JSP_Blog

ジェイエスピー社員が綴る日替わりブログ

パスワード管理

2014-09-02 11:04:18 | 日記
「Apple社のクラウドストレージサービスiCloudがブルートフォースアタックでハッキングされた。」というニュースを昨日今日で目にしたのではないでしょうか。

このニュースというか文言、ソフトウェア会社に勤めている私としてはスッと解釈できるが一般的なコンピュータリテラシーをお持ちの方々はどこまで理解できるのだろうか。

Apple社はiPhoneの国内シェア70%が示す通り、大概の人は知っていると思う。ではクラウドストレージサービスはどうだろう。きっと「はぁ?」という方も多いだろう。iCloudはiPhoneを買った時に友達に設定してもらったとか、何となく名前は聞いたことがある程度。

ブルートフォースアタックに至ってはポパイの天敵ブルートがジェダイになってフォースを使って攻撃?というくらい、ちんぷんかんぷんだろう。ま、それが普通だ。

コンピュータが普及したと言っても本当に理解して利用している方は極々一部。逆に言うと理解していないと使えないツールがコンピュータである。我々ソフトウェア会社に勤める者にとっては理解していなくても使えるソフトウェアやサービスを作らなくてはいけなかろうと思ったニュースだったが、ハッキングされた原因がパスワードを総当たり攻撃(ブルートフォースアタック)で破られたことらしい。我々に出来る自衛手段は記号や大文字小文字、数字を混ぜてパスワード強度を高めましょう、というくらいしかない。

推測されやすいパスワード、特に誕生日は本当にやめた方が良い。

我が家にある初代iPad。子供のお遊び用に私のお下がりをつかっているが、暇があるとyoutubeを見まくっているので遂に彼らのお母さんにパスロックを掛けられてしまった。いつもは使う前に「iPad使わせてください。」なんて言いながら母親のところへ行ってパスロックを解除してもらっている。母親がいない場合は私のところへやってきて「お父さんiPadのパスワード知ってる?」なんて解除申請していた。

先日も「お父さんipadの・・・」とやってきたので解除してあげようとパスワードを入力したら、解除できない。2度3度やっても同じ。

「お母さんiPadのパスワード変えてた??」と息子に聞いたら、
「うん。なんかねー、誰かの誕生日なんじゃないかなって、みんなの誕生日順番に入れてみたら僕の誕生日で開いちゃったんだよねー。だから変えたみたい。」
知らぬ間に我が家のyoutube端末iPadがブルートフォースアタックでハッキングされていたようだ。しかも9歳の息子に。皆さんもお気を付けて。(野)

monipet
  動物病院の犬猫の見守りをサポート
  病院を離れる夜間でも安心

ASSE/CORPA
  センサー、IoT、ビッグデータを活用して新たな価値を創造
  「できたらいいな」を「できる」に

OSGi対応 ECHONET Lite ミドルウェア
  短納期HEMS開発をサポート!

GuruPlug
  カードサイズ スマートサーバ

株式会社ジェイエスピー
  横浜に拠点を置くソフトウェア開発・システム開発・
  製品開発(monipet)、それに農業も手がけるIT企業
コメント
  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする