弱いパスワードは悪者の標的になる可能性がある - 写真: American Executive Centers
現在、英国でスマート製品を販売したい場合、メーカーはユーザーを保護し、安全なパスワードを含むオンラインセキュリティを強化することを目的とした、より厳格なガイドラインを遵守する必要があります。
弱いパスワードは多くのリスクを伴う
英国の新しい法律では、製造業者に最低限のセキュリティ基準を採用することを義務付け、簡単に推測できるデフォルトのパスワードを禁止しています。
英国政府によれば、インターネットに接続されたスマートデバイスは、サイバー犯罪者が家庭のネットワークに侵入し、個人情報を盗むために使用する可能性があるため、危険である可能性がある。
この規制は、毎年5月の第1木曜日に行われる世界パスワードデーを記念して英国で導入されました。 2024年では、この日は5月2日になります。
世界パスワードデーは、弱いパスワードのリスクに対する認識を高め、注意を喚起し、サイバー犯罪から身を守ることの重要性を強調することを目的としています。
弱いパスワードは、ユーザーを悪意のある人物の標的にする可能性があります。彼らは個人情報を盗み、個人のアカウントや口座にアクセスし、金銭や情報を奪い、あるいはそのアカウントを使って他人を騙し続けます。
現在では、ハッカーがわずか数分で簡単にパスワードを推測できるソフトウェアが存在します。
英国サイバーセキュリティセンターによると、パスワードを解読しにくくする最善の方法は、ランダムな3単語の文字列を使用するか、特殊文字や数字を追加することです。同センターはまた、複数のプラットフォームで同じパスワードを使用するのではなく、2要素認証を使用し、電子メール、銀行、ショッピング、ソーシャルメディアのアカウントごとに別々のパスワードを使用することを推奨している。
良いパスワードとは何でしょうか?
CNETによれば、多くの人がパスワードに問題を抱えているそうです。推測しやすいパスワードを使用すると、アカウントが盗難される危険性が高まります。対照的に、強力なパスワードは覚えにくく、複雑であることが多いです。多くの人は、推測しにくい文字を多く含む強力なパスワードを設定しますが、後になって「パスワードを忘れた場合」ボタンをクリックしなければならなくなります。
パスワードを設定するアカウントが多数ある場合が多いため、状況はさらに複雑になります。さらに、すべてのアドバイスを実行した後でも、パスワードが盗まれる可能性は残ります。
盗難のリスクを減らすために、 CNET はパスワードをできるだけ長くすることを推奨しています。最適なパスワードは少なくとも 16 文字の長さです。このタイプのパスワードを作成したら、パスワードクラッキングソフトウェアについてあまり心配する必要はありません。
内容的には、ランダムな文字列を使用するパスワード、または関連のない 3 つの単語を組み合わせてパスフレーズを形成するパスワードが最適です。途中に記号や句読点などの特殊文字を追加しても効果はありません。
パスフレーズを使用する場合は、その単語が自分だけに意味を持ち、重要な意味を持たないことを確認してください。サイバー犯罪者に簡単に見つけられる可能性があるため、誕生日やその他の重要な個人的な日付を使用しないでください。
歌のタイトルや有名な引用も悪いアイデアです。 「a」の代わりに@、「s」の代わりに$を使用するなど、効果のない代替文字の使用は避けてください。これらの単語はパスワードクラッキングソフトウェアによって推測される可能性があります。
また、古いパスワードを再利用しないでください。最も優れたパスワードであっても盗まれ、侵害される可能性があります。最近では、パスワードをよりよく記憶するのに役立つ効果的なパスワード管理アプリケーションが数多くあります。
さらに、以前の傾向では、約 3 か月後にパスワードを変更することが推奨されていました。しかし、 CNETによると、専門家はこの方法は良いかもしれないが、必ずしも必要ではないと述べている。侵害の兆候が見られたら、すぐにパスワードを変更する必要があります。
ソーシャルネットワークで交流する際には注意してください
また、ソーシャル ネットワークに個人情報を過度に投稿することにも注意が必要です。個人情報を投稿すればするほど、サイバー犯罪者があなたについて知る情報も増えます。一見重要ではない小さなデータを使用して、パスワードを解読することができます。
Facebook に投稿された、住みたい都市や理想の休暇先など、まったく無害に見えるクイズには近づかないでください。これらの質問は、個人情報を収集したり、パスワードを解読したりするために使用される可能性があります。
最後に、常に二要素保護を使用してください。 2 要素認証 (多要素認証とも呼ばれる) は、アカウント盗難からユーザーをより適切に保護するために、ますます多くの Web サイトで使用されています。
また、電話番号にコードを送信する 2 要素認証方法を選択しないでください。最近、サイバー犯罪者が個人の電話番号を乗っ取る詐欺が増えています。犯罪者はあなたの電話番号を入手すると、2 要素認証コードのテキスト メッセージも受信します。
[広告2]
ソース
コメント (0)