Categories Interviews

調査:Appleはトップ100のeコマースサイトの中で最も安全なパスワード保護を提供している

調査:Appleはトップ100のeコマースサイトの中で最も安全なパスワード保護を提供している

Dashlane は四半期ごとの個人データ セキュリティ ラウンドアップの第 1 版を発表しました。

消費者は、ますます多くのeコマース事業者と、決済情報を含む個人データを共有するようになっています。個人データを保護する鍵となるのは、これらのサイトで使用しているパスワードであり、脆弱なパスワードは個人データのセキュリティにとって壊滅的な被害をもたらす可能性があります。Dashlaneは、上位100社のeコマース事業者のパスワードポリシーをランキング化し、深刻な懸念事項を明らかにしました。

この総括レポートでは、Dashlaneがオンラインセキュリティにおいて重要と特定した24種類のパスワード基準を検証し、米国のトップ100 eコマースサイトのパスワードポリシーを評価します。サイトが基準を満たしているかどうかに応じてポイントを加算または減点します。各基準には+/-ポイント値が与えられ、各サイトの合計スコアは-100から100の範囲となります。

主な調査結果:
• 55% のサイトで依然​​として「123456」や「password」などの悪名高いほど弱いパスワードが受け入れられています。
• 51% のサイトでは、10 回連続で間違ったパスワードを入力しても、アクセスをブロックしません (Amazon、Dell、Best
Buy、Macy's、Williams-Sonoma を含む)。
• 64% のサイトでは、パスワードの使用法に非常に疑問が残ります (この調査では合計スコアがマイナスになっています)。
• 61% のサイトでは、サインアップ時に強力なパスワードを作成する方法についてのアドバイスがまったく提供されておらず、93% のサイトでは、画面上でのパスワード強度評価が提供されていません
。 • 優れたパスワード ポリシーのしきい値 (つまり、合計で 45 ポイント以上) を超えたのはわずか 10% です。
• Toys “R” Us、J.Crew、1-800-Flowers.com を含む 8 つのサイトでは、パスワードがテキスト形式でメールで送信されています。

上位100のeコマースウェブサイトの中で最も安全なパスワード保護

Dashlane: 上位100のeコマースサイトの中で最も安全なパスワード保護
出典: Dashlane

 
Appleは最高の評価を受け、満点を獲得した唯一の小売業者となった。一方、Newegg、Microsoft、Chegg(2位タイ)、Targetがトップ3を占めた。

MLB.com、Karmaloop、Dick's Sporting Goodsの3つが最低スコアを獲得しました。Amazon、Walmart、Victoria's Secret、Toys “R” Usも、いずれも-35以下のスコアを獲得し、最下位にランクされました。

これらの調査結果は、特にスターバックスなどの大手小売業者における最近のオンラインセキュリティ問題の多発という文脈で検証すると、憂慮すべきものです。米国の大手eコマースサイトの中には、ユーザーの個人データを適切に保護できる基本的なパスワードポリシーを導入していないところもあることが示唆されています。

危険にさらされるユーザー
弱いパスワード ポリシーのリスクは、ユーザーの個人データが脆弱なままになることです。パスワードが弱いほど、ハッカーがアカウントに侵入しやすくなります。そのため、パスワード ポリシーが緩いサイトでは、ユーザーをより大きなリスクにさらしています。

ほとんどのサイトで、「123456」、「111111」、さらには「password」という単語など、最もよく使用される 10 個のパスワードが受け入れられています。 Dashlane はまた、62% のサイトで文字と数字の組み合わせが不要であり、73% のサイトで 6 文字以下のパスワードが受け入れられることも発見しました。 MLB では、ユーザーが「baseball」という単語をパスワードとして使用することも許可しています。
弱いパスワードを許可するだけでなく、多くの e コマース サイトでは、アクセス試行に繰り返し失敗してもユーザーのアカウントがロックされません。 Amazon や Dell を含む多数のサイトでは、10 回間違ったパスワードを入力しても、通常のログイン試行が中断されることなく許可されています。 ハッカーがアカウントに侵入するために使用する最も簡単な方法の 1 つは、よく使用されるパスワードの自動入力です。複数回の誤った入力後にアカウントへのアクセスを制限することは、この戦術を抑制する簡単な方法です。

上記の 2 つの問題が組み合わさると、ハッカーはブロックされることなく最もよく使用されるパスワードを繰り返し試すことができるため、多くのアカウントに簡単にアクセスできるようになります。

さらに危険な行為の一つとして、パスワードを平文でメールで送信することが挙げられます。幸いなことに、この行為はそれほど蔓延していませんでしたが、調査によると、Toys “R” Us、J.Crew、1-800-Flowers.comなど、いくつかのサイトでは依然としてユーザーのパスワードを平文でメールで送信していることがわかりました。

解決策はシンプルです。
パスワードポリシーをより安全にするために、Dashlaneはeコマースサイトにいくつかのシンプルなポリシーを採用することを推奨しています。
• パスワードは少なくとも8文字で、大文字/小文字、数字、記号の組み合わせにすること
• ログインに4回失敗するとアカウントへのアクセスをブロックする
• サインアップ時に強力なパスワードの選択方法に関するアドバイスをユーザーに画面上で
提供する• パスワードを選択する際に、パスワードの強度を画面上で評価する

これらのプラクティスはすべて、すぐに利用できるオープンソーステクノロジーを用いて、安価かつ迅速に実装できます。ウィリアムズ・ソノマ、チェッグ、CDWなど、上位100位以内にランクインしている多くのサイトでは、既にこれらのプラクティスの多くを実装しています。

一部の小売業者は、こうした要件はユーザーの利便性を損なうと主張するかもしれませんが、リストの中で最も有名なブランドと言えるAppleのような企業は、セキュリティと成功を両立できることを示しました。私たちがテストしたすべてのカテゴリーにおいて、Appleは上記で推奨する4つのシンプルなポリシーと手順を実施しました。これらのポリシーにより、Appleは本調査で唯一の満点を獲得しました。

Target、Nike、Microsoft も、文字、数字、大文字と小文字の組み合わせを含む安全なパスワードをユーザーに要求しているため、高得点を獲得しました。

完全な調査結果、データ、インフォグラフィックは、www.dashlane.com/securityroundup でご覧いただけます。

[情報を教えてくれたMacDailyNews読者の「Fred Mertz」氏と「Lynn Weiler」氏に感謝します。]

You May Also Like

動画:Apple TV+が『テッド・ラッソ』公式予告編を公開

動画:Apple TV+が『テッド・ラッソ』公式予告編を公開 Apple TV+独占配信のコメディシリーズ「テッド・ラッソ」で、ジェイソン・サダイキスが主人公のテッド・ラッソを演じます。カンザス州出身の小さな大学フットボールコーチが、サッカーコーチの経験がないにもかかわらず、イングランドのプロサッカーチームのコーチに採用されます。 「テッド・ラッソ」 は8月14日よりApple TV+で配信予定で

元サムスンマネージャー:アップルのiPad出荷機密データがヘッジファンドに提供された

元サムスンマネージャー:アップルのiPad出荷機密データがヘッジファンドに提供された パトリシア・ハルタド氏がブルームバーグに伝えたところによると、「プライマリー・グローバル・リサーチLLCの幹部ジェームズ・フライシュマン氏のインサイダー取引裁判で証言したサムスン電子の元管理職は、アップルのiPad部品の機密出荷データを漏洩したと陪審員に語った」という。 韓国の水原に本社を置くサムスンの米国支社で

セトンヒル大学は、2010年秋に全日制の学生全員に新しいApple MacBookとiPadを配布する予定だ。

セトンヒル大学は、2010年秋に全日制の学生全員に新しいApple MacBookとiPadを配布する予定だ。 iPadの取り組みは、シートンヒル大学のグリフィン・テクノロジー・アドバンテージ・プログラムの第一歩となります。この新しいプログラムは、学生に最先端のテクノロジーと協働学習ツールを提供し、シートンヒル大学の学生が、たとえまだ見ぬキャリアであっても、どのようなキャリアを選択しても、そのキャ

アップル、EUの巨大IT企業取り締まりに異議申し立てへ

アップル、EUの巨大IT企業取り締まりに異議申し立てへ アップルは、デジタル市場法(DMA)に対する複数回に及ぶと予想される控訴の最初の訴訟として、欧州連合の大手テクノロジー企業に対する最新の取り締まりに異議を申し立てる予定だ。 ブルームバーグニュースのサミュエル・ストールトン氏とステファニー・ボドーニ氏 : 同社は、EU規制当局がApp Store全体をEUの新たなデジタル独占禁止法リストに載せ

Apple、macOS Sonoma 14.1.2をリリース

Apple、macOS Sonoma 14.1.2をリリース macOS ソノマ Appleは木曜日に重要なバグ修正とセキュリティアップデートを提供するmacOS Sonoma 14.1.2をリリースし、すべてのユーザーに推奨されている。 一部の機能は、すべての地域またはすべての Apple デバイスで利用できない場合があります。 このアップデートのセキュリティコンテンツに関する詳細は、https

iOS 13.3.1ベータ版ではiPhone 11の位置情報追跡を完全に無効にできる

iOS 13.3.1ベータ版ではiPhone 11の位置情報追跡を完全に無効にできる AppleのiPhone 11 iOS 13.3.1の最新ベータ版には、iPhone 11、iPhone 11 Pro、iPhone 11 Pro Maxで2019年に導入された超広帯域チップを無効にすることで、iPhoneの位置追跡を無効にできる新しい設定が含まれています。 TechRadarのDavid Ni

T-Mobile USAはiPhoneについて「Appleに問い合わせろ」としているが、実際にはそうではない可能性を示唆している。

T-Mobile USAはiPhoneについて「Appleに問い合わせろ」としているが、実際にはそうではない可能性を示唆している。 「T-Mobileは本日ニューヨーク市で行われた午前中のメディアイベントで、iPhone計画の可能性についてさらに間接的に示唆した」とElectronistaは報じている。 広告: 今すぐアップグレードしましょう! Parallels Desktop の以前のバージョ

グーグルとの契約が危機に瀕する中、アップルはAI搭載検索エンジンへの再注力を検討している

グーグルとの契約が危機に瀕する中、アップルはAI搭載検索エンジンへの再注力を検討している グーグルとの提携が潜在的な混乱に直面し、業界のトレンドが変化する中、アップルはSafariブラウザの刷新を検討し、AI駆動の検索エンジンに力を入れている。 : アップルは、グーグルとの契約が破談になる可能性や業界全体の変化を踏まえ、自社のデバイスに搭載されているSafariウェブブラウザをAI搭載検索エンジン

ウォズと彼の妻は米国初のCOVID-19コロナウイルス感染者となるかもしれない

ウォズと彼の妻は米国初のCOVID-19コロナウイルス感染者となるかもしれない アップルの共同創業者であるスティーブ・ウォズニアック氏は本日、中国旅行から帰国後、自身と妻が米国で最初の新型コロナウイルス感染者(患者ゼロ号)となった可能性があるとツイートした。 ジャネットのひどい咳を診察中。1月4日に開始。中国から帰国したばかりで、もしかしたら二人ともアメリカで最初の感染者だったかもしれない(@ カ

Apple TV+がジェーン・リンチ、レイシー・シャバート、ビーニー・フェルドスタイン主演の『ハリエット・ザ・スパイ』を承認

Apple TV+がジェーン・リンチ、レイシー・シャバート、ビーニー・フェルドスタイン主演の『ハリエット・ザ・スパイ』を承認 Apple TV+は本日、「ハリエット・ザ・スパイ」のシリーズ制作を発表しました。これは、手に負えないハリエット・M・ウェルシュの成長を描いた象徴的な児童小説を初めてアニメ化した作品です。ジム・ヘンソン・カンパニーとRehab Entertainmentが手掛ける「ハリエッ

Apple の 699 ドルの iPhone 11 を 72 時間使ってみた: 最高だ!

Apple の 699 ドルの iPhone 11 を 72 時間使ってみた: 最高だ! iPhone 11 は、お客様が毎日目にし、使用する領域に影響を与える有意義なイノベーションにより、世界で最も人気のあるスマートフォンをさらに進化させます。 TNWのIvan Mehta氏: [iPhone 11]の最大のアップグレード、カメラについてお話しましょう。一言で言えば、「驚異的」です。メインカメラ