1. 人生のヒント
  2. #6 漏洩は当たり前!?あなた..
2024-01-19 28:45

#6 漏洩は当たり前!?あなたのパスワード管理は大丈夫?

spotify apple_podcasts youtube

今回はパスワード管理のお話です!漏洩しまくった私みたいになるな!

✦ パスワード管理が重要な理由

✦ 漏洩した個人情報はどう使われる?

✦ 4つのパスワード漏洩対策 など

【関連エピソード】

#54 ダークウェブに流出!?笑えない実際に遭った被害の話

#53 全財産を失いかねない!?SIMスワップ詐欺とは

参考:

Password Generator Plus https://passwordsgenerator.net/

⁠少女漫画風パスワード啓蒙ポスター集⁠ https://www.ipa.go.jp/security/munekyun-pw/slideshow/index.html

have I been pwned? https://haveibeenpwned.com/

Google One https://one.google.com/

Intelligence X https://intelx.io/

Password Generator Plus ⁠https://passwordsgenerator.net/⁠

1Password https://1password.com/jp

Bitwarden https://bitwarden.com/ja-JP/

KeePass https://keepass.info/

https://www.ipa.go.jp/security/reports/economics/hjuojm0000007idy-att/000096679.pdf

https://www.cloudflare.com/ja-jp/learning/privacy/right-to-be-forgotten/

--

番組で自分の人生について語ってくださる方を募集しています!

人生で起きたハプニングやしくじり、ドラマなどのエピソードも募集しております☻

その他感想、質問、リクエストなどもlifehints.podcast@gmail.comまたは⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠おたよりフォーム⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠までご連絡ください✈︎

--

番組継続のために投げ銭をお願いします!

希望者には番組ステッカーを送りますので、その旨を投げ銭時にお知らせください🙏🏼

投げ銭はこちらから ▶︎ ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠https://ko-fi.com/lifehints⁠

--

番組の感想は ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠#人生のヒント⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠ でつぶやいてね☻

番組の各ソーシャルメディアも遊びにきてね!

Twitter ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠@LifeHintsTalk⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠

Instagram ⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠@lifehintstalk⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠⁠

Links ⁠https://bento.me/lifehints⁠

--

Music credit:

Faithful Mission by ⁠⁠⁠⁠Artificial.Music ⁠⁠⁠⁠

さみしいおばけと東京の月 by ⁠⁠⁠⁠しゃろう⁠

00:00
皆様こんにちは。人生のヒントは番組パーソナリティーの私、りりこが毎回トピックを決めて、皆様の人生のヒントになるようなお話をしていくポッドキャスト番組です。
はい、今回のトピックはですね、パスワード管理でございます。皆さん、パスワード管理はちゃんとしてますか?使い回しとかしちゃってませんか?
私はゴリゴリにしてました。ほんで、漏洩しました。パスワードといえば、原宿駅の前にですね、少女漫画風のパスワードのセキュリティ広告みたいなのがあるんですよ。
見たことあるみたいな人もいるかもしれないんですけど、どんなのかっていうと、まあ本当に少女漫画風のタッチで、高校生ぐらいの男女がですね、
臭いセリフを吐いてる風な雰囲気を出しといて、パスワードのことを言ってるんですけど、例えば男の子が女の子の顎をクイッとやって、「お前にそんな単純なパスワードは似合わないよ。」とか壁ドンして、「知ってるか?本当にお前を守れるのはパスワードだけだぜ。」とか言ってるんですけど、
結構ユーモアに溢れてて、これもうだいぶ前、もう10年近くあると思うんですけど、原宿駅行くたびに見てて、ちょっとなんか面白くて前写真撮ったりもしたんですけど、まあ本当これ上手いなと思ってて、情報処理推進機構、通称IPAっていうところが出してるものなんですけど、
ちなみにそこのIPAが出してるデータを見てみるとですね、若い世代ほど推測しにくいパスワードを設定してない人の割合が多いんですよね。だからこその若者が集まる町原宿に出したターゲティング広告なのかなと思ってて、本当にお見事だなと思いましたね。
ちなみにそのIPAってのは、ネットなどのセキュリティ対策に取り組む独立行政法人なんですけど、ちなみにこの少女漫画風の広告はネットで見れるので、ぜひ気になった人は見てみてください。概要欄に貼っときますので。
で、パスワードの管理ってすごく重要なんですよね。それは年々増してきてるかなと思うんですけど、なんで重要かっていうと、やっぱり私の情報がダークウェブに漏れたっていう話、前にしたことあるんですけど、そういった感じで悪用されるんですよね。
で、情報が取引されちゃったりとかして、それでそこからログインされちゃって、パスワード使い回したりしてると、いまおぞる隙に自分の情報がどんどん抜かれちゃって、お金勝手に使われちゃったりとか、っていうことになっちゃうんですよ。だからやっぱりちゃんと管理した方がいいっていうのは、よく言われてることだと思うんですけど。
ちなみにダークウェブっていうのは、前さらっと話したんですけど、ウェブの世界大まかに3つあって、サーフェスウェブっていってログインとか何もしないで、検索エンジンで検索したら普通に見られるサイトのことですね。まずそこが一番第一領域のサーフェスウェブで、次がディープウェブっていって、そこがIDとかパスワードが必要なところで、ログインしないと特定の人しか見れないようなウェブサイトですね。
03:04
で、3つ目がダークウェブって言われる、本当専用のソフトを使わないとアクセスできないところですね。例で言うと、有名なのが専用ブラウザのTORっていうのがあるんですけど、これは匿名性がすごい高いブラウザで、そこのウェブサイトっていうのはドットオニオンっていう特殊なドメインのものが表示できるようになってるんですよ。
なんですけど、匿名性が高い分、悪用する人が大勢いるんですよね。だからやっぱ犯罪の温床になりやすいので、知識がないまま興味本位でアクセスすると、自分が知らないうちに不正プログラムに感染してて、それこそまた個人情報とかお金盗まれちゃうみたいなこともあるので、まあダークウェブがあるんだな、TORっていうブラウザがあるんだなぐらいに留めておいたほうがいいかなと思いますね。実際には使わないほうがいいと思います。
はい、そのダークウェブで取引されているものって他にもあって、まあやっぱり違法性の高い物品だったりとかコンテンツみたいなものがあるんですよね。まあダークウェブでイメージされやすいものだと、自動ポルノとかドラッグとか銃とかっていったものですね。
あとは都市伝説的な感じで噂されてる感じですけど、人間の臓器だったりとか体の一部なんかも売られたりとかしてて、そういうのって借金とかで首回らなくなった人たちから取って高値で売るみたいなそんな感じのものもまあ手に入る場合もあるみたいなそんなところなんですね。
で、本体がちょっとずれちゃうのでこれ以上は話さないんですけど、このダークウェブの話もね結構面白くて、シルクロード事件とか結構面白いので気になる人は調べてみてください。
で、あとは個人情報ですね。やっぱり例えば不正に手に入れたクレジットカードの情報だったりとか、でそこからまあさらに偽造のクレジットカード作ったりとかしてそれも売られたりとかするし、あとはパスポートの情報ですね。
これも同じく偽造パスポートが売られたりとかして、まあそれで不正に入国をする人がいたりするわけですよ。それを買って。
で、ちなみになんですけど、世界中のパスポート売られてると思うんですけど、日本のパスポートって世界的に強いって言われてて、ヘンリーパスポートインデックスっていうのがあって、それ通称パスポートランキングって言われてるものなんですけど、それでまあよく日本がね主位になってるっていう風に話題になっててね。
だからまあ日本のパスポートって相当価値が高いと思うんですけど、ダークウェブではですね、日本のパスポートよりもアメリカのパスポートの方が高値で取引されてるらしくって、それなんでかっていうとアメリカって多民族国家だから偽造がやりやすいんですよ、日本よりもね。
日本ってまあ単一民族だからみんな結構髪が黒いとか、アジア人の顔つきとかっていう同一性があるんですけど、例えばまあそういう特徴を持ってない人がパスポート偽造するとやっぱ怪しまれやすいっていうのがあるんですよね。だからまあたとえ世界最強のパスポートであっても安くなるっていうことらしいです。
06:05
ちなみになんですけど、日本のパスポートが世界最強って言われる理由が、今年はなんですけどビザなしで渡航できる国の数が一番多いんですよね。去年ちょっとねシンガポールに抜かれて2位になっちゃったんですけど、今年復活したらしいですね。まあシンガポールとあと4カ国ぐらいプラスで、まあ全部で6カ国だったかなが世界最強のパスポートっていう位置づけになったらしいです。
世界には227カ国と地域があるんですけども、そのうちの194カ国にビザなしで渡航ができると。本当に強いパスポートだなーって思いますね。
話を戻しまして、あとねダークウェブで取引されているものの一つに漏洩した氏名だったりとか住所だったり、メールアドレス電話番号とかの個人情報のリストですね。
あとはサイバー攻撃に使用する不正プログラムなんかもあったりとかして、こういうのを使って個人情報をたくさん持ってる企業が攻撃されたりとかした場合に、
自分がそこに登録してたらどんなに自分がねパスワードを漏洩させないように対策をしてたとしても漏れちゃったりするわけですよね。
たまにニュースになったりすることがあると思うんですけど、そういう大企業の情報漏洩事件が起きた時って大々的に報道されたりとかするっていうのもあって、それに便乗して情報漏洩の詐欺もあるので、それもまた気をつけた方がいいんですよね。
どんな感じかっていうと、メールとかね、smsとかであなたの情報が漏洩してますよ。パスワードを変えるなら今すぐここをクリックしてくださいって言って、やっぱり緊急性を煽るようなものが多いので、
そこでフィッシング詐欺みたいなよくある手口ですよね。だから一回冷静になるっていう対策が必要なのかなと思いますね。
じゃあ実際個人情報漏洩しちゃったよっていう時、その情報はどう使われるのかっていうことなんですけど、例えばなんですけどパスワードリスト攻撃。
これは漏洩したIDとかメールアドレスとパスワードのセットがあったとしたら、そこでいろんなサービスに対して手当たり次第にログインを試みるんですよ。
パスワード使い回ししてると、あ、ログインできたみたいなことが起きちゃうので、使い回しは本当に危険で、逆に言うとこれ使い回していなければ被害には遭うことはないんですよね。
ちなみに私も以前漏洩して、まあいろんなところで漏洩してると思うので一つじゃないと思うんですけど、現在ねゴリッゴリにログイン攻撃を受け続けてるんですよ。
私のメールアドレスの一つが。そのメールアドレスは、まあ前にも別のエピソードでも話した通り、フィッシング詐欺にも引っかかったものだったりとかするので、まあそこでもう一回でも引っかかると、このメールアドレスいいわっつってカモ認定されちゃうんですよ。
そこでまあこいつ引っかかるぜっつってダークウェブとかで売られるんですよね。でまあ引っかかりやすいってなったらやっぱ価値が高くなるわけじゃないですか。
09:02
お金を取れる可能性が高いから。まあそんな感じで多分いろんなところで売られてるんでしょうね。だからもう本当に迷惑メールもすんごい1日40件とか来るし、でまあログインを試みようとするわけですよ。そいつらがその情報を使ってね。
だからもう本当に世界中からログイン攻撃が止まらないんですよね本当に。私の使ってるメールアドレスマイクロソフトのものなんで、ログインの履歴が確認できるんですよ。
私最近までそれ知らなかったんですけど履歴見て本当に戦慄して、本当怖くって1時間ごととかにロシアとかアメリカとかドイツとか中国イギリスとか他にも本当にいろんな国から。
最近だと謎にクロアチアが多めなんですけど、まあそういうところから本当にログインしようとしてて、なんならなんか児童同期とか設定したやつがいるみたいで定期的に児童同期に失敗しましたみたいな通知まであるみたいな。
そんな感じなんですよね。ちなみに迷惑メールもですねまあやっぱりそのフィッシング詐欺ですよね要は。
こいつは引っかかるってなったらまあそのリストに今すぐアップデートしないとログインはできなくなるんですよみたいなそういう緊急性の高い有名なねサービスだったりとか銀行だったりとかまあそういうところを装ってメール送ってくるわけですよ。
昨日も確認したらですね1週間ぐらい放置してた私の迷惑メールフォルダはまあ250件ぐらいにはなってましたね。
まあ全部迷惑メールフォルダに入るからいいんですけどやっぱちょっと嫌なので定期的に全部スパム報告してて。
最近はネットフリックスからがめっちゃ多いんですけどネットフリックスの本拠はねサブスクを解除してから10ヶ月で勝手に退回されちゃうシステムになってるらしくてこの間問い合わせたんですけど。
だからなんか私も今アカウントがないんですよなんですけど本当にすごい頻繁に偽ネットフリックスから迷惑メールが毎日来るみたいなそんな感じなんですね。
じゃあ私みたいになっちゃわないように自分の情報もしかして漏洩してるかなみたいな不安になるかもしれないんですけど確認できるサイトがあるんですよ。
そのうちのいくつかを紹介したいんですけどよくいろんな人が紹介しているのはhaveibeenpwnedっていうウェブサイトですね。
pwnedってネットスラングでownedのミスタイプから来るものなんですけどやられたみたいな意味ですね。
そのウェブサイト行くと自分のメールアドレスを入れる欄があるのでそこに突っ込んで調べるっていうのを押すと結果が出てくるっていう本当シンプルなものなんですけど仮に漏洩してたとしたらoh no pwnedって出てきて
実際どこから漏洩したかみたいなのがリストで出てくるんですよ。
で次がgoogleoneこれgoogleアカウントだけだと思うんですけど対象が。
gmailから右上からその関連サービスが出てくるんですけど下の方に行くとgoogleoneっていうのがあるんですよ。
でそこをまず選んででそこから右下の方にダークウェブレポートっていうのがあるんですよ。
でそれを選んでスキャンを実行っていうのを押すとそのgoogleアカウントのメールアドレスが漏洩してるかどうかっていうのが確認できるんですよね。
12:08
でまあさっきのhave I been pwnedと同じでリストになってて何件漏洩したかとかいつどこから漏洩したかみたいなのが確認できるって感じですね。
で最後がintelligenceXっていうものなんですけどこれも同じように自分のメールアドレスを入れると過去の漏洩情報が出てくるんですけど。
これはねちょっとびっくりしたのはあるサービスから情報が漏洩しましたってなったときにそこから漏洩した情報が私以外のメールアドレスも見えるんですよ。
まあ黒塗りで隠されている部分もあるんですけど、へー、晒してるーと思って。
まあだからある意味でなんか本当に漏洩してるっていうのを確認できるっていう感じですかね。
まあここに晒されちゃったらもうメールアドレス変えるしかないじゃんって正直思いますけどね。
犯罪者側からしたらこれって最高のカモリストじゃないですか。
で私が今挙げた3つね試したら全部見事にめっちゃ漏洩してるよって出てきました。
ちっくしょー。
はいでじゃあパスワードのね漏洩対策をやっぱりした方がいいじゃないかってことですよ。
なのでじゃあどう対策をするかというとおすすめなのはやっぱり登録サイトごとに違うパスワードを使うっていう。
これはまあ本当に重要だと思ってて。
であとは自分が登録しているサービスが攻撃されてそこから情報漏洩しちゃうっていう可能性も全然あるので、
しばらく使ってないサービスっていうのは定期的に見直して解約したりとか退回したりとかっていうのがまあやっぱり一つの対策になるかなと思います。
で次は2段階認証をオンにするっていうことですね。
特に重要なものにはこれはオンにした方が絶対いいと思います。
で最後がクレジットカード情報は保存せずに都度入力にするですね。
基本的に私はクレジットカードの情報を保存しないようにしててカード情報が漏洩したときに使われちゃうから。
まあ私過去2回クレジットカード勝手に使われたっていう被害を受けてるんですけどだいたい額がね大きいから。
でまあ信用も傷つくしっていうのでクレジットカードの情報管理は結構気使ってますね。
でさっき言った中の一つの2段階認証の方法なんですけどこれもいくつかあって一つが認証システムアプリを使うもの。
これはですねスマホ持ってたら使えるものなんですけど認証システムアプリがいくつかあるんですけど指定される場合もあれば好きなの選んでいいよみたいに言われる場合もあって
そこはちょっと自分が使っているサービスの2段階認証の仕方に沿って進めていってほしいんですけど
まあ大まかな流れとしてはそのアプリから確認コードを取得して大体6桁ぐらいの数字が出てくるのでそれを入力してくださいって言われると思うのでそこに入力して認証するっていうやり方ですね。
15:01
で次が音声またはテキストメッセージ。これは確認コードとかsmsまたは自動音声通話で通知してくれるやり方ですね。
で最後がセキュリティキー。Googleアカウントの場合は3つあって一つ目がスマートフォンの組み込みのキーで2つ目がBluetoothを介して使用するキーで3つ目がパソコンのUSBポートに直接刺すキー。
だから物理的なものですね3つ目は。で2段階認証を入れると携帯なくしちゃったとか言って入れないみたいな時もあると思うんですけどそういう時のためにバックアップコードを発行してくれる場合がまあ多いと思うんですよ。
なのでそういうバックアップコードも込みで保管しておいた方がいいと思いますね。でまあそういうことをやった上ででもやっぱりパスワードも強力なものにした方がいいよねっていうのもあると思うので
じゃあ強力なパスワードを作るにはどうしたらいいのかというとまあいくつか条件があるかなと思うんですけどまず一つが名前などの個人情報からは推測できないこと。
次に英単語などそのまま使用していないこと。ずーっと世界一使われているパスワードっていうのがやっぱりパスワードっていう単語。そういう単純なのは良くないと。
でアルファベットと数字が混在していること。これはまあパスワード作る時に最初から条件として言われることが多いと思うんですけど。次が適切な長さの文字列であること。
あまりに長いと入力するのもしんどいし覚えることもできないみたいなことかなと思いますね。でもう一個が類推しやすい並び方やその安易な組み合わせにしないこと。
まあいろいろありますけどもそんなこと言われたっていちいち作るのめんどくさいよみたいな感じにはなったりすると思うんですよね。
まあ早い話は勝手に生成してもらった方がいいっていうことですよね。やっぱり人間が作って覚えるってなるとある程度の法則性みたいなのが出てきちゃうと思うんですよねどうしても。
なんですけどそれやるとやっぱり推測されやすくなっちゃうわけですよね。だから一つ一つに別のパスワードを設定した上でそれを
例えばまあアルファベットのLと1が似てるからじゃあLを入れるときは仮に1にしようみたいなねそういうパターンを作ってしまうと
この人はこういうふうにやるんだみたいに分かっちゃったらパスワードを推測しやすくなっちゃうっていうことがあると思うので
私も今まで自分で作って覚えてたっていう部分はあったんですけど強力なパスワード作ってもらうっていうのが一番早いかなって最近思うようになりましたね。
パスワードを生成してくれるサービスの一つとしてパスワードジェネライタープラスっていうのがあるんですけどこれはいろんな条件を入れて好きなように作れるっていう
便利かつ登録とかログインとかも必要ないからサクッと作れるっていうことで紹介しておきます。
でもなんかのアカウント作るときに勝手に作ってくれるみたいなことも結構最近多いと思うので強力なパスワードが作れれば何でもいいかなとは思うんですけどね正直。
18:03
でまあそうやっていろんなね強いパスワードを作ったところででも管理って大変じゃないですか。
ということでパスワードの管理アプリもいくつか紹介したいんですけどもまあ有名なところだとワンパスワードとかですかね。
これ有料なんですよね。なのでお金ちょっと払うのなーみたいな人はビットワーデンっていうのがいいかなと思います。
これはオープンソースなので透明性が高くてセキュリティもすごくしっかりしてるしあとまあこれは知識ある人向けですけど他のサーバーに置いとくのが不安みたいな人は自分のサーバーで管理できるようにもなってるんですよ。
でまあ無料なんですけど有料にするとオプションが増えるみたいなのもあるみたいですね。
でもう一個がキーパスっていうのですね。これもオープンソースで透明性が高いしセキュリティもしっかりしてるっていうのもあると思います。
でキーパスは無料ですね。であとなんかまあこれも知識ある人向けかなと思うんですけどプラグインっていうものでまあ自分のやりたいようにカスタマイズができるっていうのがあるみたいです。
あのグーグルアカウントだったりとかicloudキーチェーンとかねiPhone持ってる人とかだったらブラウザ保存だったりとかまあスマホ本体に保存してくれるみたいなのはあるのでまあそれも便利だしいいとは思うんですけど
パソコンとスマホね、両方使うみたいな人って例えばまあ自分が普段パソコンで使うブラウザとスマホで使うブラウザが違うっていう人だとちょっと不便かなぁとは思うんですよ。
だからまあパスワード管理アプリだともうそういうのが関係なく横断的に自動入力してくれるっていうのがあるので
例えばなんですけどスマホだったらSafari、パソコンだったらChromeを使うとしたらまあChromeの場合は拡張機能入れておくと便利かなと思うんですけど
まあそういう感じで対処できるかなと思います。でまあそういうパスワード管理アプリってやっぱ強力なパスワードの生成もしてくれるからそこも便利かなと思います。
ちなみに私はですねパスワード管理を結構メモ帳にロックかけたりとかして手動でやってたんですけど
パスワードに特化したアプリやっぱ入れた方がいいかなーってことでビットガーデンに移行しようかなーって今ちょこちょこ準備しているところです。
パスワードいっぱいあるから移行が大変なんですよね。
あとパスワードって定期的に変更しなきゃいけないんじゃないのって思う人もいるかもしれないんですけど
パスワードの定期変更って総務省は定期変更は必要ありませんみたいに言ってたらしいんですけど
それって推測されやすい単純なパスワードを使い回しちゃうっていう場合を想定してのことかなと思ってて
覚えるっていう前提だとまあやっぱり定期的に変えるっていうのはそれだけで覚え直しするっていうことになるのでかなり負担がかかるじゃないですか
そういう意味で定期変更は不要って言ってるのかなと思ったんですけど
まあそれこそさっき言ったように覚えないで勝手に自動入力されるようなねパスワード管理アプリを使う方がまあいいんじゃないかなと思いますね
定期変更の理由の一つっていうのにブルートフォース攻撃っていうのがあって別名総当たり攻撃って言われたりするんですけど
21:05
例えば一つの id に対してあらゆるパスワードを試すってことなんですね
まあだからいろんなパターンをもうずーっと試し続けるみたいな
それをやっていって全部のパターンを試すのにまあ数ヶ月とかかかってたからその期間の間に変えてくださいねみたいな意味だったと思うんですけど
最近だとやっぱりなんかいろんなね ai とかもね発展が早いし狙われたらねパスワードを解読される方が早いんじゃないかみたいなのを私はね思ったりはするんですけど
まあだから定期変更は個人的にはやってもやらなくてもどっちとも言えるかなぁと思いますね正直
パスワードが使い回しじゃないっていうことの方がずっと大事かなって思います
でまぁ最後に私自身がやったことなんですけどさっきも言ったようにログイン攻撃をめっちゃ受けてるっていうことに気づいて
本当に戦慄したんだよ私すぐに2段階認証を入れたんですよで他にもねいろんな大事なアカウントあるので
1回総ざらいで見てみて2段階認証入ってなかったものには全部2段階認証を適用したんですね
でさっきも言ったように情報漏洩しててもゴリゴリにカモ認定されているメールはアドレスに 関してはもうちょっと見切りをつけて削除することをね
目指しててまぁ今そのメールアドレスずーっと長く使ってるのでいろんなところに 登録しちゃってるっていうのがあっていろいろ整理している最中なんですけど
なるべく早くメールアドレス自体を削除することをゴールにね今一個作業中なんです あとはブラウザーにもねパスワード保存したりとかしてたんですけどやっぱり
一元管理した方がねいいかなーっていうのがあるのでそこもちょっと整理中で 2024年に入ってすぐぐらいにですね
さっきのログイン攻撃に気づいたのでそこからまあ10日ぐらいかな でもすでに20個ぐらいはもう大会してて
一個ねこれ面白かったのがいろんな国のサービスに登録してたんですけど私 大会の難易度が国によってちょっと違うなーって思ったんですよね
まあやっぱ一番多いのは日本のサービスなんですけども日本サービスは結構簡単に ワンクリックで抜けられるものが多いなーって感じました
でアメリカのサービスはお問い合わせフォームから大会規模の連絡をするっていう パターンが多かったですね
だからまあ結構手間が大きかったかなーって思います あとはオーストラリアに住んでた時にいろいろ登録してたのもあってオーストラリアもまあまあ
あったんですけど ここもまあアメリカと同じでお問い合わせフォームから大会規模の連絡をするって
いうのも同じだったんですけど 一部ではあるんですけど大会したいってメールを送って本当に大会したいんですか
じゃああなたの登録している情報を紹介させてくださいみたいな感じでメールがさらに くるんですよそこでまた情報を渡してはいじゃあもう確認が取れました
大会ですみたいなね本当に長いプロセスがあって しかも紹介してからさらに1週間とか待ったりするんですよ大会するのかも本当にね
24:05
すごい大変だなぁって思いましたね あとは大会確認のメールが来なくてちゃんと大会できているのか分からなかったりとかもしたんです
よね本当にサービスによっていろいろあるなぁっていうのがすごく学べましたね あとはプライバシーに対する意識の違いっていうのもちょっと感じて
大会するにあたって結構出てきた単語が right to be forgotten っていう表現だったんですよ これって日本語に直すと忘れられる権利って言うらしいんですけど
これはね eu とかアメリカとかでもあると思うんですけど eu の場合だと個人データを保護する一般データ保護規則
通称 gdpr のもとで与えられた保護的権利っていうことらしくてぶっちゃけ何言ってるか あんまわかんないかなぁと思うんですけど
要は組織やサービスの提供者によって保存されている個人のデータっていうのはそのデータの 持ち主である個人の要求があった場合は消去されなければならないという概念の
ことなんだそうです まあここもやっぱりだから欧米とかってそういうその個人のプライバシーの意識がまあより強い
のかなーっていうのをちょっと感じましたね はい結論言うとまあやっぱパスワード管理って大変だねっていうことですね
本当にすごい時間使ったんですよねぶっちゃけ この間なんか連休が解けたって年始のエピソードで話したんですけどそれは私ずっとこれを
もう朝から夜中までやってたんですよ びっくりしたほんと時間溶けて
もうなんか気軽にサービス登録するのやめようかなっていう気になりますねこういうの やるとでもねちなみになんですけどそのアカウント整理の途中ですね私の過去の遺産を
たくさん発掘したんですよ 私入れなかったアカウントってあんまなくって管理が自分でも結構いい方だなーってあの感じ
たんですけどただ一つ残念だったのが私のね青春と黒歴史がたっぷり詰まってるミクシー だけはどうしても入れなかったんですよ
これはちょっと本当に残念ですねであと1個インディーズミュージック.com っていうのが半年ぐらい前からサービス終了してたのをこの整理をしてて知り
ました ちょっと悲しかったですこれも私が昔バンド好きだった時よく使ってたサービスだったので
であとお前はボットなのか人間なのかみたいな選別をこのキャプチャっていうのがあって そこでボットじゃないことを証明するために車を選びなさいみたいなあると思うん
ですけどタイルの画像の中からそれの認証のコツをねちょっとつかみましたね 私の感覚ではあるんですけどギリギリはみ出しているとことかあるじゃないですかたまに
これは含まれるのかどうなのかみたいな それはギリギリはみ出ているところは選ばなくて ok っぽいですね
ぜひボットじゃないことを証明する瞬間に立っちゃった時は試してみてください ということで本当にいろいろパスワードについてお話ししたんですけども
27:02
今後はですねパスキーの生体認証の浸透とかがしてきたら最終的にはパスワードレス社会が来るのかなと思います ただそれに対応するサービスだったり企業とかが出てくるまでにも年月がかかることだと思うのでもうしばらくはパスワード管理が必要かなと思います
本当に大事なことなので何回も言うんですけどパスワードを使い回すっていうのは本当に危険なことなんですよ パスワードを使い回さなければ前にちょっと話した全財産を失いかねないくらい危ない
シムスワップ詐欺にも会いづらくなるので 合わせてねセキュリティ意識高めていこうということで
以上としたいと思います 最後までお付き合いいただきありがとうございました
番組の感想は人生のヒントタグでつぶやいてください。Spotifyアプリの場合は概要欄からも書けます。
番組で自分の人生について語りたい方や人生で起きたハプニングやしくじり ドラマなどのエピソードも募集しております
その他、質問や要望などもlifehints.podcast@gmail.com またはおたよりボックスまでぜひご連絡ください。
番組のツイッターインスタグラムもやってますぜひフォローしてください。番組の継続をサポートしてくださる方からの投げ線もお待ちしております。
それではまた次回のエピソードでお会いしましょう。皆様良い一日をお過ごしください。
さよなら ばいばーい。
28:45

このエピソードを含むプレイリスト

コメント

スクロール