の回答・AIによるまとめ
流出したのはネットショップの顧客情報であり、回答者のメールアドレスなどの連絡先も含まれていた。事案はGoogleのツールがGmailアドレスのダークウェブ流出を検知したことで把握した。
GoogleのツールでGmailアドレスの流出が検知されて知った。
回答者は、流出通知をパスワード管理の見直しにつなげた。1Passwordを導入し、サービスごとに異なる解読困難なパスワードへ設定し直した。
パスワードマネージャーを導入して解読が難しいパスワードをネットサービスごとに異なるように設定しなおした点が面倒だった。
サービス側のパスワード制約が、利用者の対策を妨げる場面がある。記号や文字数を制限する仕様では、強固なパスワードを設定できないと回答者は述べた。
一部のネットサービスでは記号が利用できなかったり、文字数が16字程度などかなり制限されており強固なパスワードを利用できないケースがある。
メールアドレスをIDに用いるサービスでは、メールアドレス流出後の認証強度が問題になると捉えている。安全なパスワードを使えないサービスへのペナルティを設ける可能性を挙げた。
こうした強固なパスワードを利用できないサービスに対して何らかのペナルティを与える時代になってきているのではないか?
レポートの構成はインタビューごとの設定により異なります
現時点の分析での分類です。回答が増えると分析は更新され、話題の分け方が変わることがあります。 どの話題にも入らなかった意見も、すべて集計の対象です。
いまの状況にいちばん近いものはどれですか。
流出・不正利用などの実害があった
会社名は挙げずに、どのようなサービスで何が起きたか教えてください。
ネットショップの顧客情報が流出し、その中に含まれていた私のメールアドレスなどの連絡先がダークウェブに流出した。 GoogleのツールでGmailアドレスの流出が検知されて知った。
Googleのツールで知ったとき、どんな気持ちになりましたか。
自分のパスワード管理を徹底しないと危ないと、危機感を持った。
通知を受けたあと、実際に行った対応で困ったことや面倒だったことはありましたか。
パスワードが危ないと感じたため、パスワードマネージャーを導入して解読が難しいパスワードをネットサービスごとに異なるように設定しなおした点が面倒だった。
こうした設定変更の手間を減らすために、あれば助かったものはありますか。制度やサービス、人、道具など何でも構いません。
前述したがパスワードマネージャー、具体的には1Passwordを利用開始した。
政策担当者に伝えたいことがあれば、教えてください。
一部のネットサービスでは記号が利用できなかったり、文字数が16字程度などかなり制限されており強固なパスワードを利用できないケースがある。(上記の場合には、パスワードが安全ではないとパスワードマネージャーから警告される) 平易なパスワードしか使えないサービスの場合、メールアドレスが一度流出すると、IDとパスワードのうちメールアドレスがIDになっている仕様ではかなり脆弱になりうる。 こうした強固なパスワードを利用できないサービスに対して何らかのペナルティを与える時代になってきているのではないか?
ご協力ありがとうございました。いただいたご意見は、個人情報保護のあり方を考える材料として活用します。
所要時間は約6分。AIが順番にお話をうかがいます。
参加する