02エビデンス C

メールのパスワードは独立させ、他のサイトのパスワードと重複させない

他のサイトから盗まれたパスワードを使って、あなたのメールに直接ログインされる可能性があります。一度メールに侵入されると、メールを使ってパスワードを再設定できるすべてのアカウントが芋づる式に失われます。そのため、メールのパスワードは独立した固有のものにし、他の場所では一切使い回さないでください。

費用・手間

無料。パスワードマネージャーに保存すれば、自分で覚える必要はありません。

効果

他の場所で漏洩したアカウントとパスワードを一つずつ試してログインを試みることを「リスト型攻撃(Credential Stuffing)」と呼び、最も手軽な攻撃手法です。

費用・手間

無料。パスワードマネージャーに保存すれば、自分で覚える必要はありません。難しいのは、一つのパスワードを使い回してしまう古い習慣を改めることです。

効果

他の場所で漏洩したアカウントとパスワードを一つずつ試してログインを試みることを「リスト型攻撃(Credential Stuffing)」と呼び、最も手軽な攻撃手法です。あなたのメールもこのように試される可能性があります。メールに一度侵入されると、それを使ってパスワードを再設定できるすべてのアカウントが失われます。米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)の推奨は、各アカウントに少なくとも 16 桁の異なる強力なパスワードを使用し、パスワードマネージャーに保存することです。

出典

US CISA. Use Strong Passwords. https://www.cisa.gov/secure-our-world/use-strong-passwords

出典を開く
著者の注記

覚えられない場合は、ブラウザ標準のパスワードマネージャーを使用してください。各サイトのパスワードを代わりに記憶してくれるため、あちこちで同じパスワードを使うよりはるかに安全です。パスワードをWeChatの「お気に入り」やメモ帳に保存しないでください。

自分のメモ