【ふせいあくせす】

不正アクセス とは?

💡 鍵のかかった扉をこじ開ける、ネット版の不法侵入
📌 このページのポイント
不正アクセス ― 攻撃手法と防御策 攻撃者 権限なし 👤 パスワード総当たり フィッシング 脆弱性の悪用 サーバー 個人情報 機密データ 主な防御策 二要素認証 パスワード+SMS ファイアウォール 通信のフィルタ IDS/IPS 侵入検知・防止 暗号化 データを保護
不正アクセスのイメージ
ひよこ ひよこ

不正アクセスってどうやって起きるんだ

ペンギン先生 ペンギン先生

流出したパスワードを使ったり、簡単なパスワードを総当たりで試したりして侵入するんだよ。フィッシング詐欺でパスワードを盗むケースも多いんだ

ひよこ ひよこ

自分のアカウントが不正アクセスされたらどうすればいいんだ

ペンギン先生 ペンギン先生

まずパスワードをすぐに変更して、同じパスワードを使っている他のサービスも全部変えるんだよ。被害があればサービス提供元と警察に相談するのが大事だね

ひよこ ひよこ

不正アクセスを防ぐにはどうしたらいいんだ

ペンギン先生 ペンギン先生

パスワードを使い回さないことと、二段階認証を設定することが基本だよ。それだけで不正アクセスのリスクは大幅に下がるんだ

ひよこ ひよこ

不正アクセスって法律で罰せられるの?

ペンギン先生 ペンギン先生

日本では不正アクセス禁止法で、他人のIDやパスワードを使って無断でログインするだけで犯罪になるんだよ。3年以下の懲役または100万円以下の罰金が科される。たとえデータを盗んだり壊したりしなくても、アクセスしただけで違法なんだ。

ひよこ ひよこ

最近の不正アクセスってどんな手口が多いの?

ペンギン先生 ペンギン先生

パスワードリスト攻撃が非常に多いよ。過去に別のサービスから漏洩したメールアドレスとパスワードの組み合わせを、他のサービスに片っ端から試す手口。パスワードを使い回している人が多いから成功率が高い。対策として、パスワードマネージャーで各サービスに固有のパスワードを使い、二要素認証を有効にすることが最も効果的。企業側はリスクベース認証(普段と違うIPや端末からのアクセスを検知)を導入するのがトレンドだよ。

ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「不正アクセス」って出てきたら「他人のシステムに許可なく侵入する犯罪行為」と思えればだいたいOK!
📖 おまけ:英語の意味
「Unauthorized Access」 = 権限のないアクセス
💬 「Unauthorized(権限のない)」「Access(アクセス・接続)」という意味だよ。日本では不正アクセス禁止法(2000年施行)で犯罪として処罰されるんだ
← 用語集にもどる