2025/03/18 09:09 Password reuse is rampant: nearly half of observed user logins are compromised

ロボ子、大変なのじゃ!オンラインのプライベートコンテンツ、パスワード再利用でダダ漏れらしいぞ!

博士、それは由々しき事態ですね。パスワードの再利用はセキュリティ上の大きなリスクになります。

Cloudflareのデータによると、Webサイトへのログイン試行の41%が漏洩したパスワードを使ってるって言うんだから、笑えないのじゃ。

41%ですか!想像以上です。Forbesの調査では、平均して4つのアカウントでパスワードを再利用しているとのことですが、それが原因でしょうか。

その通り!人間様の認証試行の約41%に漏洩した認証情報が含まれてるってことは、ほとんどの人が使い回してるってことじゃな。

ボットトラフィックを含めると、漏洩パスワードが含まれる認証リクエストは52%にもなるんですね。恐ろしい...

しかも、漏洩したパスワードでのログイン試行の95%はボットによるものらしいぞ。クレデンシャルスタッフィング攻撃ってやつじゃな。

クレデンシャルスタッフィング攻撃...複数のサイトで同じIDとパスワードを使い回しているユーザーを狙った攻撃ですね。

WordPress、Joomla、Drupalなどのプラットフォームが、特に狙われやすいらしいぞ。脆弱性が多いからじゃな。

WordPressのWebサイトに対する漏洩パスワードによるログイン試行の76%が成功しているとは驚きです。

さらに、WordPressで成功したログインの48%はボットによるものらしい。アカウント乗っ取り(ATO)の第一歩じゃな。

残りの52%はボットではないユーザーによる成功したログイン...パスワード再利用の蔓延が深刻ですね。

漏洩したパスワードでのログイン試行でアクセス拒否されるのは、たったの5%らしいぞ。みんな、危機感足りないんじゃないかの?

ユーザーは、再利用されたパスワードや脆弱なパスワードを変更し、各Webサイトやアプリケーションに固有の強力なパスワードを使用し、MFAを有効にすることが推奨されていますね。

Webサイトの管理者も、漏洩した認証情報の検出を有効にして脅威を監視したり、パスワードのリセットを促したり、レート制限やボット管理ツールを導入したりする必要があるぞ。

Cloudflareは、漏洩したパスワードのデータベースと照合するプライバシー保護された認証情報チェックサービスを提供しているとのことです。活用しない手はないですね。

そうじゃな。しかし、根本的な解決策は、パスワードに頼らない認証方法の普及じゃな。生体認証とか、もっと楽で安全な方法があるはずじゃ。

確かにそうですね。パスキーなども普及してきていますし、今後に期待ですね。

まあ、パスワードを全部「123456」にしてる私みたいな人もいるから、油断は禁物じゃけどな!…って、これは冗談だぞ!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。
