
「ある日突然、自分のSNSアカウントから見知らぬ詐欺メッセージが送信されていた」 「身に覚えのないネットショッピングの決済通知が届いた」
近年、このようなアカウント乗っ取り被害のニュースが後を絶ちません。自分には関係ないと思っていても、ログイン情報が突破されるリスクは誰にでも潜んでいます。
では、攻撃者は一体どのようにしてあなたのパスワードを破っているのでしょうか?高度なハッキング技術を想像されるかもしれませんが、実は最も多く使われている手法の1つは、「極めてシンプルかつ強引な方法」です。
今回は、アカウント乗っ取りの代表格である「ブルートフォース攻撃」の手口と、今日からできる防犯対策を分かりやすく解説します。
目次
SNSやオンラインショップ、社内システムのアカウントが突然乗っ取られる——。その原因として、長年猛威を振るい続けているのが「ブルートフォース攻撃(総当たり攻撃)」です。
ブルートフォース(Brute Force)とは「強引な」「力づくの」という意味。暗証番号が「0000」〜「9999」まであるなら、「0001」「0002」……とすべて試せばいつかは当たる、という非常にシンプルな攻撃手法です。
人間が1つずつ入力していれば途方もない時間がかかりますが、ハッカーは専用の自動プログラムを使用します。1秒間に数十万回〜数百万回の試行を行うため、短く単純なパスワードはほんの数秒で破られてしまうのが現実です。
技術の進化に伴い、攻撃の手口も巧妙化しています。
万が一アカウントが突破されると、以下のような深刻な被害につながります。
攻撃の手法は力づくですが、対策を打っておけば被害に遭う確率を大幅に下げることができます。
ブルートフォース攻撃は、決して「特別なターゲット」だけが狙われるものではありません。プログラムを使ってインターネット全体を機械的に探査しているため、「自分は大丈夫」と思っているアカウントほど標的になります。
今日からできる第一歩として、メインで使っているサービスに多要素認証を設定し、使い回しているパスワードを変更することから始めましょう。
「簡単に見破られない」と思っていませんか? 攻撃の手口を知ることこそ、最強の防犯対策です。数打ちゃ当たる無差別なパスワード試行(ブルートフォース攻撃)を見抜くプロの視点を身につければ、これからのデジタル時代に欠かせない「守りのスペシャリスト」を目指せます。
身近なログイン画面の裏側で何が起きているのか? ぜひ本校のオープンキャンパス・体験授業で、セキュリティの奥深さと「守る楽しさ」をリアルに体感してみませんか?