間を空ける。これは、不正アカウントを使われた人に「いつ盗まれたかからない」と思い込ませることや、サイバー攻撃を通じて盗んだ場合漏洩企業に「悪用確認されていない」と公式に言わせ、被害者を油断させるためである

当然間は空くので、その間にパスワードを変更していれば漏れパスワードは使えなくなるため被害を防ぐことが出来た。しかし今はパスワードをめったに変更しなくなった。この風潮を突かれたのが昨今の株不正取引騒動だ。

今回の犯人達は、もしかたらこういう風潮が出来上がるために「パスワードの定期変更はやめましょう!」と必死啓蒙していた連中の中に居るかも知れないな。分かっているだけで1000億円近くの日本円が盗まれた。年単位工作に見合うリターンだ。

Xでは楽天証券SBI証券などのネット証券ユーザーによる「パスワード変更しなきゃ!」の悲鳴で満ちあふれている。令和も7年目に入り、昔ながらのパスワードの定期的な変更」が最大の不正アクセス対策として再び主流になっていきそうだ。

  • 面倒くさいから末尾を変更月に合わせて01~12でループさせてるわ

    • それで十分セキュアだと思うよ 2段階認証()だから放置、なんてより余程良い

      • セキュアとセキュリティの違いがわかんない あとEDRとかでてこてなんなのかわかんない

  • パスワードが容易に漏れるようになったのならもうIDパスワード方式の認証は終わらせないとダメでしょ

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん
Лучший частный хостинг