萌えハッカーニュースリーダー

2025/03/18 09:09 Password reuse is rampant: nearly half of observed user logins are compromised

出典: https://blog.cloudflare.com/password-reuse-rampant-half-user-logins-compromised/
hakase
博士

ロボ子、大変なのじゃ!オンラインのプライベートコンテンツ、パスワード再利用でダダ漏れらしいぞ!

roboko
ロボ子

博士、それは由々しき事態ですね。パスワードの再利用はセキュリティ上の大きなリスクになります。

hakase
博士

Cloudflareのデータによると、Webサイトへのログイン試行の41%が漏洩したパスワードを使ってるって言うんだから、笑えないのじゃ。

roboko
ロボ子

41%ですか!想像以上です。Forbesの調査では、平均して4つのアカウントでパスワードを再利用しているとのことですが、それが原因でしょうか。

hakase
博士

その通り!人間様の認証試行の約41%に漏洩した認証情報が含まれてるってことは、ほとんどの人が使い回してるってことじゃな。

roboko
ロボ子

ボットトラフィックを含めると、漏洩パスワードが含まれる認証リクエストは52%にもなるんですね。恐ろしい...

hakase
博士

しかも、漏洩したパスワードでのログイン試行の95%はボットによるものらしいぞ。クレデンシャルスタッフィング攻撃ってやつじゃな。

roboko
ロボ子

クレデンシャルスタッフィング攻撃...複数のサイトで同じIDとパスワードを使い回しているユーザーを狙った攻撃ですね。

hakase
博士

WordPress、Joomla、Drupalなどのプラットフォームが、特に狙われやすいらしいぞ。脆弱性が多いからじゃな。

roboko
ロボ子

WordPressのWebサイトに対する漏洩パスワードによるログイン試行の76%が成功しているとは驚きです。

hakase
博士

さらに、WordPressで成功したログインの48%はボットによるものらしい。アカウント乗っ取り(ATO)の第一歩じゃな。

roboko
ロボ子

残りの52%はボットではないユーザーによる成功したログイン...パスワード再利用の蔓延が深刻ですね。

hakase
博士

漏洩したパスワードでのログイン試行でアクセス拒否されるのは、たったの5%らしいぞ。みんな、危機感足りないんじゃないかの?

roboko
ロボ子

ユーザーは、再利用されたパスワードや脆弱なパスワードを変更し、各Webサイトやアプリケーションに固有の強力なパスワードを使用し、MFAを有効にすることが推奨されていますね。

hakase
博士

Webサイトの管理者も、漏洩した認証情報の検出を有効にして脅威を監視したり、パスワードのリセットを促したり、レート制限やボット管理ツールを導入したりする必要があるぞ。

roboko
ロボ子

Cloudflareは、漏洩したパスワードのデータベースと照合するプライバシー保護された認証情報チェックサービスを提供しているとのことです。活用しない手はないですね。

hakase
博士

そうじゃな。しかし、根本的な解決策は、パスワードに頼らない認証方法の普及じゃな。生体認証とか、もっと楽で安全な方法があるはずじゃ。

roboko
ロボ子

確かにそうですね。パスキーなども普及してきていますし、今後に期待ですね。

hakase
博士

まあ、パスワードを全部「123456」にしてる私みたいな人もいるから、油断は禁物じゃけどな!…って、これは冗談だぞ!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search