パスワードが流出した場合の対処方法

セキュリティ侵害の後、ユーザー名やパスワードが流出してしまうことがよくあります。しかし、それではどうすればよいでしょうか?
現在、パスワードや ID が脆弱性を通じて発見された場合、Apple、Google、パスワード マネージャー、ブラウザなどが簡単にそれを知らせてくれます。そこで問題は、何をすべきかということです。もちろん、状況はそれぞれ異なりますが、アカウントを安全に保つために実行する必要がある基本的な手順は次のとおりです。すぐに行動すれば、わずかな問題も回避できる可能性が十分にあります。
パスワードを変更する
パスワードが公開された場合、誰かが使用できるようになる前にパスワードを変更する必要があるのは明らかです。これは実行する必要がある最初のステップであり、非常に迅速に実行する必要があります。操作は複雑ではなく、どのサイト、どのサービスでも非常に簡単です。
パスワードを選択するときは、基本的なルールを覚えておいてください。それは推測できませんし、忘れてはいけません。パスワード マネージャーが非常に複雑になっているため、後者は現在ではあまり意味がありません。これを使用してすべてのユーザー名とパスワードを管理し、強力なパスワードを提案してくれる場合は、安全です。
そして、いつも言っているように、2 要素認証 (2FA) が利用可能な場合は、それをオンにします。次に、接続するためのログイン名とパスワードに加えて、一時的なコードが必要になります。これは、ほとんどの場合スマートフォンで受信されます。これにより、パスワードが漏洩したとしても、ハッカーがスマートフォンにアクセスしない限り、アカウントへのアクセスは安全に保たれます。
すべてのデバイスの電源を切ります
パスワードを変更した後は、アカウントに接続されているすべてのデバイスを切断する必要があります。パスワードを変更する前に誰かがあなたのアカウントにアクセスした場合、しばらくログインしたままになる可能性があります。
日常業務を楽にするためにほとんどの Web サービスがログインしたままになっている場合、詐欺師がそれらのセッションを長期間使用できる可能性があることも意味します。
アプリまたはサイトからすべてのデバイスを切断する手順は、そのアプリまたはサイトによって異なりますが、これらの手順も今日では非常に一般的になっています。たとえば、Netflix では、アカウント ページを 1 回クリックするだけで済みます。Google では、 Google アカウントのセキュリティ セクションに移動し、[すべてのデバイスを管理] を選択してアカウントに関連付けられているすべてのデバイスを表示し、問題のデバイスを無効にします。
サードパーティのアプリを確認する
デジタル アカウントは、さまざまなサードパーティのアプリやサービスに関連付けられている可能性があります。必要なのは、アカウントの 1 つをハッキングするだけで、パスワードを変更してすべてのデバイスからサインアウトした後でも、サードパーティのアプリはサインインしたままになる可能性があります。その後、攻撃者はこれらのユーティリティを介して接続し、アカウントに侵入する可能性があります。
これらのアプリは簡単に無効にすることができますが、その方法はアプリと Web サイトによって異なります。たとえば、Twitter の場合は、Web 上の接続済みアプリのページにアクセスして、誰があなたのアカウントにアクセスできるかを確認します。リスト内のエントリをクリックし、「アプリケーションのアクセス許可を取り消す」をクリックします。
1 つ以上のアプリを Facebook アカウントに接続できます。Web上の Facebook の[アプリとサイト]ページにアクセスしてリストを表示します。「削除」をクリックすると、アプリまたはサービスが無効になります。[表示と編集] をクリックして、そのリンクされたアプリで利用可能なデータと権限を表示することもできます。
次回の準備中
あなたはなんとか災害を回避し、アカウントは再び安全になりましたが、このようなことが再び起こらないとは誰も言いません。実際には、これよりもさらに大きなリスクが発生します。そして、それについてできることは何もありません。
強力なパスワードを選択すること、2 要素認証を有効にすること、パスワード マネージャーを使用することは、今日必要な反射神経を含め、すべて良い習慣となります。
前述したように、ほとんどのパスワード マネージャーは、ユーザー名やパスワードが公開データに表示されると警告を発します。Firefox Monitor などの他のサービスも、データが漏洩していないかどうかを確認するのに役立ちます。
それ以外は、次のルールに従ってください。これはもうお馴染みでしょう。サイト間でのパスワードの再利用を避けること、パスワードとアカウントを自分自身または近親者のみに保管すること、使用しなくなったプラットフォームのアカウントを削除することです。 (アクティブなアカウントが少ないほど、リスクは少なくなります)。
コメントを残す