パスワードの苦労はしなくていい?|代わりとなる「パスキー」に注目|IT回りはデンジャラス Vol.33
パスワードが漏洩し、または解析され、なりすましログインをされるケースがとても増えています。情報が盗み出されるのみならず、悪用されてしまったら、他人にも迷惑をかけてしまいます。 そのため、ランダムな桁数の多いパスワード...
連載コラムパスワードが漏洩し、または解析され、なりすましログインをされるケースがとても増えています。情報が盗み出されるのみならず、悪用されてしまったら、他人にも迷惑をかけてしまいます。 そのため、ランダムな桁数の多いパスワード...
連載コラムGmailアプリに、自身のドメイン名のメールアカウントを追加設定し、送受信されている方は非常に多いと思います。それが来年の1月以降はできなくなります。(ちなみに、@gmail宛てへのメール転送は、2021年から受け取ら...
連載コラム今や、目には見えないとても大切な資産となった「情報」。その重要な情報資産を守るために、情報セキュリティの三原則という言葉があります。国際規格のISO 27001では以下のように定義されています。 ・機密性(Confi...
連載コラム増え続ける迷惑(SPAM)メールを判別する迷惑メールフィルタ。もしかして、過信していませんか? これは「送信元のパーソナリティ」、「相手先」、「他人のメールを元にした傾向と対策」などにより、当該メールが迷惑メールかどう...
連載コラム証券会社やクレジットカード会社を名乗る迷惑メールが大流行しています。メールのパスワードが解析され、迷惑メール送信の踏み台にされたメールサーバーを調査すると、びっくりです。複数の拠点から毎秒何十通という単位で、@前は総当...
連載コラム前号では、サーバー資源の枯渇について説明をしました。今回は、枯渇を防ぐためのお掃除方法です。 一般的にメールサーバーは、宛先不明のメールをサーバー内のシステムアカウント(Postmaster)に受信しています。これは...
連載コラム自社ドメインをお持ちの方の多くが、ホスティング(レンタルサーバー)サービスを利用されていると思います。この種のサービスは、メールアカウント数や、サーバーのストレージ容量ごとにプランが分かれています。 ここ数週間でその...
連載コラムお客様からの「メールが相手に届いていない」というお問合せを受けて、メールログを確認するのですが、最近はメールサービス大手のGmail、Yahoo、Apple(iCloud)、Microsoft 365(Outlook)...
連載コラム最近はBot攻撃、宛先不明メールのリターン攻撃に加え、メールサーバーへのパスワード総当たり攻撃がとても増えています。パスワード解析にかかる時間はどのくらいなのでしょうか。辞書ファイルに載っていない、使い回しされていない...
連載コラム※2025年12月追記:昨今のGmailガイドライン強化により、本コラムで指摘した「メール不達」の問題はさらに深刻化しています。当時の分析を元に、改めて対策を振り返ります。 猛威を振るうBot攻撃とWebサーバーへの影響...