不正アクセスの34%がパスワード管理不備 - IPA:Security NEXT
ウイルス・不正アクセス届出状況について(2006年6月分および上半期):IPAが元ネタ。今月の呼びかけ:「 パスワードを一つ残らず、きちんと管理しましょう! 」いや、本当に...大声でパスワードを叫んでいる人は後ろからどつきますよ(マジで 破られやすいパスワードの例として・パスワードがIDと同じ ・数字だけの羅列 ・辞書にあるような単語や名刺、地名などの意味のある文字列 ・短すぎ(一文字) ・アルファベットだけの羅列 ・キーボード上で並んだ文字 ・個人情報が含まれるが挙げられています。 Microsoft社のサイトにも強固なパスワードの話は何点か書かれているので、参考まで。 ・強力なパスワード : その作り方と使い方 ・パスワード チェッカー ・セキュリティ管理 ‐ 2004 年 10 月 : パスフレーズ vs. パスワード 第 1 回 (全 3 回) 本来なら、Windowsサーバの場合、アカウント ポリシー ‐ パスワード ポリシーの設定を使用するのが、 好ましいのですが...ポリシーを設定できない場合は、 パスワードが空白のローカル ユーザー アカウントがないことを確認する方法はありますか:Hey, Scripting Guy!(Microsoft) を参考に、パスワード空・一文字・アカウントと一緒などを試して見てはいかがでしょう? また、今回の纏めは ・セキュリティ対策ソフトの押し売りについて ・ワンクリック不正請求 等も書かれているので、ぜひ、一読を。