日本語版
最新ニュース
世界

ほとんどのパスワードは 1 時間以内に侵害され、多くは 1 分以内に侵害される | テクノロジー

「人間は非常に脆弱です。」これは、サイバーセキュリティ企業カスペルスキーの指紋情報部門の責任者であるユリヤ・ノビコワ氏が、徹底的な調査を行った後に述べたものである。 勉強 1億9300万のパスワードのうち、10分の2だけが安全であることが分かりました。 1時間でわかる たった1分で、多くのチャンネルを視聴できます。コストは最小限で、 ダークウェブ (従来の検索エンジンから隠されたネットワーク)とサイバー犯罪の武器が販売されているTelegramでは、プログラム、クラウドサーバー、潜在的な被害者に関するデータを含む「オールインクルーシブ」パッケージを週80ユーロで提供しています。「私たちのデータは私たちの家のようなものです。誰でも入ることができるように開放しておきますか?」と彼は尋ねます。 リリアン・バラトスバンガー大学の人工知能言語学の専門家で認知神経科学の博士であるカスペルスキー氏は、アテネで行われたサイバーセキュリティ会社の会議中にこう語った。カスペルスキーの調査によると、答えは「はい、私たちは半分の時間、家を開けっ放しにしています」。ノビコワ氏は、攻撃の 40% (誘拐と恐喝がそれに続く 3 分の 1) はアカウントの侵害から始まると説明しています。ユーザー名とパスワードを使用して業務を行っている企業の従業員やサプライヤーは、退屈なため、または追加の複雑さなしで業務を遂行しているために、企業のセキュリティ規則に違反していることを認識しています。このように、家の鍵の所有者は鍵を悪用し、鍵を開けたままにしたり、鍵のコピーを許可したりするケースが 21% 以上に上る。「人為的ミスが事件の主な原因です」とノビコワ氏は警告し、昨年は 1,000 万のシステムが感染したと述べ、これは 10 年初頭より 32% 増加している。カスペルスキーのデータによると、パスワードの 45% は 1 分以内に、14% は 1 時間以内に、さらに 14% は 1 日または 1 か月以内に侵害されています。このように、重要なシステムへのアクセス キー 10 個のうち、堅牢なのは…

ほとんどのパスワードは 1 時間以内に侵害され、多くは 1 分以内に侵害される | テクノロジー

1719049180
2024-06-22 03:20:00

「人間は非常に脆弱です。」これは、サイバーセキュリティ企業カスペルスキーの指紋情報部門の責任者であるユリヤ・ノビコワ氏が、徹底的な調査を行った後に述べたものである。 勉強 1億9300万のパスワードのうち、10分の2だけが安全であることが分かりました。 1時間でわかる たった1分で、多くのチャンネルを視聴できます。コストは最小限で、 ダークウェブ (従来の検索エンジンから隠されたネットワーク)とサイバー犯罪の武器が販売されているTelegramでは、プログラム、クラウドサーバー、潜在的な被害者に関するデータを含む「オールインクルーシブ」パッケージを週80ユーロで提供しています。

「私たちのデータは私たちの家のようなものです。誰でも入ることができるように開放しておきますか?」と彼は尋ねます。 リリアン・バラトスバンガー大学の人工知能言語学の専門家で認知神経科学の博士であるカスペルスキー氏は、アテネで行われたサイバーセキュリティ会社の会議中にこう語った。カスペルスキーの調査によると、答えは「はい、私たちは半分の時間、家を開けっ放しにしています」。

ノビコワ氏は、攻撃の 40% (誘拐と恐喝がそれに続く 3 分の 1) はアカウントの侵害から始まると説明しています。ユーザー名とパスワードを使用して業務を行っている企業の従業員やサプライヤーは、退屈なため、または追加の複雑さなしで業務を遂行しているために、企業のセキュリティ規則に違反していることを認識しています。

このように、家の鍵の所有者は鍵を悪用し、鍵を開けたままにしたり、鍵のコピーを許可したりするケースが 21% 以上に上る。「人為的ミスが事件の主な原因です」とノビコワ氏は警告し、昨年は 1,000 万のシステムが感染したと述べ、これは 10 年初頭より 32% 増加している。

カスペルスキーのデータによると、パスワードの 45% は 1 分以内に、14% は 1 時間以内に、さらに 14% は 1 日または 1 か月以内に侵害されています。このように、重要なシステムへのアクセス キー 10 個のうち、堅牢なのは 2 個強にすぎません。

残りは名前や一般的な単語、辞書用語を使っており、たとえ数字や記号で文字を置き換えても簡単に攻撃を受けてしまう。背後に海賊はいない(ハッカー)は、その解読に時間を費やしている。「サイバー犯罪者は非常に創造的だが、怠惰でもある」と、セキュリティ会社の専門家は述べ、サイバー攻撃兵器の販売チャネルがすでに、脆弱な被害者のデータベースだけでなく、独自のインフラストラクチャなしでそれらを実行できるようにするプログラムとサーバーを含むサブスクリプションパッケージを週80ユーロで提供していることを指摘している。これらのシステムは、ユーザーが2つ以上の異なる身元証明を提供した場合にのみアクセスを可能にする多要素認証プロトコルさえも破ることができる。

ソリューション

グローバル調査分析チーム(GReAT)の副ディレクターであり、カスペルスキー欧州研究センターの責任者でもあるマルコ・プロイス氏は、生体認証システムにも個人情報の使用が含まれると考え、警戒している。

このように、アテネでの会議に参加した専門家は、固有のユーザー名とアクセス コードを安全に保存し、使用ごとに堅牢な方法で生成できるプログラムであるパスワード マネージャーの一般化を選択しました。

これらに加えて、最も効果的な戦術は、盗難の際に1つのアカウントのみが侵害されるように、各サービスごとに異なるパスワードを使用すること、珍しい単語を使用するか、それらを混ぜること、 オンラインサービス 選択した認証方式の堅牢性を高め、ハッカーがアクセスできる可能性のある個人データ(ソーシャル ネットワークを通じてアクセスできる個人名や日付など)に応答できないようにし、2 要素認証 (2FA) を有効にします。

Softtek のイノベーション ディレクターである Rafael Conde del Pozo 氏は、リスクのもう 1 つの要素として電話を挙げています。「モバイル デバイスは私たちの延長となり、新たな脆弱性に対する包括的な保護が必要です。」と同氏は説明しています。

この意味で、同社は、モバイル決済で人気の高い高度な生体認証システム、ユーザーに合わないパターンを分析する行動認証システム、異常を識別し、データを暗号化してアクセスを制限する人工知能を提供することを提案している。

モバイルの脆弱性に関しては、 チェックポイント Androidデバイス向けに開発されたオープンソースツールであるRafel RATを活用した複数のキャンペーンを特定しました。 フィッシング メッセージや会話を通じて(欺瞞)を行い、ユーザーに偽の名前とアイコンで偽装した悪意のあるアプリケーションをインストールさせます。これらのアプリケーションは、広範な権限を要求し、正当な Web ページを表示または模倣し、デバイスを密かに追跡してデータを盗み出します。

セキュリティ対策には、ソーシャルネットワーキングアプリケーションを含むあらゆる種類のプログラムが含まれます。同じセキュリティ会社は、 TikTokのダイレクトメッセージは、強力なパスワードを設定し、ネットワーク セキュリティ ページで 2 要素認証を設定して「検証によるサインイン」機能を有効にし、不審なアクティビティがあれば報告することを推奨しています。このネットワークの脆弱性が最近、メディア アカウントや有名人に影響を与えています。

フォローできます エル・パイス・テクノロジー フェイスブック ええ バツ またはこちらからサインアップして ニュースレターセマナル

購読して続きを読む

制限なく読む

_


#ほとんどのパスワードは #時間以内に侵害され多くは #分以内に侵害される #テクノロジー

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。