安易すぎるパスワード「admin」、IT管理者も使っていた。管理者用パスワードランキングが公開される

1 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:34:50.76 ID:uI5H90pQ0

組織のシステムをサイバー攻撃から守る対策を徹底すべき立場にあるIT管理者の多くが、実はエンドユーザーと同じくらい安易なパスワードを使っていた――スウェーデンのサイバーセキュリティ企業のOutpost24の調査でそんな実態が明らかになった。

Outpost24は法人向けセキュリティサービス「Threat Compass」を通じて1月~9月に収集した管理者パスワード180万件のデータを分析した。その結果、最も多かったパスワードは「admin」で、180万件のうち4万件を超えていた。

 Threat Compassを通じて収集した管理者パスワードの1位は「admin」に。以降、トップ10までには、2位「123456」、3位「12345678」、4位「1234」、5位「Password」、6位「123」、7位「12345」、8位「admin123」、9位「123456789」、10位「adminisp」が入った。

Threat Compassには、情報を盗むマルウェアによって流出したパスワードを発見する機能があり、今回の分析の対象としたのはそうした形で流出したパスワードだった。

 しかも、その多くをデフォルトのパスワードが占めていることも分かった。デフォルトのパスワードは、デバイスやシステム、アプリケーションなどの初期設定に使うことを想定してメーカー側があらかじめ設定したパスワード。製品の説明書や単純なネット検索で簡単に見つけられ、攻撃者にとっては不正侵入の目的で最も手軽に利用できる脆弱性と見なされる。

 「こうしたパスワードが管理ポータルに関係しているという事実は、攻撃者が特権ユーザーを標的にできる態勢にあることを物語る」

https://www.itmedia.co.jp/news/spv/2310/27/news078.html
レス1番のサムネイル画像

2 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:35:42.73 ID:IzXF2hLT0
nimdaだからセーフ
3 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:36:31.87 ID:DEukDBup0
(ヽ´ん`)「"abeshin"っと」カタカタ…ッターン!
6 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:37:39.30 ID:Osm047gO0
都内住まいだから、edomin にしてるわ
9 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:39:22.93 ID:J+WOQL1P0
俺はadidasにしてる
13 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:40:22.88 ID:x9QPRIJyr
仕事用だからこそ打ちやすく絶対に忘れず担当が変わっても伝わりやす
いものにしがちだな
1223334444
15 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:40:53.02 ID:ziDu3Jr30
Pa$$wordの俺に死角はなかった
大文字小文字と記号の混合だから最強だ
17 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:41:19.71 ID:Y3noUUhjd
0manko69De1919!
とかなら破られないな
19 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:41:25.82 ID:pzOYXpxsr
モメンなら聖帝崩御の日付だよな
20 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:42:11.67 ID:h6DUf090M
管理者パスなんて何でもいいわって聞いてたから…
25 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:47:03.16 ID:aLsY+4MO0
昔の製品は初期パスワードが固定でadminが多かった
26 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:48:14.33 ID:WstqJn9w0
人間が覚えられないパスワードだと
ソフトや紙に覚えさせることになるから
結局機密性を落してしまうジレンマ🥺
27 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:48:35.58 ID:hMGK1FJ40
こういうのって、今は使ってないアカウントのも入ってるんだろう?
意味あるん?
28 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:50:12.81 ID:RyBi1lBA0
パスワードはなぜ半角なのか。全角で持たせてくれないのか問題。
母校の校歌とかクソ長いから暗記したらなかなか忘れない
31 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:58:38.22 ID:mnIrnihx0
>>28
全角パスワードをSHA256で変換してそれをパスワードにしてる
29 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:54:36.60 ID:53a7lnTx0
superじゃないのか

コメント一覧

タイトルとURLをコピーしました