パスワードの作り方を考えていかないと

こうも日常的にたくさんのアカウントとパスワードの組み合わせを扱っていると、それぞれを丸暗記しておくのは人間業ではなくなってきますよね。

ほんの数年前レベルのお話だと、パスワードはある程度人間が覚えていられる組み合わせを何通りか掛け合わせて作っておくとよいよーなんて事を言ってた覚えがあります。

■突破されるまでの時間稼ぎ

また、パスワードの役割は「認証を不正に突破されないこと」ではなくて「認証を不正に突破されるまでの時間を稼ぐこと」を意識することも重要だという方向へもシフトしておりましたね。

文字の組み合わせを機械的に総当たりされることを前提にして、1桁でも長い文字列で構成されたパスワードなら、その分だけ総当たりの試行回数は劇的に増加するから時間を稼げる、ということだったわけですが。

■定期的なパスワード変更も

そしてまた、たとえば60日や90日といった間隔でパスワード変更を強制するというポリシーが励行されていた時代もありました。

今になって考えてみたら、侵害されていないパスワードをわざわざ変更することってデメリットしか無かったんじゃないかなんて思いますが。
※後述するパスワードの生成パターンを頻繁にさらしてしまうという意味で。

■パスワードを付箋で貼るな

さすがにパスワードを全桁書いて画面の隅に貼り付けているような時代を見たのは、私と同世代くらいまでの古参だけだと思いますが(笑)

そういう古き良き(?)時代では、上司の上司の上司のさらに上司に呼ばれて席に赴こうものなら全てのシステムのパスワードがペタペタと貼り付けられて面食らうなんてことは日常茶飯事で。

その頃の私はと言えば主にソーシャルハックの領域に居りましたので、とにかく無害で便利な小間使いという素振りで信頼を勝ち得ては、いつでも喉元に刃先を突き付けられる距離を楽しんでいたという(あくまでも比喩ですよ。実際にその立ち位置を活用したことは、少なくとも記憶には残ってない、たぶん)、とっても厨二的で性格が悪かったですな(笑)

さて、いつのころからかむしろ、このパスワード貼り付けが励行されることもありました。

もちろん、他人が見ても容易に推測できないようなヒントを(あるいは部分省略して)メモで残しておけ、なんて指導がなされている時代があったかと記憶しています。

よく工夫しているなと思った事例では、パスワードの定期更新ごとに末尾の文字を4種類ほど使いまわしていた方がおりまして、付箋にはもちろん書かないんですが付箋自体の色を変えておられましたね。

■人間の作ったパスワードは突破しやすい

さて現代。生成AIさんに私のパスワードを推測できるかと問うてみたら、あっさり推測されました。

それも、候補のトップ5どころか、1番目がドンピシャ正解だったりするわけで。

詳しくは申しませんが充分な長さの英字数字記号の組み合わせ文字列にさらにサービス名を混ぜこんで、単純なパスワード使いまわしにならないようにしてたわけです。

ところが、1つの組み合わせをAIさんに教えてあげると、その組み合わせ法則をあっさりと見破られまして、他のサービスに使っていそうな組み合わせまで的中させられるという。

これが、「数か月単位でパスワードを変更しましょう」ってのがナンセンスと言われるようになった所以でしょうね。人間が作る以上かならず規則性があるし、簡単に見破られる。

もう完敗です。

これだけあっさりと正解を推測されたら、アカウントロックアウトを仕込んでおいても引っかかる前に高確率で突破されちゃいます。

もちろん実際には重要度に応じて二要素認証などを使うわけですが、こうなるともう「パスワードが守れるものって何?!」な世界ですわ。

■じゃあどんなパスワードだったら?

簡単にわたしの作りそうなパスワードを推測してくるAIさんに「じゃあどんなパスワードだったら推測しにくいの?」って聞くと、答えてくれました正直に(たぶん)。

「信頼できる乱数発生器をもとに生成した充分な長さの文字列」だそうです。

はい。絶対に人間には覚えられません(笑)

むかしエンタープライズ号のブリッジ内でデータ少佐が、艦の操作権限を得るための認証コードを早口でなん十桁も答えていたような、あんなシーンになるわけで(誰にもわからんか)

というわけでもう、パスワードを人間が作って覚えておく時代は終焉を迎えつつあるのだなと思った日常の一コマなのでした。

—
安心安全安価なSDカードデータ復元・ HDDデータ復元は
長年の信頼と実績の『株式会社パソコントラブル救助隊』へ。
https://hqsecure.net/

「ITが必要な現場に、頼れる“猫の手”を。」
https://www.meowtech.jp/

AdSenseの広告コードが勝手に消えた

ついひと月ほど前からAdsenseを始めて以来、順調に低空飛行を続けそのうちコーヒー一杯くらいは飲めそうだなとレポートを眺める日々です。

ところが、気が付くとまったく推定収益額が上がらず、サイトへのアクセスそのものは特に変動がないという不思議な現象が起こっていました。

■閲覧者全員がAdSense広告を器用に避けた?

ひょっとして、広告ブロッカーが突然優秀になったりしてサイト訪問者の全員が器用に広告に触れることなく閲覧している、なんてことがあるのかな?などと予想してみたのですが・・・

さすがに天下のグーグル様が配信に手を下しているAdSenseでそんな器用に回避できるとも思えず(私個人的には、WEBの理想的にはそれが実現するのが一番良いとおもっているのですけれどね)

余談はさておき、いったい何が起こったのだろうと調べてみることに。

■AdSense内のメニューをチェック

まずは、予想外にさらっとAdSenseの審査に通ってしまったがゆえに「今になってやっぱり低品質なコンテンツだ」とグーグルから否認されてしまったのかなあ?なんていう疑心暗鬼に陥ります。

あるいは、自ドメインのサーバーの認証が解けてしまったのではないだろうか?何度も抜き打ちでチェックされるのかもしれないなあ、などとネガティブな妄想にも駆られます。

そのため、アドセンス内のメニューから配信登録の状態をチェックしてみます。

AdSenseの認証状況

どうやら、審査が否認されたわけでもなく、認証が解けてしまったなんてこともなく、いたって平常運転である様子でネガティブな予想はただの取り越し苦労だったようです。

そうなると調べる対象はAdSense側ではなく手前のWordpress側ということになります。

■どうやってAdSense広告を配信していたか

さて、AdSenseの広告配信コードはいくつかあるようですが、導入がもっとも楽な方法1つのみを選択しておりました。

具体的には、ブログ運用はローカルのWordpressで行っており、広告の配信方法はAdSenseに完全お任せな「自動配信」のみとしています。

導入時にさらっと調べて、もっとも楽そうな「テーマヘッダ(header.php)」ファイルにAdSenseの配信コードを1行ペタッと貼り付けるというお手軽な導入方法で配信を開始し、今に至ります。

■テーマヘッダーのコードが初期化されていた

配信コードが変更されたりしていないか(無いと思うものの)念のためにAdSenseで再びコードをコピーして、既存のコードに上書きするつもりでWordPressの設定からheader.phpファイルの中身を開いてみると・・・あれ?有るはずの配信コードが存在しない。

Wordpressのテーマファイルエディタより

どこか別のファイルに貼り付け直したんだっけ?と疑問に思いながら適当なファイル達の中身をチェックしてみるものの、やはり存在しない。

どういうわけかAdSenseの配信用コードがきれいさっぱり消えてしまっているようです。

■ファイルが初期化されていた

そういえば、数日前にWordpressの自動更新が掛かっていたなと思い出しました。

どうやら自動更新の最にあろうことかテーマヘッダ等のファイルが初期状態に差し替えられてしまっていたようなのです。

今までローカルのWordpressに対してはせいぜいウィジェットを少し貼り付けるくらいの事しかしていなかったために、ヘッダが初期化されてしまうことがあるなんて考えたこともなかったのです。

原因が特定できれば対処は簡単で、ふたたびテーマヘッダファイルにAdSenseの広告配信用コードを1行ペタッと貼り付けて更新するだけ。

動作確認をすると、ちゃんと表示されるように戻っていました(ページの前半部分が広告だらけになるので実はあまり好きではないのですけれども)

■ふいの初期化を回避するためには

ヘッダーファイルにコードを貼り付けてしまう方法がもっとも楽なのはおそらく揺らぎのない事実でしょう。

ですが、ふいに初期化されてしまうと気が付かないうちに広告配信が止まってしまっているということが起こります。

ヘッダーに貼り付ける以外の方法としてウィジェットとして追加しておくほうがより安心して任せていられるのかな?と考えるのですが、されどうでしょうか?

とりあえず私としては、気が付いたときにサクッと貼り付け直せるようにマニュアルを整備したところで手が止まっちゃっているのですが(^^)

—
消えちゃった動画や写真データの復元は
安心安全な『株式会社パソコントラブル救助隊』へ。
https://hqsecure.net/