クイックマンからのお知らせ

今使われているパスワード、本当に大丈夫ですか?

2021.10.22

このエントリーをはてなブックマークに追加

 

クイックマンではデータ復旧サービスをメインサービスとして、パソコン修理やパソコンに関する困ったに対応する

パソコンサポートサービス、UTMなどのセキュリティ機器の導入サービスを行っております。

提供しているサービスの中でも、セキュリティ上のトラブルで発生するランサムウェアをはじめとするウイルス被害について、

様々な要因がありますが、皆様自身でも強化できることがあります。それが”パスワード”です。

パスワードさえ変更すればセキュリティは完璧になるということではありませんが、強固なパスワードを

設定してあげることで、不正アクセスの遮断することも容易になってきています。

今回は危険なパスワードの紹介から強固なパスワードの設定までお話ししたいと思います。

危険なパスワード

日本における、特に危険なパスワードは以下の通りです。

・1位:123456

・2位:asdfghjk

・3位:12345678

・4位:123456789

・5位:asdasd456

・6位:1qaz2wsx

・7位:asdf1234

・8位:zxcvbnm

・9位:asdfghjkl

・10位:qwertyuiop

数字のみのパスワードについては、予想の範疇で割り出されてしまうものですが、一般的に言われる強固なパスワードを

作るための”英数字の組み合わせ”と言われるものも含まれています。英数字の組み合わせのものは、実際にキーボードを

叩いていただくと、ん?ってなると思います。つまり、機械的に打ち込めば判明するというレベルのパスワードでしかありません。

さすがにサーバーへのアクセスパスワードなどに設定されているようなことはないと思いますが、もし上記のパスワードを

設定されているのであれば、今すぐにでもパスワードの変更を行ってください!

他にも過去にサポートを行わせていただいた際の経験で、

・password

・manager

・admin

・administrator

・111などの同じ数字の羅列

という設定を行われている企業様もありました。海外での危険なパスワードとして上位にランキングされているため、

こちらについても早急な変更をお勧めします。

 

安全なパスワード

危険なパスワードがわかれば安全なパスワードは?当たり前の話ですよね。

これがいいですよ!なんて公開すると、不正アクセスなどの攻撃対象になるのでお知らせすることはできませんが、

その前に、パスワード解析でよく使用されている”総当たり解析”について、知っておいたほうが良いかもしれません。

総当たり解析とは、”A~Z”、”a~z”、”0~9″といくつかの記号を組み合わせて作成可能なすべてのパターンをパスワードで

使用できるかを試すという解析作業になります。必然的にパスワードで使用される文字数が多いほど、解析が完了するまでの

物理的な時間がかかります。非常に非効率な作業になってしまうんですよね。

 

本題に戻って安全なパスワードですが、パスワード生成ソフトを使用されるか、何かしらのフレーズ(文)を英文字に変換されることを

お勧めします。例えば・・・

※例※

データ復旧クイックマン2021

De-tahukkyuKuikkuman2021 もしくは Datarecovery-Quickman-2021

といった感じです。これはあくまで例なのですが、フレーズのどこかの英文字を数字に変更したり、利用可能な記号に

変更してあげるだけでもかなり強固なパスワードになると思います。

 

まとめ

完全防備を実現するセキュリティを求めることは不可能ですが、セキュリティ度合いを高くして不正アクセスを難しくして

あげることが実はさらなるセキュリティの向上につながったりします。

特にモデムやルーターなどのネットワーク機器については、出荷時点でパスワードが設定されていますが、ユーザーが

操作しやすいように非常に簡単なパスワーどが設定されています。これらの機器については、管理画面にアクセスすることで

パスワードの変更が可能となっていますし、管理画面へのアクセス方法はマニュアルか使用機器の型番をインターネットで

検索していただくことで、閲覧が可能です。ちょっとでも不安に感じされるのであれば、早急に対応を行っていただくことを

お勧めします。

 

クイックマンはデータ復旧以外にもセキュリティ機器の販売であったり対策支援をサービスとして提供しております。

フリーダイヤルよりお気軽にご相談下さい。

 

クイックマン(S&Eシステムズ株式会社) フリーダイヤル:0120-775-200