Idとパスワードの決定的な違いとは?名札と鍵の例えで分かる安全管理術

Idとパスワードの決定的な違いとは?名札と鍵の例えで分かる安全管理術の基礎知識と応用に迫る! 専門的な視点でまとめました。

独立行政法人情報処理推進機構(IPA)や警察庁の発表によると、不正アクセス事件の多くは、高度なハッキング技術ではなくパスワード使い回しの危険性を突いた「パスワードリスト攻撃(クレデンシャルスタッフィング)」が占めています。どこか1つのマイナーなウェブサイトから流出した「ID(メールアドレス)とパスワードの組み合わせ」を使い、攻撃者が自動化プログラムを用いてAmazon、楽天、金融機関、SNSなどへ手当たり次第にログインを試みる手口です。

「自分には盗まれて困るような機密情報はない」という油断こそ、攻撃者にとって格好の餌食になります。SNSや知恵袋、サイバー犯罪相談窓口に寄せられる被害者の生々しい告白を検証すると、共通する絶望のパターンが浮き彫りになります。

「ポイントサイトで使っていたパスワードと同じものを通販サイトでも設定していたら、ある朝突然、身に覚えのないギフト券数十万円分が購入されていた」
「SNSを乗っ取られ、友人全員に詐欺サイトのリンクをDMで送りつけられて社会的信用を失った」

こうした事態が後を絶たない背景には、人間の認知心理学的な構造が関わっています。人間は複数の複雑な文字列を記憶することに強いストレスを感じるため、「認知的負荷の回避」として無意識に使い慣れた単語や誕生日を組み合わせた文字列を選び、すべてのサービスに当てはめてしまうのです。「自分だけは大丈夫だろう」という楽観主義バイアスも手伝い、結果として自宅、金庫、オフィス、車を「たった1本の同じ鍵」で施錠しているという極めて危うい状況を自ら作り出しています。

高橋 健太

高橋 健太

ライフスタイル編集者

Webメディアでの編集・執筆歴10年。読者の好奇心を刺激するストーリー作りを心がけています。

Share this article
Twitter Facebook Pinterest