こんにちは。芝田です。
1日だけお休みいただいて、土日月と台湾に行ってきました。
ちょっと、2100kmくらい…会社から離れて、頭スッキリ。さわやかに仕事に取組んでおります。
さて、先週末から今週始め、当社のお客様のところで、立て続けに事件が発生!!
しかし、スーパープログラマーあくつ、こんどうで、即座に解決いたしました。
(天才プログラマーいまいの出番はなかったらしい…)
ただ、この事件を経て、世間の皆様にお願いしたくなりました。
「数字ばかりのパスワードは、やめて〜〜!!」
このIT時代、パスワードはあらゆるところで必要です。
いちいち覚えるのは面倒!
お気持ち、痛いほどわかります。。。
でも、数字だけは破られやすいんです!
パスワード破るには、
映画のように予想して、人がちくちく打ち込む…
パスワードそのものをセキュリティホールを使って盗む…
なーんて、そんな労力はかけておりません。
実際は、パスワード総当たりのソフトウェアで自動的に、該当するパスワードを見つけます。
単純なことを、ソフトウェアで自動的にやらせてるだけなんです。
まあそれこそ、コンピュータが得意な世界ですね。
※不正アクセスの大半は、セキュリティホール攻撃型でなく、識別符号窃盗型です。
なんにせよ、
一般サイトに攻撃かけるなんて、よっぽどヒマ人としか思えない私です。
数字だけの組み合わせはやめよう!
数字だけ6桁の場合:10×10×10×10×10×10=1,000,000通りの組み合わせ
→こんなパスワードを破るのは、ちょっとしたパスワード総当たりソフトウェアでは、朝飯前。
数字5桁+アルファベット1桁の場合:10×10×10×10×10×26=2,600,000通りの組み合わせ
→こんなのも、まだ朝飯前。
ですので、パスワードを設定するとき、面倒だからと簡単なパスワードにするのは、
くれぐれも避けましょう。
「大文字小文字数字を織り交ぜた8桁以上」
「辞書に載っている言葉は使わない」
この2点に気をつけてくださいね!
パスワード自動生成ツールがある
安全なパスワードを手軽に作りたいとき、インターネット上でば便利なことに、無料でパスワード自動生成ツールがあります。
「パスワード生成」と検索してみてください。
いろいろなサイトで、パスワード生成してくれるサイトが表示されます。こちらを使えば、手軽に安全なパスワードが生成されますよ。