Chrononglyph

#7065

てのひらの全財産

文化情報セキュリティ

セキュリティ関係で話題が2つ。
まずは仮想通貨ウォレットとしては有名な「MetaMask」で大規模な資産流出があったそうです。
なんか噂だとシードフレーズ(パスワード紛失時に復旧するためのパスフレーズ)
が流出していないのに中に入っていたイーサリアム(ETH)を根こそぎ盗られたんだとか。
しかも、仮想通貨界隈の著名人もちらほら被害に遭っているそうで、
その界隈ではかなり話題になっていました。


「シードフレーズは絶対にオンラインへ保管しないこと!」
という注意喚起のツイートも回ってきました。
自分は実はオンラインに保存しているので、どうするべきかちょっと考えていました。
オンラインといっても1Passwordの中なので、それはそれでかなり強固なセキュリティがあります。
ただ、同様のサービスでしばしば情報流出事件が起こっているのも確かで、
1Passwordとて絶対に安全とは言えない部分もあります。
でも、シードフレーズを紙に書いて保管するというのも紛失のリスクがあり、迷うところです。
物理的になくすリスクが少なく、紛失しても他人に見られない、かつオフラインの場所……
となると自分はもうスマホのオフラインストレージしか思い浮かびません。
それとハードウェアウォレットを別々に持ち歩くのが現状最強のセキュリティなのかなと。


ただ一方で、最近ニューヨークで「スマホ画面を覗き見てパスコードを暗記しておいて、
その後スマホをひったくって覚えたパスコードでロックを解除し全財産を抜き取る」
などという恐ろしい手口が流行りつつあるそうです。
スマホのパスコードは短いので、盗み見ればそれを把握することは不可能ではありません。
そして自分の場合はスマホを盗られたらもう完全にアウトです。
仮に先述のシードフレーズをスマホのローカルに置いておいたとしても盗まれるし、
すべてのネットバンキングにスマホからアクセスできるので文字通り全財産を失う可能性があります。


ということで、この度スマホロック画面のパスコードを6桁から12桁にしてみました。
12桁なら仮に入力しているところを一度見られても暗記されにくく、
またそもそも12回も素早く指が動くのでパスコードを把握されにくいだろうという考えです。
代わりに自分がロック解除する際に手間がかかってしまいますが、
日常生活でロック解除する場面のうち98%は顔認証で済んでいると思うので問題ないかなと。
自分が12桁暗記できないリスクについては、
従来の6桁に新しい6桁をくっつけることで対処しました。
従来の6桁はもう完全に身体が覚えているので、これなら覚えるのは実質6桁です。


まあ実際にはこれでも十分ではないかもしれませんが、
これからもスマホに重要情報が集約されていく一方だと思うので
セキュリティはくれぐれも気をつけたいところです。



同じタグを含む記事(情報セキュリティ
#7504KADOKAWAサイバー攻撃事件』(2024/07/03
情報セキュリティ今日の出来事
#7065てのひらの全財産』(2023/04/21
情報セキュリティ文化
#7042スマホを落としたら終わり』(2023/03/29
情報セキュリティ文化
#6565初めてのハッキング被害』(2021/12/07
情報セキュリティweb制作
#6390堅牢な情報列』(2021/06/15
情報セキュリティデジモノ
#6387一本二役』(2021/06/12
情報セキュリティ暗号資産デジモノ
#6374物理鍵』(2021/05/30
情報セキュリティデジモノ
#5902脆弱文字列』(2020/02/16
情報セキュリティデジモノ
#5131世界規模の綻び』(2018/01/08
情報セキュリティデジモノ
#4727雲の上の安全管理』(2016/12/20
webサイト運営情報セキュリティweb制作
#4233プライバシー対策疲れ』(2015/08/19
会社情報セキュリティ携帯旧今日の出来事デジモノ, 今日の出来事, 文化
#4185忘れられていた鍵』(2015/07/03
pc環境情報セキュリティ旧今日の出来事デジモノ, 文化
#3180隙だらけの情報依存』(2012/10/28
情報セキュリティ旧今日の出来事文化
前後の記事
#7045思考アシスタントの可能性』(2023/04/01
llm文化
#704619年目の疑問』(2023/04/02
ブログの後日投稿問題web制作
#7047破滅覚悟の徹夜』(2023/04/03
徹夜自分
#7048最終盤のキーパーソン』(2023/04/04
漫画文化
#7049限界への試行錯誤』(2023/04/05
テトリスエフェクトゲームのプレイ日記
#7050中途半端は埋没する』(2023/04/06
ネット文化文化
#7051検索精度の後退』(2023/04/07
動画サイト文化
#7052出来高の重要性』(2023/04/08
暗号資産今日の出来事
#7053妥協できない端末』(2023/04/09
iphoneデジモノ
#7054ローリスクのセカンドチャンス』(2023/04/10
暗号資産今日の出来事
#7055隙間時間を生み出せない』(2023/04/11
週間計画空想
#7056満たされない活動』(2023/04/12
承認欲求の問題空想
#7057肝臓の静かなる悲鳴』(2023/04/13
身体の問題自分
#7058連休前の静観』(2023/04/14
休日計画空想
#7059複雑怪奇なクエリ』(2023/04/15
webサイト制作作業web制作
#7060安全なリタイアを目指して』(2023/04/16
長期計画空想
#7061凶器的な祝辞』(2023/04/17
自己実現の問題空想
#7062自己欺瞞の掃き溜め』(2023/04/18
ブログの執筆方針web制作
#7063縮退する島』(2023/04/19
少子高齢化文化
#7064ローリスクの取引戦略』(2023/04/20
暗号資産今日の出来事
#7065てのひらの全財産』(2023/04/21
情報セキュリティ文化
#7066サブ端末としての再発見』(2023/04/22
週間計画空想
#7067少ない意欲の配分計画』(2023/04/23
作業計画空想
#7068本気になれる何かを探して』(2023/04/24
自己実現の問題空想
#7069不寛容社会の子育て』(2023/04/25
ネット文化文化
#7070期待に添えない息苦しさ』(2023/04/26
会社(第4社)今日の出来事
#7071釣り合わない期待と現実』(2023/04/27
会社(第4社)今日の出来事
#7072取引所の法的制約』(2023/04/28
暗号資産今日の出来事
#7073土俵に上がらないということ』(2023/04/29
自己実現の問題空想
#7074音楽探しの終着点』(2023/04/30
音楽配信サービス音楽