弱いパスワードは悪意のある人物の標的になる可能性がある - 写真: American Executive Centers
現在、メーカーが英国でスマート製品を販売したい場合、安全なパスワードなど、ユーザーを保護し、オンライン セキュリティを強化することを目的とした、より厳格なガイドラインに従わなければなりません。
弱いパスワードは多くのリスクを伴う
英国の新しい法律では、メーカーに最低限のセキュリティ基準を採用することを義務付け、簡単に推測できるデフォルトのパスワードを禁止しています。
英国政府によれば、インターネットに接続されたスマートデバイスは、サイバー犯罪者がそれを利用して家庭内ネットワークに侵入し、個人情報を盗む可能性があるため、危険である可能性がある。
この規制は、毎年5月の第1木曜日に開催される「世界パスワードデー」に合わせて英国で導入されました。2024年のこの日は5月2日となります。
世界パスワードデーは、弱いパスワードのリスクに対する認識を高め、注意喚起し、サイバー犯罪から身を守ることの重要性を強調することを目的としています。
パスワードが弱いと、悪意のある人物の標的となり、個人情報を盗まれたり、個人アカウントやビジネス アカウントにアクセスされたり、金銭や情報が盗まれたり、アカウントを使用して他人を騙し続ける可能性があります。
現在、ハッカーがわずか数分で簡単にパスワードを推測できるソフトウェアが存在します。
英国サイバーセキュリティセンターによると、パスワードを解読されにくくする最善の方法は、ランダムな3単語の文字列を使用するか、特殊文字や数字を追加することです。同センターはまた、複数のプラットフォームで同じパスワードを使用するのではなく、2要素認証を使用し、メール、銀行、ショッピング、ソーシャルメディアの各アカウントで別々のパスワードを使用することを推奨しています。
良いパスワードとは何でしょうか?
CNETによると、多くの人がパスワードに悩んでいるそうです。推測しやすいパスワードはアカウントの盗難リスクを高めます。逆に、強力なパスワードは覚えにくく複雑なものになることが多いです。多くの人が推測しにくい文字を多く使った安全なパスワードを設定したものの、後になって「パスワードを忘れた場合」ボタンをクリックせざるを得なくなるのです。
さらに悪いことに、パスワードを設定するアカウントが複数ある場合が多く、すべてのアドバイスに従ったとしても、パスワードが盗まれるリスクは依然として存在します。
ハッキングのリスクを減らすため、 CNETはパスワードをできるだけ長くすることを推奨しています。安全なパスワードとは、少なくとも16文字の長さのパスワードのことです。このようなパスワードを作成すれば、パスワードクラッキングソフトウェアによる侵入を心配する必要はほとんどありません。
内容的には、ランダムな文字列を使ったパスワード、または関連のない3つの単語を組み合わせたパスフレーズが最適です。パスワードの途中に記号や句読点などの特殊文字を追加しても効果はありません。
パスフレーズを使用する場合は、自分にとって意味のあるもので、重要な意味を持たないものにしてください。サイバー犯罪者に簡単に推測されてしまうため、誕生日やその他の重要な日付は使用しないでください。
曲名や有名な引用も避けましょう。「a」の代わりに「@」、そして「s」の代わりに「$」といった、効果のない置換語の使用は避けましょう。これらはパスワードクラッキングソフトウェアに非常に脆弱です。
また、古いパスワードを使い回さないでください。どんなに優れたパスワードでも盗まれたり、不正利用されたりする可能性があります。パスワードをより確実に記憶するのに役立つ、効果的なパスワード管理アプリが数多くあります。
さらに、かつてはパスワードを3ヶ月ごとに変更するのが一般的でした。しかし、 CNETによると、専門家は、これは良い習慣ではあるものの、必ずしも必要ではないと述べています。侵害の兆候が見られたら、すぐにパスワードを変更すべきです。
ソーシャルネットワークで交流する際には注意してください
ソーシャルメディアに個人情報を投稿しすぎないように注意しましょう。個人情報を投稿すればするほど、サイバー犯罪者はあなたについてより多くの情報を得ることになります。一見取るに足らない小さなデータでも、パスワードを解読される可能性があります。
Facebookに投稿されているクイズは、一見全く無害に思えるかもしれませんが、住みたい都市や理想の休暇先などには近づかないでください。これらの質問は、個人情報を収集したり、パスワードを解読したりするために作られている可能性があります。
最後に、必ず二要素認証を使用してください。二要素認証(多要素認証とも呼ばれます)は、アカウント盗難からユーザーをより効果的に保護するために、ますます多くのウェブサイトで採用されています。
また、電話番号にコードを送信する二段階認証は避けてください。サイバー犯罪者が個人の電話番号を乗っ取る傾向が高まっています。電話番号が盗まれると、二段階認証のテキストメッセージも受信されてしまいます。
[広告2]
ソース
コメント (0)