同社が11日に発表したところによると、4月29日20時過ぎから「リスト型アカウントハッキング」(リスト型攻撃)が発生。5月7日時点で、不正ログイン試行回数は223万6076回、不正ログインされたアカウント数は5万905件にのぼったという。
閲覧された可能性があるのは、「Ameba」に登録している情報(ニックネーム、メールアドレス、生年月日、居住地域、性別など)、Amebaの仮想通貨コインの履歴情報。クレジットカード情報などはないとのこと。同社ではパスワードリセットを行うとともに個別にメールで案内を送ったほか、渋谷警察署生活安全課に被害届けを出したとしている。
今回用いられた「リスト型アカウントハッキング」とは、他社サービスなどで利用されているID/パスワードの組み合わせを、さらに他社でも試すというもの。同じメールアドレスとパスワードを使っている場合、1つのサービスから漏えいしただけでも、他のサービスで不正ログインされる可能性がある。
今後ユーザーが被害を防ぐためには、まず前提として「同じパスワードは使い回さない」ことが重要だ。これによりリスト型攻撃は意味をなさなくなる。
だが、パスワード自体が突破されやすいものでは、いずれ被害に遭う可能性は高い。今回Amebaでは、以下のようなパスワードは避けるように呼びかけている。自分のパスワードがこのような“ダメパスワード”になっていないか、チェックすべきだろう。
・パスワードが「同じ文字の連続」になっている
・パスワードが「生年月日」や「電話番号」になっている
・パスワードが「数字のみ」になっている
・パスワードが「password」などの単語のみ使われている
なお、Amebaのパスワードは、6~12の英数字が利用でき、それより短いもの・長いものは不可となっている。また数字のみのパスワード、ログインIDが含まれているパスワードは設定できない。そのため「aaaa」「123456」などは設定できないが、「aaaaaa」は設定可能となっている。推奨していないだけで設定可能なのは、正直危険だ。利便性の問題もあるが、英大文字・小文字・数字の3種は必須にするなどしてほしいところだ。
編集部おすすめの記事
その他 アクセスランキング
-
公式Xが投稿の『ポケモン』を信楽焼で表現した作品がすごすぎる!リザードンやロコンなど、ほのおタイプのポケモンが温かみと迫力のある造形に
-
『遊戯王』“封印の黄金櫃”がティッシュケースに!?瞳のデザインや輝く金色まで再現、ゲームセンター用プライズで登場
-
【特集】お手軽にファンタジーな地図を作れるサイトがすごい
-
【コスプレ】『FGO』水着姿がまぶしすぎ! ネロ、スカサハ、酒呑童子ほか人気キャラ集結【写真76枚】
-
『ポケカ』初心者&復帰勢は「C」カードにご注意!保護者も知るべき、1月14日からのレギュレーション変更
-
「PS2ソフト」は大ヒット作だけじゃない! 個人的に好きなタイトルをただただ語りたい─『ヴィーナス&ブレイブス』など忘れられない6作品を振り返り
-
2,000人の読者が選んだ“『FF7 リメイク』ヒロイン”ベスト10を発表! バレットがまさかの7位、女装クラウドの順位は?【アンケート】
-
「『Fate/EXTELLA LINK』で一番好きなサーヴァントは?」結果発表─初参戦組の躍進ぶりを見よ!【アンケート】
-
神秘的な海のロマンあふれるおすすめゲーム5選―美しくも厳しい海中世界を大冒険しよう!
-
『ウマ娘』No.1の爆走暴走娘「ゴールドシップ」の珍台詞を一挙ご紹介!―トレーナーとの出会いは“ゴルシちゃんレーダー”ってなに?