MiracleJobLogo
エンジニアのエンジニアによるエンジニアのためのサイト
News 07/19 おすすめ情報に 『 【資格取得者速報】 Aさん 「 Microsoft Security, Compliance, and Identity Fundamentals」 』 を追加しました。
会員登録するとキャリア診断やサイトに参加することができます。
あなたにおすすめな技術情報、資格、仕事などをお知らせします。

無料会員登録


パスワードを忘れた場合
LINEで送る
MiracleJobBanaLeft1
MiracleJobBanaLeft2


パスワードスプレー攻撃
profile-img
投稿者: nac_fisさん
投稿日:2023/02/24 11:51
更新日:
like-img
分類
技術
テクノロジー
セキュリティ
キャリア
運用・保守
投稿内容
パスワードスプレー攻撃

AZ-900の勉強中に見かけたので調べてみることにしました。


パスワードスプレー攻撃は総当たり攻撃の一種で、多数のアカウントに同じパスワードを用いてログインを試みるという攻撃手法です。

総当たり攻撃への対策として、既定の回数ログインに失敗したら一定時間アカウントをロックするという手段がありますが、パスワードスプレー攻撃ではパスワードはそのままにアカウント名を変更してアクセスを行うため、システム側からは1回の失敗としか見なされず、検知が難しくなっています。
また、時間を空けて次のパスワードを試すためにシステムからは単独の失敗として扱われるケースが多く、何度も攻撃を行うことが出来てしまいます。

多要素認証の設定や、複雑なパスワードを設定することで対策しましょう。


NordPassのTop 200 most common passwordsによれば、2022年世界で最も使われていたパスワード第1位はpassword、2位が123456、3位が123456789だったそうです。
よく用いられるパスワードの傾向としては前述のような数字の羅列だったりpassword1のようなpasswordをちょっと捻ったもの、キーボードの配列や"Let me in"、"I love you"、"superman"といった普遍的なフレーズが多いらしいです。
有名ブランドやスポーツ選手の名前をパスワードにするといった例もあるみたいですね。



私は教授が総当たり攻撃のことをブルートフォースアタックと言っているのを聞いて「おぉ」と思ったことがありますが、英語やドイツ語にするとなんだかカッコ良くなりますよね。横文字を使う人の気持ちがその時少しだけ分かったような気がしました。




参考URL:

https://cybersecurity-jp.com/column/30629

https://nordpass.com/most-common-passwords-list/

https://www.safetydetectives.com/blog/the-most-hacked-passwords-in-the-world/

コメント


MiracleJobBanaRight1
MiracleJobBanaRight2
MiracleJobBanaRight3