すべてのアカウントで同じパスワードを使っていませんか?今こそ対策を見直すべき理由
インターネット上には、より多くの消費者を引きつけようとする無数のサービスプロバイダーが存在します。一方で私たちは、お気に入りのサービスや商品を最もお得な条件で手に入れようと、あらゆるサイトを渡り歩きます。しかし、その過程で気づいていないのが、メールアドレスと新しく作成したパスワードの入力を求める数十ものサイトに次々と登録しているという事実です。
メールアドレスを登録すること自体が直ちにアカウントを危険にさらすわけではありませんが、複雑なパスワードの組み合わせを忘れないようにするために、すべてのログインで同じパスワードを使い回す習慣は重大な脅威となり得ます。人々は、自分の興味や好みに合ったさまざまなネットショップ、旅行予約サイト、ニュースレターなどに新しいアカウントを登録しがちです。
しかし見落とされがちなのは、その行為が実質的にパスワードとメールアドレスの痕跡をインターネット全体に散らばらせることであり、それらは乗っ取りや盗難に対して極めて脆弱だという点です。
なぜ人は同じパスワードを使ってしまうのか?

パスワードは厄介な組み合わせです。誰にも推測されないようにするため、ほとんどの人は大文字・小文字を混ぜた単語に記号を加えます。しかし、今日メールログイン経由でアクセスするサイトの数を考えると、複数の強固な組み合わせを作り分け、さらにどのサイトでどのパスワードを使っているかを覚えておくことは事実上不可能です。
例えば、パスワードが「admin@example.com@re」だとしましょう。ここでは文字「a」が「@」に置き換えられています。ユーザーが別のログイン用に新しいパスワードを作る際に最低限行うのは、ある記号を別の文字に変える程度で、忘れてしまわないようほぼ同じ形を保とうとします。100以上のサイトを利用していれば、すべての組み合わせを記憶するのは不可能で、パスワードを頻繁に打ち間違えれば、自分のアカウントから締め出される恐れもあります。「だったら全部同じパスワードにすれば、認証情報を忘れる心配から解放される」と考えたことはありませんか?
それは大きな間違いです。同じパスワードの使い回しは危険でリスクが高いのです。なぜでしょうか?
同じパスワードを使い回すリスク
ハッカーの多くはフィッシング攻撃によってアカウントを乗っ取ります。具体的には、ユーザーに悪意のあるファイルをインストールさせたり、ウイルスが仕込まれたリンクを開かせたりする手口です。こうした悪意のあるファイルは、ショッピングポータル、旅行予約サイト、ニュースレター、ソーシャルメディアなど、複数のサービスサイトに登録されたメールアドレス宛てに送信されます。ハッカーが最もよく使う乗っ取り手法の一つがパスワード総当たり攻撃(ブルートフォース攻撃)です。攻撃者は専用ツールやソフトウェアを使ってアカウントのあり得る数千のパスワード候補を生成し、一つずつ試していきます。非現実的に聞こえるかもしれませんが、世界的規模のランサムウェア攻撃の多くも同様の手口で拡散しています。

では、もし組み合わせの一つが完全に一致し、ハッカーがシステムに侵入したらどうなるでしょう。すべてのログインで同じパスワードを使っている場合、たった一つの組み合わせだけで全アカウントが突破され、情報の悪用やなりすまし(ID窃取)のリスクにさらされることになります。この種の攻撃は企業環境で特に深刻です。異なるサーバーネットワークが同じパスワードで保護されている場合、1台のサーバーが侵害されれば他も同様に危険にさらされ、被害の封じ込めが困難になります。
パスワードの使い回しは重大な問題
パスワードの使い回しは、大多数の人が無意識に行っている行為です。Keeper Securityの2017年の調査によると、約85%の人々(主に18〜31歳)が異なるサイトのログインでパスワードを使い回していることが判明しました。また米国のある調査では、回答者の3分の2が個人用と仕事用のアカウントに同じパスワードを使用していたこともわかっています。さらにこれらの調査からは、人々が定期的なパスワード変更を怠る傾向も読み取れ、これは新たに出現するフィッシングや乗っ取りの手口に対してアカウントをさらに脆弱にしています。
数十ものサードパーティサイトにメール登録をしていて、パスワードの変更も頻繁に行わず、組み合わせにもほとんど違いがない——そんな状況下で、安全な解決への唯一の道は信頼できるパスワードマネージャーの活用です。そしてTweakPassはその点で優れた選択肢となります。
TweakPassとは

TweakPassは、複数のログインやポータルアカウントのパスワードを保護・アクセス・記憶するのに役立つ、最高クラスのパスワードマネージャーアプリケーションの一つです。TweakPassはセキュアな保管庫(ボールト)として機能し、パスワードを安全に保存し、いつでも必要なときにアクセスできます。
TweakPass自体はマスターパスワードによって保護されており、これは保管庫を開くためのセキュリティコードのようなものです。アプリケーションはSSLで保護されているため、マスターパスワードは常に暗号化され、TweakPassの開発サーバーに保存されることはありません。SSL保護に加え、ブラウザに保存済みのパスワードもボールトへ移行できるため、Chrome、Firefox、MS Edge用のブラウザ拡張機能という追加のセキュリティ層を備えています。
なぜTweakPassなのか?

第一に、TweakPassはマスターパスワードの悪用を心配する必要がないパスワードマネージャーです。マスターパスワードを設定しても、いかなる形式でもサーバーに保存されません。マスターパスワードはアカウント所有者だけが所有し、TweakPass開発者でさえアクセスできません。そのため、ボールトに保存したすべてのパスワードは、あなた以外の誰にも閲覧・アクセスされないことを安心して確信できます。万が一マスターパスワードを忘れた場合に備えてヒントを設定することも可能です。さらに、セキュリティ設定の際にTweakPassがブラウザをスキャンし、どのサイトにパスワードを保存しているかを確認するため、ログイン情報の保存漏れも防げます。
そして、非常にリーズナブルな価格設定も魅力です。TweakPassは月額わずか2.5ドル(年額29.95ドルの一括請求)という基本価格で利用でき、他社のパスワードマネージャーの多くよりもはるかに安価です。
TweakPassの入手方法やセットアップ手順については、公式のインストールガイドをご参照ください。
TweakPassは使用面でも非常に合理的かつ包括的です。パスワードを安全に管理できるため、複数のサイトやポータルでパスワードを使い回す必要がなくなります。外部からの干渉や乗っ取りの心配なく、安全にパスワードへアクセスできる環境を実現します。パスワードの使い回しは危険であり、特に企業アカウントにとっては深刻な脅威です。パスワードが共通であれば、1台のサーバー侵害だけで全アカウントが侵入を許してしまいます。事前に適切な予防策を講じ、TweakPassを導入して、大切なアカウントを多重侵害や乗っ取り攻撃から守りましょう。
-
TweakPassで独自性の高い強力なパスワードを生成する方法
認証情報は、ニュースサイトへのログインのような簡単なものから、銀行取引やクレジットカードのように極めて重要なものまで、常に安全に管理すべき大切な情報です。認証情報は「ユーザー名」と「パスワード」の2つの要素で構成されています。ユーザー名は多くの場合、氏名・メールアドレス・電話番号の使用を求められ、選択の余地がほとんどありません。一方、パスワードはユーザーが自由に決められるものです。これは便利な反面、「123456」や「password」といった推測されやすい簡単なパスワードを設定してしまう原因にもなります。本記事では、セキュアなパスワードジェネレーターを使って強固なパスワードを生成する方法をご
-
パスワード管理に使えるおすすめChrome拡張機能6選
デジタル化は私たちの生活に驚くほど浸透しており、以前はスマートフォンやPCを敬遠していた人々も、今ではオンラインで食料品を注文したり、医師の診察を受けたりするようになりました。かつては鍵のかかった棚に大切に保管されていた個人情報、医療記録、動画や画像などの思い出のほとんどが、デジタル化によって「ユーザー名とパスワード」で守られる時代になりました。そのため、すべてのパスワードを覚えていられなくても決して珍しいことではありません。とはいえ、紙や手帳に書き留めるのは得策ではありません。万が一これらの記録を他人に見られてしまえば、なりすまし(個人情報の盗難)につながる恐れがあります。複数の認証情報を管