- 1 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:34:50.76 ID:uI5H90pQ0
組織のシステムをサイバー攻撃から守る対策を徹底すべき立場にあるIT管理者の多くが、実はエンドユーザーと同じくらい安易なパスワードを使っていた――スウェーデンのサイバーセキュリティ企業のOutpost24の調査でそんな実態が明らかになった。
Outpost24は法人向けセキュリティサービス「Threat Compass」を通じて1月~9月に収集した管理者パスワード180万件のデータを分析した。その結果、最も多かったパスワードは「admin」で、180万件のうち4万件を超えていた。
Threat Compassを通じて収集した管理者パスワードの1位は「admin」に。以降、トップ10までには、2位「123456」、3位「12345678」、4位「1234」、5位「Password」、6位「123」、7位「12345」、8位「admin123」、9位「123456789」、10位「adminisp」が入った。
Threat Compassには、情報を盗むマルウェアによって流出したパスワードを発見する機能があり、今回の分析の対象としたのはそうした形で流出したパスワードだった。
しかも、その多くをデフォルトのパスワードが占めていることも分かった。デフォルトのパスワードは、デバイスやシステム、アプリケーションなどの初期設定に使うことを想定してメーカー側があらかじめ設定したパスワード。製品の説明書や単純なネット検索で簡単に見つけられ、攻撃者にとっては不正侵入の目的で最も手軽に利用できる脆弱性と見なされる。
「こうしたパスワードが管理ポータルに関係しているという事実は、攻撃者が特権ユーザーを標的にできる態勢にあることを物語る」
- 2 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:35:42.73 ID:IzXF2hLT0
- nimdaだからセーフ
- 3 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:36:31.87 ID:DEukDBup0
- (ヽ´ん`)「"abeshin"っと」カタカタ…ッターン!
- 6 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:37:39.30 ID:Osm047gO0
- 都内住まいだから、edomin にしてるわ
- 9 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:39:22.93 ID:J+WOQL1P0
- 俺はadidasにしてる
- 13 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:40:22.88 ID:x9QPRIJyr
- 仕事用だからこそ打ちやすく絶対に忘れず担当が変わっても伝わりやす
いものにしがちだな
1223334444 - 15 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:40:53.02 ID:ziDu3Jr30
- Pa$$wordの俺に死角はなかった
大文字小文字と記号の混合だから最強だ - 17 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:41:19.71 ID:Y3noUUhjd
- 0manko69De1919!
とかなら破られないな - 19 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:41:25.82 ID:pzOYXpxsr
- モメンなら聖帝崩御の日付だよな
- 20 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:42:11.67 ID:h6DUf090M
- 管理者パスなんて何でもいいわって聞いてたから…
- 25 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:47:03.16 ID:aLsY+4MO0
- 昔の製品は初期パスワードが固定でadminが多かった
- 26 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:48:14.33 ID:WstqJn9w0
- 人間が覚えられないパスワードだと
ソフトや紙に覚えさせることになるから
結局機密性を落してしまうジレンマ🥺 - 27 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:48:35.58 ID:hMGK1FJ40
- こういうのって、今は使ってないアカウントのも入ってるんだろう?
意味あるん? - 28 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:50:12.81 ID:RyBi1lBA0
- パスワードはなぜ半角なのか。全角で持たせてくれないのか問題。
母校の校歌とかクソ長いから暗記したらなかなか忘れない - 31 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:58:38.22 ID:mnIrnihx0
- >>28
全角パスワードをSHA256で変換してそれをパスワードにしてる - 29 名前:匿名のゴリラ 投稿日時:2023/10/27(金) 08:54:36.60 ID:53a7lnTx0
- superじゃないのか
コメント一覧