IT・インターネット・ゲーム業界の求人・転職サイトは「IT転職ナビ」

IT用語集

IT・インターネット・ゲーム業界に関する用語をわかりやすく解説しています。

  • twitter

パスワードリスト攻撃

Webサービスで登録しているIDやパスワードが流出した場合に他のWebサービスで流出したIDやパスワードを使用してログインを試みる攻撃手法をパスワードリスト攻撃と言います。
Webサービスを利用する場合、他のサービスと異なるIDやパスワードを設定することが推奨されますが、複数のサービスを利用するユーザーにとって管理が大変で、大半のユーザーは同じIDやパスワードを利用しています。
対象法はメールアドレスとIDを同じにしないことやパスワードを定期的に変更することが望ましく、サービスを提供する側は二段階認証を設置するなどしてセキュリティを強化する必要があります。