「同じパスワードを使い回している」という人は少なくありません。本業がIT畑の立場から言うと、これは一番危険な習慣です。理由と、安全な管理方法を整理します。
使い回しが危険な理由
- どこか1つのサービスから漏れると、同じID・パスワードで他のサービスも次々に破られる(リスト型攻撃)
- 本人が気づかないうちに不正ログインされることがある
安全な管理方法
- パスワードは長く・複雑にし、サービスごとに変える
- すべて覚えるのは無理なので「パスワード管理アプリ」を使う
- 重要なサービスは2段階認証(SMSやアプリ認証)を必ず設定する
- 心当たりのないログイン通知は放置しない
使い回しがなぜ危険なのか
「複雑な文字列にしているから大丈夫」と考えている人は多いのですが、実際の被害の多くは推測されて破られたのではなく、どこか別のサービスから漏れたものが使い回されていることで起きます。
- どこか1社から流出すると、同じ組み合わせが自動的に他のサービスで試される
- 試すのは人ではなくプログラムなので、数万件を一晩で試せる
- どんなに複雑でも、使い回していれば1か所の流出で全部が開く
つまり、複雑さより「全部違うものにしてあるか」のほうが重要だということです。そして人間の記憶で全部違うものを管理するのは、現実的に無理があります。
優先して守るべき順番
全部を一度に整理しようとすると挫折します。被害の大きさで順番をつけてください。
| 優先 | 対象 | 破られたときの影響 |
|---|---|---|
| 1 | メール(Gmail等) | 他サービスの再設定に使われ、すべてを奪われる起点になる |
| 2 | ネット銀行・証券 | 金銭被害が直接発生する |
| 3 | Amazon・楽天など通販 | カード情報と住所が入っている |
| 4 | SNS | なりすましで信用を失う |
| 5 | その他の会員サイト | 個別の影響は小さいが、使い回しの起点になる |
特にメールが最優先です。ここを取られると「パスワードをお忘れの方」から他のすべてを作り直されてしまいます。
二段階認証は、管理より効く
仮に文字列が漏れても、ログイン時にもう一つの確認が入れば止められます。手間は最初の設定時だけです。
- 認証アプリ:もっとも安全。ただし機種変更時の移行を忘れると自分が入れなくなります
- SMS:手軽だが、番号を乗っ取る手口があるため万全ではありません
- 復旧用コードは必ず紙で保管:スマホの中だけに置くと、そのスマホを失くしたときに詰みます
紙のメモは、実はそれほど悪くない
「紙に書くのは危険」と言われますが、狙われているのはネット越しの攻撃です。自宅の引き出しにある紙を狙う攻撃者は、まずいません。
ただし、次の条件は守ってください。
- 持ち歩かない(財布や手帳に入れない)
- サービス名と文字列を同じ行に並べて書かない
- 家族が把握できる場所に置く(本人しか知らないと、いざというときに誰も開けません)
覚えられない・管理ソフトも使いたくない、という場合は、紙のほうが使い回しよりはるかに安全です。完璧を目指して何もしないのが、いちばんまずい状態です。
まとめて備えるなら(PR)
管理ソフト単体で買うより、総合セキュリティ製品に含まれているものを使うほうが結果的に安く、更新も一本化できます。
まとめ
パスワードは「使い回さない・管理アプリ・2段階認証」が基本です。セキュリティソフトの選び方やWindowsアップデートの基本もあわせて備えましょう。


