パスワード大量漏洩その後

先日、某国際送金サービスを利用したら、パスワード変更とやたら面倒な個人認証をさせられた。CAPCHAの設問も英語なのでいまいち意味が良くわからず、何度も間違って時間をつぶさせられた。が、これは例のKADOKAWAその他のパスワード大量漏洩への対応かもしれないと思った。

被害はニコニコ動画などのホットなサイトが中心なので、ネット上ではいまだに大きな話題になっている。中には、「ニコニコと同じメールアドレスをIDにしているところは、すべてパスワードを取り替えた」という人もいた。これはなかなか大仕事で、利用中のすべてのサイトのIDを間違いなく取り替えられるかどうか、正直自身がない。かつて利用していたことを忘れてそのままのものもある。そのアカウントでどんな悪事ができるか。

が、登録したサイトで上記のような対応ができていたなら、事件から時間が経ってからでも私であれ不届き者であれ、最初にログインしようとした時に、厳しい個人認証を求められる。パスできるのは当然自分だけだ。近年、海外のサーバーやサイトで、ちょくちょくパスワード変更を求められるようになり正直うっとうしかったのだが、あれも何か懸念材料があったのかもしれない。だとすればこういう対応は面倒だが安心だ。IT事件は何も自社が原因でだけ起こるのではなく、他社のとばっちりを受けることもあるが、それでも顧客らなくてはならない。企業のIT化の実力は、非常時の顧客への対応に現れるのかもしれない。

CAPCHAは、なんでこれがだめなの?ということがしょっちゅうある。安全といえば安全だが。

2 thoughts on “パスワード大量漏洩その後

  • 7月 24, 2024 at 07:27
    Permalink

    毎日毎日、朝6時過ぎからお決まりの、あらゆる銀行を名乗る、詐欺メールが来ます。つまりパスワード変更の要求です。慣れっこになって即削除しては居ますが、次から次へと同じようなフイッシング詐欺メ―ルが来ると言う事は、誰かが引っかかっているからなのでしょうね。同じパスワード変更要求でも正当な場合もある訳で、正しいか見分けるのにも大変ですね。何しろ本物そっくりのサイトデザインのものも多いですから、URL辺りで判断するしか無いのでしょうね。

    Reply
    • 7月 24, 2024 at 08:34
      Permalink

      銀行多いですし、税務署もありますね。やっかいなのは通販に注文直後に、その名をかたる詐欺メールがくること。一瞬、注文したタイミングが読まれてるのかとも思いましたが、毎日送信してれば必ずあたりますからね。努力と根気には、感心します。

      Reply

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です