「紙のメモ」もまだ現役
パスワード使い回しは8割超 危険な運用をやめない人々の胸の内
複数のWebサービスでパスワードを使い回す行為は、連鎖的な不正アクセスの元になり得る。トレンドマイクロの調査は、多くの利用者がパスワード管理に苦悩し、アナログな手法に頼っている実態を浮き彫りにした。
多様なWebサービスを利用する際、サービスごとに異なるパスワードを設定し、それらを適切に管理することはサイバーセキュリティにおける基本動作だ。しかし現実には、多くの利用者がパスワードの作成や管理に苦慮し、安易な運用を続けている。
セキュリティベンダーのトレンドマイクロは2026年3月24日、「パスワード・パスキーの利用実態調査2026」の結果を発表した。同調査は、2026年2月20日から2月22日にかけて実施されたものだ。対象となったのは、IDとパスワードでのログインが必要なWebサービスを日常的に利用している、日本国内居住の18~69歳の男女1034人だ。
調査結果において最も懸念されるのは、複数のWebサービス間で同じパスワードを使い回している利用者が8割を超える高水準にあることだ。生体認証などの新しい技術が登場しているにもかかわらず、利用者の行動変容は一朝一夕には進んでいない実態が浮き彫りになっている。
長年にわたって解決されていないパスワード管理の課題に対し、近年普及が進むパスワードレスの認証技術「パスキー」(Passkey)が、この硬直した状況を打ち破る一手として期待されている。
なぜ駄目だと分かっていてもパスワードを使い回すのか
パスワードを使い回す理由を尋ねた設問では、主な理由として「異なるパスワードを設定すると忘れてしまう」(74.3%)、「異なるパスワードを考えるのが面倒」(48.3%)が挙がった。設定したパスワードの管理方法については、「自身の記憶に頼る」(40.9%)あるいは「紙のメモやノートに記録する」(34.3%)というアナログな手法が上位を占めた。年代別に見ると、39歳以下の若年層ではスマートフォンのメモ帳やWebブラウザの保存機能といったデジタルツールを活用する傾向が見られるものの、50代以上では紙媒体での管理が主流になっている。利用するサービスが増え続ける現状において、記憶力や手書きのメモに依存した管理手法はすでに限界を迎えていると言える。
こうした管理の甘さは、攻撃者にとって格好の標的になる。調査では、過去に不正アクセスや情報流出の被害に遭った経験を持つ利用者が1割以上(14.7%)に上ることが示された。万が一、あるサービスから認証情報が漏えいした場合、パスワードを使い回していると「アカウントリスト攻撃」の被害に直結する。これは、流出したIDとパスワードの組み合わせを用いて、攻撃者が他の複数サービスに対して自動的に不正ログインを試みる手口だ。
被害経験者が事後に取った対策を見ると、「被害を受けたアカウントのパスワードのみを変更した」という回答が50.7%を占める一方で、「利用している全てのアカウントのパスワードを変更した」(21.7%)、「多要素認証を設定した」(19.7%)といった、二次被害を念頭に置いた抜本的な対策を講じる割合も増加傾向にあるという。利用者の間でも、連鎖的なアカウント乗っ取りに対する危機意識は徐々に高まりつつある。
パスキーは広く認知されている一方で普及には課題も
このようなパスワード運用にまつわる構造的な課題を解決する手段として、パスキーへの移行がある。パスキーは、スマートフォンの指紋認証や顔認証、画面ロック解除の仕組みを利用してサービスにログインする技術だ。複雑な文字列を記憶したり、都度入力したりする手間を省きながら、フィッシング詐欺やアカウントリスト攻撃といったパスワードに関する攻撃リスクを大幅に低減できる。
調査結果によれば、パスキーという言葉の認知度はすでに9割を超えており、パスキーを提供しているWebサービスの利用者の中では、87.7%がその機能を有効にして活用している。利用を開始した理由については、「二段階認証よりも手順が楽」(41.8%)、「パスワード入力の煩わしさがない」(40.1%)といった利便性を評価する声が目立つ。
一方で、パスキーの普及に向けた課題も明確になっている。利用者の3割以上が「スマートフォンを機種変更する際の引き継ぎ」や「スマートフォンの紛失/故障時にログインできなくなること」に対する不安を抱いている。パスキーが今後のデジタル社会における標準認証技術として根付くためには、サービスを提供する企業が、こうした利用者の懸念を先回りして取り払うことが求められる。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品資料
[NTTインテグレーション株式会社] 取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説 -
製品資料
[NTTインテグレーション株式会社] SCS評価制度「★4」取得のカギ 最大の壁を突破する方法とは? -
製品資料
[NTTインテグレーション株式会社] 2026年度末から運用開始 「SCS評価制度」に備えて製造業がやるべきことは? -
事例
[ネットワンパートナーズ株式会社, アイビーシー株式会社] ハイブリッド環境の一元管理と快適な無線LAN環境、三井ホームはどう実現した? -
市場調査・トレンド
[TD SYNNEX株式会社] 調査で学ぶセキュリティ運用の実態 人を増やさず品質を維持する方法とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
3
「ノートPC派」は損をしている? Dellと考える“自作PC”のメリット
-
4
「業務改善とツール活用」に関するアンケート
-
5
「GitHub Copilot」3000人に配布も基本機能しか使われない 保険大手が得た教訓
-
6
脱VMwareの前提が崩れる BroadcomのVDDK公開停止で確認すべき点
-
7
「データストレージの活用方法」に関するアンケート
-
8
LINEヤフーはなぜ「社内の管理者」すら信用しないインフラを作ったのか
-
9
業務用プリンターの老舗が挑むAI活用に向けた開発基盤変革を伴走支援
-
10
IBM iのブラックボックス化を打破 資産継承と進化を実現する「IBM Bob」の実力
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
3
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
4
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
5
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
6
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
7
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
8
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
9
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
10
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー