より良いパスワードを作成する方法

重要なポイント

  • 専門家によると、パスワードの3ワードシステムは、ハッカーの抑止に効果的である可能性があります。
  • お子様やペットの名前、生年月日、通りの名前など、公開サイトでパスワードとして簡単に見つけられるものは避けてください。
  • 最も安全なオプションは、多要素認証ツールを使用することです。
パスワードログブックを使用してラップトップのアカウントにサインインしている人。

Westend61 /ゲッティイメージズ

パスワードを補った意味のない文字列や数字は必要ないかもしれません。

英国の国家サイバーセキュリティセンター 最近、パスワード用の3ワードシステムがハッカーの抑止に効果的である可能性があると述べました。 単語の組み合わせは、ランダムなパスワードよりも覚えやすいです。 しかし、外部の専門家は、パスワードの作成方法についてはまだ注意が必要だと言っています。

「人々は非常に単純または明白な言葉を使用することを避けるべきです」と、副社長のジム・ゴゴリンスキーは言います。 サイバーセキュリティ会社iboss、電子メールのインタビューでLifewireに語った。 「たとえば、Password123は優れたパスワードではありません。 さらに、ソーシャルメディアサイトに自分の生活の最新情報を投稿する人が非常に多いため、簡単に結び付けられる単語を使用しないことが重要です。」

お子様やペットの名前、生年月日、通りの名前など、 Gogoglinski氏は、公開サイトで、「パスワードは個人に固有のものでなければならないが、解読するのは難しい」と付け加えた。

パターンはあなたの敵です

最近のブログ投稿で、国家サイバーセキュリティセンターは、ハッカーはパスワードをより複雑にすることを目的とした一般的な方法を標的にしていると述べました。 たとえば、多くのユーザーは、文字Oをゼロと交換したり、数字の1を感嘆符と交換したりします。

サイバー犯罪者が使用するソフトウェアは、一般的なパスワードパターンを監視するようにプログラムされており、それらを無効にします。

「直感に反して、これらの複雑さの要件を適用すると、より予測可能なパスワードが作成されます」と同庁は書いています。

ただし、パスワードの複雑さの問題は簡単に修正できます。 センターによると、3つのランダムな単語で構成されるパスワードは通常、長く、予測が難しいという。 通常、ハッキングプログラムは、これらの単語の組み合わせを解読するのに苦労します。

「サイトやサービスに関連する印象的なフレーズを使用することは、特に次の場合はまったく問題ありません。 パスワードツールを使用することは、あなたがやりたいことではありません」と、デジタルプライバシーの専門家であるダニエルマルクソンは述べています。 サイバーセキュリティ会社NordVPN、電子メールのインタビューでLifewireに語った。

「パスワードで簡単にグーグルで検索できる「ユーザー名」や個人情報の使用は避けてください。もちろん、文字と数字の単純なシーケンスは、パスワードがまったくない場合よりもほとんど悪いです。」

すべてのパスワードが等しいわけではありません

一部のサイバーセキュリティ専門家は、文字の代わりに単語を使用するというセキュリティセンターの推奨事項について警告を発していました。

単語で構成されたパスワードは、ランダムで複雑な文字列よりも覚えやすいですが、 パスワードがまだ長くて複雑であることが重要です、チーフセキュリティサイエンティストのジョセフカーソン で サイバーセキュリティ会社Thycotic、電子メールのインタビューでLifewireに語った。

「...文字と数字の単純なシーケンスは、パスワードがまったくない場合よりもほとんど悪いです。」

「パスワードが長くなるだけでなく、覚えやすくなるため、複数の単語を組み合わせることをお勧めします」と彼は付け加えました。

単語の組み合わせが長くなると、特殊文字が引き続き含まれますが、パスワードクラッキング技術を成功させるのが難しくなるとカーソン氏は指摘しました。

単語は、書き留める代わりに簡単に覚えることができるため、ランダム化されたパスワードよりも優れています、タイラーシールズ、の最高マーケティング責任者 サイバーセキュリティ会社JupiterOne、電子メールのインタビューでLifewireに語った。

「パスワードを使用する必要がある場合は、パスワードマネージャーを入手し、これらのツールを介して非常に複雑で推測が難しい、ランダムに生成されたパスワードを使用してください」とShields氏は述べています。

最も安全なオプションは、多要素認証ツールを使用することです。これは、ユーザーが使用する電子認証方法です。 専門家が2つ以上の証拠を提示した後にのみ、Webサイトまたはアプリケーションへのアクセスが許可されます。 いう。

「多要素認証を使用すると、必要なたびに新しいパスワードを取得できます」と、セキュリティの専門家であるJamesArlen氏は述べています。 クラウドデータ会社Aiven、電子メールのインタビューでLifewireに語った。 「毎分変わるパスワードを推測するのははるかに困難です。」

暗くなってから忙しい街の外でノートパソコンを使用している人。

クレイブタイガー/ゲッティイメージズ

多くのブラウザには、Google Chromeなどのパスワードジェネレータが組み込まれていると、CEOのJacquelineLowy氏は指摘しています。 民間情報会社SourcedIntelligence. それ以外の場合は、3〜4語のランダムな文字列を選択し、文字を置き換えて安全性を高めます。

「それは、お気に入りの詩の歌詞、子供に歌う童謡、あるいは言語を組み合わせたフレーズである可能性があります」とLowyは電子メールのインタビューでLifewireに語った。 「創造性を発揮し、すべてのプラットフォームで異なるパスワードを使用するようにしてください。」