【問81】情報・サイバーセキュリティ初級 練習問題|パスワードの使い回しの危険性
コンピュータ・インターネット・電子媒体の利用 問1/20難易度A(易しい)
問題文
複数のWebサービスで同じパスワードを使い回すことの問題点として、最も適切なものはどれか。
- 1.一つのサービスから流出した認証情報で、別のサービスにも不正にログインされるおそれがある
- 2.パスワードの有効期間が自動的に短縮され、頻繁な再設定を求められるようになる
- 3.サービスの提供事業者が、利用者の本人確認を行わなくてもよいことになってしまう
- 4.同じパスワードを入力するたびに、通信の暗号化の強度が段階的に下がってしまう
解説
正解は1。同じIDとパスワードを複数のサービスで使い回すと、あるサービスから認証情報が流出した場合に、それを悪用して他のサービスにも不正にログインされるおそれがある。IPAの「中小企業の情報セキュリティ対策ガイドライン」に付録として示された「情報セキュリティ5か条」は「パスワードを強化しよう」を掲げ、推測されにくい長いパスワードをサービスごとに別々に設定するよう勧めている。1つの流出が複数のサービスの被害に直結する点が問題の本質である。2は誤り。使い回しは、パスワードの有効期間や再設定の頻度とは関係がない。3は誤り。事業者の本人確認の仕組みは利用者のパスワードの付け方で変わらず、使い回しが事業者の責任を軽くすることもない。4は誤り。通信の暗号化の強度は通信方式で決まり、入力するパスワードの使い回しとは無関係である。