「近年、ハッカーがDropboxやLinkedInといった企業に侵入し、それぞれ7100万件と1億1700万件のパスワードを盗んだ際、少なくとも彼らは盗んだ認証情報を秘密裏に利用したり、ダークウェブで数千ドルで売却したりする程度の分別は持っていた」と、アンディ・グリーンバーグはWired誌に報じている。「今、どうやら誰かが、侵入したデータベースとその他多くのデータベースを寄せ集め、22億件ものユニークなユーザー名とパスワードという、前例のない膨大なコレクションを作り、ハッカーフォーラムやトレントで自由に配布しているようだ。まるで昨年の電話帳のように、人類の相当数の人々の個人データが流出しているのだ。」
「今月初め、セキュリティ研究者のトロイ・ハント氏は、匿名の作成者によって「コレクション#1」と名付けられた、この大規模ダンプの最初のトランシェを特定しました。これは、7億7,300万件の固有のユーザー名とパスワードを含む、侵害されたデータベースを寄せ集めたものでした」とグリーンバーグ氏は報告しています。「現在、他の研究者らが「コレクション#2~5」と呼ばれるさらに巨大なデータベースを入手・分析しており、これは盗難データ845ギガバイト、レコード総数は250億件に上ります。ドイツ、ポツダムのハッソ・プラットナー研究所のアナリストたちは、重複を考慮に入れた上で、この総量は「コレクション#1」の約3倍に上ることを発見しました。」
「盗難されたデータのほとんどは、Yahoo、LinkedIn、Dropboxなどの情報漏洩事件のような過去の盗難に由来しているようだ」とグリーンバーグ氏は報告している。「ハッソ・プラットナー研究所の研究者たちは、7億5000万件の認証情報が、漏洩したユーザー名とパスワードのデータベースであるInfo Leak Checkerにこれまで含まれていなかったこと、そしてコレクション#2~#5に含まれる6億1100万件の認証情報がコレクション#1のデータに含まれていなかったことを発見した。ハッソ・プラットナー研究所の研究者デビッド・イェーガー氏は、コレクションの一部は、小規模で無名のウェブサイトを自動ハッキングしてパスワードデータベースを盗んだものかもしれないと示唆している。つまり、パスワードのかなりの部分が初めて漏洩したことになるのだ。」
詳しくは、こちらの記事全文(おすすめ)をご覧ください。
MacDailyNews の見解: Hasso Plattner Institute のツールを使用すれば、自分のユーザー名が侵害されたかどうか確認できます。
侵害を発見した場合は、必ずそのパスワードを変更してください。
いつものように、パスワードを再利用しないでください。
キーチェーンアクセスは、macOSにおけるAppleのパスワード管理システムです。Mac OS 8.6で導入され、Mac OS X、OS X、macOSを含む、それ以降のすべてのMac OSバージョンに搭載されています。macOSのキーチェーンには、パスワード(ウェブサイト、FTPサーバー、SSHアカウント、ネットワーク共有、ワイヤレスネットワーク、グループウェアアプリケーション、暗号化されたディスクイメージなど)、秘密鍵、証明書、セキュアメモなど、さまざまな種類のデータを保存できます。
Macのキーチェーンアクセスアプリケーションには、強力で安全なパスワードの作成をサポートするパスワードアシスタントが内蔵されています。キーチェーンアクセス(アプリケーション/ユーティリティ内)を起動し、「ファイル」>「新規パスワード項目」を選択し、「パスワード」入力ボックスを使ってパスワードを作成します。より多くのオプションにアクセスするには、「パスワード」入力ボックスの横にある黒い鍵アイコンのボタンをクリックすると、パスワードアシスタントが起動し、覚えやすいパスワード、「文字と数字の組み合わせ」など、パスワードを自動的に作成できます。どちらのオプションでも、パスワードの強度を示す濃い赤(弱い)から濃い緑(優れている)までのカラフルなバーが表示されます。
パスワードを強力かつ独自に管理し、Mac、iPad、iPhone などで機能するキーチェーン アクセスを使用してパスワードを管理/保存します。
関連記事:
ハッカーが7億7300万件のメールアドレスと2100万件のパスワードを公開、ここで自分のものを確認しましょう – 2019年1月17日
信頼できる情報筋によると、Apple の iPad mini が登場し、iPhone Air の A19 Pro チップを含む大幅なアップグレードが予定されているとのこと…
ブレット・ゲルマンとジェシカ・マドセンが、Apple TV+で配信予定の全8話シリーズ「ワイルドシングス」のキャストに加わりました。このドラマは…
高級時計メーカーのタグ・ホイヤーは、新しいコネクテッド キャリバー E5 スマートウォッチで Google の「Wear OS」を廃止し、代わりに…
Apple TV+は、『ブレイキング・バッド』の脚本・監督、ヴィンス・ギリガンによる待望のドラマ『Pluribus』を少しだけ公開した…
WhatsApp の最新 iOS アップデート バージョン 25.28.75 が App Store で利用可能になり、Apple の洗練された新しい Liquid Glass デザインが導入されました…