2022-06-29

流出したパスワードを使ったクラッキングちょっと進歩したっぽい

何年か前に「あなたIDパスワードを手に入れました」的なメールが来て、どこぞのサイトパスワードを平文で保存していたらしく、確かに自分が使っているIDパスワードひとつだった。

ただ、IDは他のいくつかのサイトでも使っているがパスワードサイト毎に変えているので放っておいた。

それが、最近になって複数サイトから覚えのないログイン通知が来たので確認したところ、確かに不正ログインされたようであった。

サイト毎にパスワードを変えていたと書いたが、内容が「固定文字列+そのサイト略称」というものだったので、今までは流出したパスワードをそのまま入力するだけだったクラッキング用のプログラムが、サイト略称と思われる文字列を置き換えるようになったのだと思われる。

同じ様な方法パスワード管理をしていた人は注意していただきたい。

そろそろ、パスワード マネージャーによる自動生成か、パスワードレスに移行する潮時だろうか。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん