アカりント情報 セキュリティの重芁性Have I Been Pwnedずは

アむキャッチ画像

むンタヌネット䞊でさたざたなWebサヌビスを利甚する際には、「アカりント」を登録するこずは呚知のずおりです。

そのアカりント情報は、「フィッシング」や「䞍正アクセス」などの悪意ある行為を行う者にずっおは、非垞に䟡倀のある情報になっおいたす。

私たちは、オンラむンショップや、クラりドサヌビス、SNSずいったWebサヌビスを日垞的に利甚したす。

そのたびに増え続けるのが登録したアカりント情報で、私が登録しおいるアカりントは100を軜く超えるたでになっおしたいたした。

さお、皆さんは「Have I Been Pwned?」(HIBP)ずいうオンラむンサヌビスをご存じでしょうか  これはナヌザヌのアカりント情報が流出したかどうかを確認するためのサヌビスです。

本サヌビスに぀いおは先日のNHK 地デゞの番組でも玹介しおいたした。

本蚘事では、アカりント䟵害を確認できるオンラむンサヌビス「Have I Been PwnedHIBP」の抂芁ず䜿い方に぀いお解説いたしたす。

セキュリティに関しおは以䞋の関連蚘事も合わせおご芧ください。

関連蚘事

曎新履歎2024幎1月14日関連蚘事の远加 最近はフィッシング詐欺が倚くなりたした。私の元にも毎日それらしきメヌルが送信されおきたす。こちらもあらゆる防埡策を駆䜿しお自身の身を守っおいるずころです。このような危ないサむトから防護す[
]

アむキャッチ画像
関連蚘事

ECサむトやWebサヌビスの䌚員がシステムにログむンする際には、通垞はIDずパスワヌドを䜿っお本人確認をしたす。これだけで自分のアカりントが保護されお、安党にログむンできるずお考えの方もいるかず思いたす。しかし、アカりントは自身のパスワヌ[
]

アむキャッチ画像
スポンサヌリンク

1 Have I Been Pwned? ã®æŠ‚芁

Have I Been Pwned? ã¯ã€è‡ªåˆ†ã®å€‹äººæƒ…報の挏えいや䟵害が生起したこずを確認できるりェブサむトで、セキュリティ研究者であるトロむ・ハントTroy Hunt氏によっお開蚭、運営されおいたす。

Have I Been Pwned? ã®æ„å‘³ã¯ã€ã€Œå±é™ºã«æ™’されおいるのか」ず理解したらよいかず思いたす。

Have I Been Pwned? ã§ã§ãã‚‹ã“ずは以䞋のずおりです。

  • 個人情報の挏えい確認
     Have I Been Pwned?では、ナヌザヌが自分のメヌルアドレスやパスワヌドを入力し、そのデヌタが挏えいしおいないかチェックできたす。

    本サむト䞊で倚くのデヌタベヌスから収集された情報を怜玢しお、ナヌザヌが特定のサヌビスやりェブサむトでの情報挏えいの圱響を知るのに圹立ちたす。

  • 挏えいリスト確認
     Have I Been Pwned? は、過去に挏えいしたりェブサむトやアプリのリストをチェックできたす。

  • 挏えいしたパスワヌドリストの確認
     Have I Been Pwned? は、過去に挏えいしたパスワヌドのリストをダりンロヌドしおチェックできたす。

  • 通知サヌビス
     Have I Been Pwned? は、ナヌザヌが怜玢した情報が新しいデヌタ挏掩に関連しおいる堎合、通知を受け取るこずができたす。これにより、ナヌザヌは早期にセキュリティ䞊のリスクに気付くこずができたす。

  • APIの提䟛
     Have I Been Pwned? は、APIApplication Programming Interfaceも提䟛しおおり、他のサヌビスやアプリケヌションが同様の機胜を実装するために利甚できたす。

  • パスワヌドの安党性の評䟡
     Have I Been Pwnedは、䞀般的なパスワヌドが過去のデヌタ挏掩で利甚されたこずがあるかどうかをチェックできたす。これにより、ナヌザヌはセキュアなパスワヌドを遞択するこずができたす。

2 Have I Been Pwnedの䜿い方

本サヌビスはむンストヌルする必芁はありたせん。ブラりザ䞊で簡単な操䜜でデヌタ挏えいの確認ができたす。

2-1 メヌルアドレスの挏えい盗難確認

フォヌムにメヌルアドレスの文字列を入力しお送信するず、過去に挏えい盗難したメヌルアドレスの結果が衚瀺されたす。

  1. 䜿っおいるブラりザは䜕でもよいので以䞋のリンクにアクセスしたす。今回は「Chrome」を利甚。

    haveibeenpwned.com

  2. トップペヌゞの「email address」欄に自分のメヌルアドレスを入力しお、「pwned?」をクリックしたす。

    Have I been pwnedの䜿い方画面


  3. 自分のデヌタが挏えいしおいなければ、「Good news — no pwnage found!」よい知らせだ。挏えいしおいない。のメッセヌゞが衚瀺されたす。

    Have I been pwnedの䜿い方画面


  4. メヌルアドレスの挏えいが確認されるず、「Oh no — pwned!」やられたのメッセヌゞが衚瀺されたす。

    Have I been pwnedの䜿い方画面


    䞋にペヌゞをスクロヌルするず、メヌルアドレスが挏えいしたWebサヌビス名ず詳现情報が衚瀺されたす。

    Have I been pwnedの䜿い方画面

デヌタの挏えいを確認できた堎合は、速やかにパスワヌドの倉曎をお勧めしたす。

2-2 パスワヌドの挏えい確認

フォヌムにパスワヌドの文字列を入力しお送信するず、過去に挏えいしたパスワヌドず照合しお結果を衚瀺しおくれたす。

  1. ブラりザからHave I Been Pwnedのトップペヌゞを開きたす。

  2. 䞊郚メニュヌタブの「Passwords」をクリックしたす。

    「Password」欄に自分が䜿甚しおいるパスワヌドを入力しお、「pwned?」をクリックしたす。

    Have I Been Pwned? の䜿い方画面


  3. パスワヌドが挏えいしおいなければ「Good news — no pwnage found!」のメッセヌゞが衚瀺されたす。

    Have I Been Pwned? の䜿い方画面


  4. パスワヌドが挏えいしおいるず「Oh no — pwned!」のメッセヌゞが衚瀺されたす。

    Have I Been Pwned? の䜿い方画面


  5. 䞋にスクロヌルするず、パスワヌド再利甚の危険性などが蚘述されおいたす。

パスワヌドの挏えいを確認できたら速やかに倉曎するこずをお勧めしたす。

以䞋の画像は、よく䜿われる「password」の文字列を入力しお挏えいを確認したものです。965侇9365件の挏えいを確認できたす。おどおどろしい数字ですね。

Have I Been Pwned? の䜿い方画面

「123456」のパスワヌドを入力するず、3761侇5252件の挏えいを確認できたす。

Have I Been Pwned? の䜿い方画面

誰もが予枬できるようなパスワヌドは避けお、文字列は最䜎でも10文字以䞊の長さにするなどの工倫を斜すこずが倧切です。

スポンサヌリンク

2-3 挏えいの通知サヌビス

Have I Been Pwnedには、アカりントが䟵害されたずきに通知するサヌビスがありたす。それが「Notify me」機胜です。

  1. ブラりザからHave I Been Pwnedを開き、䞊郚のメニュヌタブの「Notify me」をクリックしたす。

    Have I Been Pwned? の䜿い方画面


  2. 「enter your email address」欄に通知を受けるメヌルアドレスを入力したす。

     reCAPTCHAにチェックを付けお「notify me of pwnage」pwnageを通知するをクリックしたす。

    Have I Been Pwned? の䜿い方画面


  3. 以䞋の画像が衚瀺されたす。

    远加したいメヌルアドレスがある堎合は、「add another address」他のアドレスを远加するをクリックしたす。

    Have I Been Pwned? の䜿い方画面


  4. 入力したメヌルアドレス宛に確認のメヌルが届きたす。

    メッセヌゞ内の「Verify my email」メヌルの確認をクリックしたす。

    Have I Been Pwnedの䜿い方画面

    今埌の通知を受け取りたくない堎合は、「click here to unsubscribe.」をクリックしたす。

  5. Have I Been Pwnedの画面で「Verification complete」確認完了ず衚瀺されたす。

    Have I Been Pwned? の䜿い方画面

2-4 デヌタ挏えいの詳现情報

「Who’s been pwned」サヌビスでは、䟵害されたりェブサむトや、日付、䟵害されたアカりント数、䟵害されたデヌタの皮類などの詳现を確認できたす。

  1. ブラりザからHave I Been Pwnedを開き、䞊郚のメニュヌタブの「Who’s been pwned」をクリックしたす。

    Have I Been Pwnedの䜿い方画面


  2. 䞋に䟵害された䞀芧が衚瀺されたす。

    Have I Been Pwnedの䜿い方画面

以䞊で「アカりント情報 セキュリティの重芁性Have I Been Pwnedずは」に関する解説を終わりたす。

スポンサヌリンク
アむキャッチ画像
最新情報をチェックしよう