単純な静的パスワードはeビジネスの認証方法としてはセキュリティ面で不十分と警告(米RSA ラボラトリーズ) | ScanNetSecurity
2026.08.28(金)

単純な静的パスワードはeビジネスの認証方法としてはセキュリティ面で不十分と警告(米RSA ラボラトリーズ)

 米RSA Security社のリサーチ・センターであるRSA ラボラトリーズは、単純なパスワードは、現在のeビジネスで用いられる認証方法としてはセキュリティ面で不十分と警告を発した。同ラボは、今回世界中に急激に広がった I LOVE YOUウイルス事件が、パスワードだけに依存

製品・サービス・業界動向 業界動向
 米RSA Security社のリサーチ・センターであるRSA ラボラトリーズは、単純なパスワードは、現在のeビジネスで用いられる認証方法としてはセキュリティ面で不十分と警告を発した。同ラボは、今回世界中に急激に広がった I LOVE YOUウイルス事件が、パスワードだけに依存している環境の危険性を露呈させたとしており、セキュリティが不十分な理由として、パスワードが静的であること、認証としては単純な一要素でしか判断しないことを挙げ、結果として簡単に盗まれたり、危険度が増加するとしている。その上で、より強力なセキュリティ策として、銀行のATMのような二要素認証機能をもつRSA SecurIDなどの導入を勧めている。

http://www.rsasecurity.com/japan/news/data/200005121.html

<本記事はセキュリティ・ニュースからの転載です>

《ScanNetSecurity》

PageTop

アクセスランキング

  1. ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

    ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

  2. サクラエディタにOSコマンドインジェクションの脆弱性

    サクラエディタにOSコマンドインジェクションの脆弱性

  3. 「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

    「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

  4. 3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

    3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

  5. フラウ・インターナショナル業務委託先に不正アクセス、クレジットカード情報1件含む 問い合わせ情報3,560件が漏えいした可能性

    フラウ・インターナショナル業務委託先に不正アクセス、クレジットカード情報1件含む 問い合わせ情報3,560件が漏えいした可能性

ランキングをもっと見る
PageTop