小文字のみ8文字のパスワードは5秒で破られます

ライフハック

今の世の中、SNSの利用やネットショッピングでのカード決済、電子決済サービスが十分に普及し、より一層セキュリティの確保が求められるようになりました。
指紋認証や顔認証など多要素認証もよく使われるようになってきましたが、まだまだなくてはならないのがパスワードです。で、タイトルの話になるのですが、アルファベット小文字だけで8文字のパスワードが設定されている場合、恐ろしいことに5秒で破られてしまうというのが現実です。

この記事では、パスワードの種類と長さによって解析にかかる時間、よくある酷いパスワード、パスワードの安全な管理方法についてご紹介します。

パスワードの種類と長さによって解析にかかる時間

ハッカーがパスワードをクラッキングしようとしたとき、種類と長さによって解析にかかる時間をまとめました。IDを一つに固定し、パスワードを一文字ずつ順に変えて総当たりで攻撃するブルートフォース攻撃での手法による解析時間です。
参考:reddit

パスワード
文字数
小文字
だけ
大文字
小文字
数字
大文字
小文字
数字
大文字
小文字
記号
4一瞬一瞬一瞬一瞬
5一瞬一瞬一瞬一瞬
6一瞬一瞬1秒5秒
7一瞬25秒1分6分
85秒22分1時間8時間
92分19時間3日3週間
1058分1ヶ月7ヶ月5年
111日5年41年400年
123週間300年2,000年34,000年
131年16,000年10万年200万年
1451年80万年900万年2億年
151,000年4300万年6億年150億年
1634,000年20億年370億年1兆年

こうしてみると、パスワードはできるだけ長く(12文字以上)かつ、小文字、大文字、数字を入れた方が良いことが分かりますね。

よくある酷いパスワード

よくありがちな酷いパスワードを設定していると、辞書攻撃と呼ばれる手法で解読される恐れがあります。
よくあるパスワードのリストをベースに上から順番に試されることで総当たり攻撃よりも短時間で解読されることになります。また名前や生年月日、地名なども解読されやすいので注意が必要です。

よくある酷いパスワードワースト20
※絶対にこんなパスワードを使っちゃダメですよ。

順位パスワード
1123456
2123456789
3qwerty
4password
51234567
612345678
712345
8iloveyou
9111111
10123123
11abc123
12qwerty123
131q2w3e4r
14admin
15qwertyuiop
16654321
17555555
18lovely
197777777
20welcome

パスワードの安全な管理方法

さすがにディスプレイに付箋等でパスワードを貼っている人はもはやいないとは思いますが、スマホやPCのメモ帳、もしくはExcel等で管理している人はいませんか?それから1つのパスワードを複数のサイトで使いまわしてたりすることはありませんか?

各サイトでパスワードをしっかり使い分け、メモ帳等のファイルにロックをかけていれば多少マシではありますが、それでも決しておススメはできません。

おススメなのはやはりパスワード管理ツールを導入することです。個人的には1Password(ワンパスワード)というアプリを推奨します。有料ではありますが、私は家族プランの月額4.99$で、家族4人でそれぞれ利用しています。※5アカウントまで追加できます。ちなみに個人向けプランは2.99$です。

1Passwordより(Mac版だけでなくWindows版、iOS版、Android版があり、日本語化対応もされています)

1Passwordは利便性も安全性も段違いです。

  • ログインID、パスワード情報、クレジットカード情報が一元管理できます。
  • スマホ、PC、タブレットなどから自由にアクセスできます。
  • 仕事仲間、家族と共有設定ができます。
  • セキュリティ体制は万全で、IBMやApple等の大手IT企業が導入しているほどです。
  • ランダムで長い文字列を組み合わせたパスワードが作成できます。
  • マスターパスワードさえ覚えておけば1Passwordにアクセスでき、記録してあるパスワードを各サイトに応じてワンクリックでコピー、貼り付けできます。
  • iPhoneならマスターパスワードの入力も不要で、指紋認証や顔認証によって利用可能です。
    これがめちゃくちゃ便利!

パスワード自体はクラウドに保存され、暗号化された状態で管理会社でもアクセスできないように厳重に管理されています。さらに管理元ではシークレットキーも必要となり2重の鍵で守られています。

セキュリティ面の重要性は当然なのですが、スマホやPCを変えたときにわざわざパスワード一覧を移し替える手間が不要になります。
パスワードをメモした紙やデータを紛失してしまい、大捜索することもなくなります。
また管理するパスワードが多くなってくるとメモ帳で管理しているといちいち探すのが大変になりますし、検索をかけるのも結構な手間ですよね。
1Passwordはこのような面倒が一気に解決できます。

  • パスワード管理にかかる時間的コストを削減できる
  • パスワードを毎回メモ帳からコピペしなくて済む
  • たくさんのパスワードをリスト管理しなくて済む
  • パスワードを探す手間が省ける

これは使わない手はないですね。

まとめ

  • パスワードの使いまわしはNGです。
  • “あるあるパスワード”はもってのほかです。
  • パスワードは長ければ長いほど安全。最低でも12文字以上で数字も記号も入れよう。
  • パスワード管理ツールを導入しよう。(お子さんへの指導も忘れずに!)
  • 1Passwordがおススメです。

コメント

タイトルとURLをコピーしました