ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

サイバーセキュリティの痛ましい真実――あなたのパスワードは本当に安全か?

「誰も、他人の高潔さに依拠して自らの安全を築くことはできない」。この言葉が示すように、何ものも絶対に安全だとは言えません。特にインターネットの世界においてはなおさらです。私たちが普段使っているインターネットは、「ディープウェブ」と呼ばれる暗く底なしのマトリックスのごく一部にすぎないことは、すでにご紹介した通りです。

コンピュータへの依存を快適に感じている一方で――ショッピングでも銀行での金融取引でも――自分の機密データに他人がアクセスできたらどうなるのか、という危険性を考えたことがあるはずです。確かにアカウントはすべてパスワードで保護されているかもしれません。しかし、そのパスワード保護は本当に安全なのでしょうか?ここでは、パスワードに関する最も一般的な誤解をいくつか見ていきましょう。

サイバーセキュリティの痛ましい真実――あなたのパスワードは本当に安全か?

  • 有名なサイトや大手企業はパスワードを安全に保管している――「安全である」という幻想は人類の進歩をもたらしてきましたが、インターネットユーザーはセキュリティに対してつい過信しがちです。FacebookやGmailがあなたのパスワードを安全に保管する特別な場所を持っていると思っているなら、それは単なる勘違いです。Sony、Yahoo、iCloudといった名だたる大手サービスでさえ、ハッカーによるユーザーの個人情報の盗難・流出を防げなかった事例が数多くあります。
  • パスワード強度チェッカーがあればアカウントは安全――オンライン登録時にさまざまなパスワード強度チェックツールを目にしたことがあるでしょう。「かなり安全なパスワードを作れた」と安心感を得られますが、その安全性は「もう火山噴火は起きない」と願うハワイの人々のように、実は空っぽなのです。
  • 文字が隠されていれば覗き見から安全――パスワード入力欄がドットやアスタリスクで表示されていても、それは画面上で見えないだけのこと。実際にはサーバー上でテキスト形式として扱われており、思ったほど安全ではありません。

故H.P.ラヴクラフトの言葉を借りれば、「この世界で最も慈悲深いのは、人間の心がその内容すべてを相互に関連付ける能力を持たないことである」。現実に怪物と対峙することを想像できないように、ほとんどのインターネットユーザーは、ハッカーやサイバー犯罪者に攻撃されることを現実の脅威として受け止められません。この無知こそが、私たちを攻撃者の手中へと導いてきたのです。

関連記事: ダークウェブ:あなたの知らないインターネットの裏側 – インフォグラフィック

ハッカーはどのように攻撃するのか

あなたのオンラインデータには、銀行口座のパスワードなど、悪用されれば多大な被害をもたらしうる機密情報が含まれている可能性があります。自分を守るためには、まずハッカーがどのような手段であなたの情報にアクセスするのかを理解することが第一歩です。

サイバーセキュリティの痛ましい真実――あなたのパスワードは本当に安全か?

  1. パスワード保存サーバーへの攻撃――前述の通り、ハッカーはパスワードを保存しているサーバーそのものを攻撃することでユーザー情報を入手します。この方法なら、あなたのコンピュータに直接アクセスしなくても情報を盗み出せてしまいます。
  2. 正規サーバーへのなりすまし(MITM攻撃)――もう一つの卑劣な手法が、MITM(中間者)攻撃です。サイバー犯罪者がユーザーとサーバー間の通信に割り込み、偽のサーバーを設置して本来のサーバーの代わりにすべての情報を受け取ります。こうして送信されたユーザー名やパスワード、そして個人情報のすべてが攻撃者に筒抜けになってしまうのです。
  3. トロイの木馬、マルウェア、クリプトウイルス――コンピュータがウイルスに感染するほど厄介なことはありません。多くのウイルスはファイルやデータを破壊しますが、中にはさらに悪質な種類もあります。トロイの木馬は攻撃者がシステムへの侵入経路として利用し、機密情報を勝手に使用したり盗み出したりできます。ランサムウェア(クリプトウイルス)はデータを人質に取って身代金を要求し、支払わなければデータが永久に失われることもあります。
  4. ヒューマンエラー――こうした感染プログラムがシステムに侵入する最も一般的な経路は、実は私たち自身の不注意です。クリックに夢中になるユーザーはネット利用のリスクを軽視しがちで、不正なリンクをクリックしたり、信頼できないソースからファイルをダウンロードしたりすることで、攻撃者を自らシステムに招き入れてしまうのです。

以上のように、ディープウェブの暗闇を自由に徘徊するハッカーやサイバー犯罪者から、あなたが完全に安全であるとは言えないことが分かりました。それでも希望はあります。ワールドワイドウェブ上のそうした覗き見の目から身を守る方法は、いくつも存在するのです。

関連記事: サイバー保険が必要な理由

今すぐ実践したいセキュリティ対策

サイバーセキュリティの痛ましい真実――あなたのパスワードは本当に安全か?

VPNでIPアドレスを保護する――難しそうに聞こえるかもしれませんが、FirefoxやChromeなどのブラウザ用プラグインを活用すれば、簡単にオンライン上の自分のIDをこうした日和見主義的な攻撃者から守ることができます。

アンチウイルスソフトを導入する――アンチウイルスにお金を払うのはもったいないと感じる人もいるでしょうが、この投資は十分に価値があります。アンチウイルスプログラムは、インターネット経由の感染コンテンツからコンピュータを守るだけでなく、悪意のあるコードの実行も未然に防いでくれます。

機密情報は暗号化された場所に保存する――より高いデータセキュリティを実現するには、ハードディスク上に独立したボリュームを作成し、パスワード、識別番号、個人情報などの機密ファイルをそこに保存しましょう。手動での暗号化方法がわからない場合は、AES暗号化でデータをロックし、専用の鍵によってのみアクセスできる暗号化プログラムを利用するのがおすすめです。

個人情報は安全な手段で共有する――オンラインでのデータ窃盗の大半は、情報を共有する瞬間に発生します。パスワードや個人情報などをインターネット越しに送るときは、エンドツーエンド暗号化に対応したツールやプログラムを使えば、MITM攻撃による通信の傍受を防ぐことができます。

インターネットは、表面上見えるほど安泰な散歩道ではないのかもしれません。だからこそ、たとえ日常的にネットを使うだけのユーザーであっても、自分のアイデンティティとオンライン活動を守ることが何よりも優先されます。また、Systweak Right Backupを利用すれば、すべてのオンラインデータを保護しながら、さまざまなデバイスや場所からアクセスできるようになります。Right Backupは単なるクラウドストレージではなく、高度な暗号化技術によってデータを守り、危険から遠ざけてくれる頼れる味方なのです。

  1. 情報セキュリティにおけるハッシュとは?仕組みと活用方法を解説

    ハッシュ化(ハッシング)とは、与えられたキーをコードに変換する処理のことです。ハッシュ関数を用いることで、データを新たに生成されたハッシュコードへと置き換えることができます。より具体的に言えば、ハッシュ化とは、文字列や入力キー(情報を保存するために作成される変数)を作成し、それをハッシュ値として定義する手法です。ハッシュ値は一般的にアルゴリズムによって決定され、元のデータよりもはるかに短い文字列となります。ハッシュテーブルの役割ハッシュテーブルは、すべての値のペアが保存され、インデックスを通じて簡単にアクセスできるリストを生成します。その結果、データベーステーブル内のキー値へ効率的にアクセスす

  2. パスワードソルティングとは?情報セキュリティにおける仕組みと重要性を解説

    パスワードソルティング(Password Salting)は、パスワード保護を強化するためのハッシュ化手法の一つです。ユーザー名などの付加的な文字列(ソルト)をパスワードに結合し、その新しい文字列全体をハッシュ関数で変換して保存します。かつてはMD5などのハッシュアルゴリズムが用いられることが一般的でした。パスワードソルティングの基本仕組みソルティングは、Linux系オペレーティングシステムで広く採用されている手法であり、一部のMicrosoft製品で使われていた方式よりも安全なパスワード暗号化モデルとして評価されています。処理の流れは以下の通りです。1. ユーザーアカウントが作成されると、ユ