パスワード攻撃は、企業と個人のデータ漏洩の最も一般的な形態の1つです。パスワード攻撃は、単純にハッカーがパスワードを盗もうと試みることです。2020年、データ漏洩の81%が不正利用されたクレデンシャルによるものでした。パスワードには多くの文字と数字しか含めることができないため、パスワードの安全性は低下しています。ハッカーは、多くのパスワードが適切に考案されていないことを知っているので、パスワードが使用される限り、パスワード攻撃はなくならないでしょう。
以下の情報を読んで、パスワード攻撃からデータを保護しましょう。
フィッシングは、信頼できる当事者を装ったハッカーが、個人情報を自発的に公開することを期待して詐欺メールを送信することです。被害者を偽の「パスワードのリセット」画面に導いたり、リンクによって悪質なコードがデバイスにインストールされる場合もあります。OneLoginブログでは、さまざまな事例を取り上げています。
以下にフィッシングの例をいくつか示します。
フィッシング攻撃を避けるには、以下の手順を実行してください。
中間者(MitM)攻撃は、ハッカーまたは侵害されたシステムが、侵害されていない2人の人またはシステムの間に位置し、お互いに受け渡すパスワードなどの情報を解読することです。教室でAliceとBobがメモをやり取りするとき、Jeremyが間にいてメモを中継していた場合、Jeremyは中間者になり得ます。同様に、Equifaxは2017年、ハッカーが顧客情報を盗むことができる安全でないチャネルを介して機密データを渡していた同社のアプリをApp StoreとGoogle Playストアから削除しました。
以下のことが、中間者攻撃を防ぐのに役立ちます。
パスワードがカギを使ってドアを開けることだとすると、ブルートフォース攻撃は破壊槌を使用するようなものです。ハッカーは2兆1800億通りものパスワードとユーザ名の組み合わせを22秒で試すことができます。使用しているパスワードが単純なものである場合、アカウントが狙われる可能性があります。
以下のことが、ブルートフォース攻撃を防止するのに役立ちます。
ブルートフォース攻撃の一種である辞書攻撃は、パスワードとして「基本的な」単語を選ぶという私たちの習慣に依存しています。ハッカーが最も一般的に照合するのは、「クラッキング辞書」です。より高度な辞書攻撃は、出生地、子供の名前、ペットの名前など、その人の個人的に重要な単語を組み込みます。
以下のことが、辞書攻撃を防止するのに役立ちます。
以前にハッキング被害にあったことがある場合、古いパスワードが評判の悪いWebサイトに漏洩した可能性があることをご存知でしょう。クレデンシャルスタッフィングは、アカウントの侵害後にパスワードを変更していないアカウントを利用します。ハッカーは、被害者が変更していないことを期待して、以前のユーザ名とパスワードのさまざまな組み合わせを試します。
以下のことが、クレデンシャルスタッフィング攻撃を防止するのに役立ちます。
キーロガーは、すべてのキーストロークを追跡し、ハッカーに報告するために設計された、悪意のあるソフトウェアの一種です。一般的に、ユーザは合法なものであると信じてソフトウェアをダウンロードしますが、気づかないままキーロガーをインストールしてしまいます。
以下のことで、キーロガーから身を守ることができます。
パスワード攻撃の最善の解決策は、そもそもの攻撃を回避することです。以下のような一般的なセキュリティポリシーの積極的な投資について、ITの専門家にお尋ねください。