• 検索結果がありません。

企業の採用情報サイトにおける初期パスワードの現状について

N/A
N/A
Protected

Academic year: 2021

シェア "企業の採用情報サイトにおける初期パスワードの現状について"

Copied!
2
0
0

読み込み中.... (全文を見る)

全文

(1)情報処理学会第 73 回全国大会. 4E-6. 企業の採用情報サイトにおける初期パスワードの現状について 八城年伸† 現代ビジネス学部†. 安田女子大学. はじめに 筆者はこれまで取り上げられる機会の少なか ったユーザのパスワードに対する意識について、 情報に関する詳しい知識を持ち合わせていない 段階の女子大学生を対象として調査を行ってき た[1]。 調査対象としてきた学生が就職活動を始める と、パスワード管理について従来とは異なる行 動が見られるようになった。中には一般的なパ スワード管理教育を根底から揺るがしかねない ものもある。今回はそれらの中から、採用情報 サイトの初期パスワードに絞って報告する。 調査対象である安田女子大学現代ビジネス学 部は、中位クラスの社会科学系の学部である。 就職活動では、地元志向、事務職志向、志望企 業の規模に偏りが少ない、という傾向が見られ る。これらは首都圏や理系の大学・学部とは異 なるものであるが、地方中核都市における文系 女子学生に関する一定の状況が覗えるのではな いかと考える。 近年の就職活動 近年の就職活動では、株式会社リクルートが 提供するリクナビをはじめとした就職情報サイ トや企業ごとの採用情報サイトの利用が一般的 となっている。就職情報サイトをポータルサイ トとしたシングルサインインは、リクナビの場 合で掲載企業の 45%に留まっており、企業独自の 採用情報サイトを利用する場合は、それぞれユ ーザアカウントの取得が必要となる。 就職活動アカウントの特徴 内定を得るためにエントリを行う企業の数は 文系女子では平均 94.7 社に達している[2]。シ ングルサインインが半数以下という状況の下で は、一人あたり 52 件のユーザ登録に相当する。 加えて各種セミナーや業界研究サイトまで考え ると、より多くのユーザ登録を必要とする。 これらのアカウントには、短期間に数多く登 録する、使用期間が短いために使い捨てに近い、 初期パスワードが変更できないことが珍しくな い、という特徴がある。そのため、市販の「就 活ノート」の多くにはアカウント情報をメモす. るためのページがある。こうした状況は、一時 的にでも学生のセキュリティに対する意識を低 下させることが考えられる。 初期パスワドを変更する頻度が増える 今回の調査対象者においては、リクナビなど の就職情報サイトへの登録は一人あたり 4.4 社 であった。ユーザ登録に際し、65.1%の学生が初 期パスワードを変更したと回答している。 R社. 48%. 52%. M社. 35%. 51%. N社. 48%. 37%. E社. 40%. 34%. C社. 41%. 23%. 変更した しなかった. 就職活動を迎える前に行ってきた調査では、 割り当てられた初期パスワードを変更した学生 は 2.5%に過ぎず、極端に増加している。同様に 大きく変化したのが、何種類のパスワードを使 い分けているか、すなわちパスワードの使い回 しであり、「できるだけ揃える」とする回答が 増加している。 2006.07. 17%. 61%. 9%. 2007.01. 20%. 59%. 2007.12. 20%. 59%. 2008.07. 18%. 2010.02. 34%. できるだけ揃える 4~5種類. 8% 18%. 58%. 16% 56%. 6%. 2~3種類 できるだけ別々. このことは、就職活動において利用するアカ ウントが増加するのに対応するため、パスワー ドを揃えようとしていると考えられる。 調査の概要 今回の調査は、就職活動が落ち着いた 2010 年 10 月以降に、調査の趣旨を説明した上で、アカ ウント情報のメモの提供を受ける形で実施した。. 3-465. The current state of the initial password in Employment Information Site. †Toshinobu YASHIRO, Yasuda Women's University. Copyright 2011 Information Processing Society of Japan. All Rights Reserved..

(2) 情報処理学会第 73 回全国大会. そのため、既にメモを廃棄した、見られたくな い内容を書き込んでいる、就職活動を継続して いる、などの理由から協力者が限られたため、 得られたのは 269 件(196 社)のアカウントであ る。このうち、初期パスワードから変更されて いない、あるいは変更できなかった 91 件(71 社) のアカウントについて分析を行った。 分析対象となったのは、上場企業またはそれ に準じる規模の企業であり、従業員数 1000 人未 満の企業は 2 社のみであった。すなわち、人材 的、資金的に比較的余裕があると思われる企業 が作成または委託したシステムの現状となる。 パスワードの強度 採用情報サイトの初期パスワードについて、 その強度を調べるためにマイクロソフトのパス ワードチェッカー[3]を用いた。結果は、その強 度に応じて、弱、中、強、最強の4段階で表示 される。学生が自ら作成したパスワードより強 度が高いものが多くなっているが、その構造は 比較的単純であり、記号が使われていたのはメ ールアドレスと電話番号をパスワードとしてい た 2 件に過ぎない。 38.5%. 26.2% 28.6%. 51.6%. 強. 42.9%. 中 弱. 8.8% 採用情報サイト. 最強. 1年次生(2008.12). 記号以外にも構造的な問題が幾つかある。特 に深刻なのは、入力された個人情報の適当なフ ィールドの値を用いたと思われる、郵便番号、 メールアドレス、電話番号等がそのまま使われ ているケースで、7 件(4 社)が該当する。この 方法は、メモが一般化している就職活動の現状 を踏まえれば、パスワード欄を「〒」や「メア ド」のようにフィールド名で済ませることがで きるため、簡易な暗号化ができる点で優れてい る。しかしながら同じ企業を志望している学生 であれば、秘匿レベルの低い個人情報を幾つか 試すだけでパスワード・クラッキングができて しまうことを考えると、好ましいルールとは言 い難い。他にも、規則性が単純なために推測し やすいパスワードが 13 件(8 社)あった。それ ぞれ同一の ASP を利用していると思われ、その 規則性に気づかれると、同じ ASP を利用してい る他社においても比較的簡単にクラッキングが できる可能性があると考えられる。. 利用規約が隠れ蓑になる恐れ 今回の調査では、同意の得られた学生からア カウント情報の提供を受けた。そのため、「不 正アクセス行為の禁止等に関する法律」の「利 用権者の承諾を得てするものを除く」に該当す る他、実際のアクセス(特定利用をし得る状態 にさせる行為)を試みてないため、不正アクセ ス行為とはなり得ない。 しかしながらアカウントの利用規約に、第三 者の利用を制限する旨の項目があると、調査に 協力した学生が規約違反に問われる可能性があ る。このことで調査への協力が得られなくなっ てしまうと、現状の調査が難しくなるだけでな く、規約が隠れ蓑となって安易な初期パスワー ドが存在し続ける可能性がある。法律がある以 上はそれに準拠すればよく、必要以上に厳しい 規約としないことが必要であると考える。 まとめ 採用情報サイトは採用活動の初期段階で用い られることが多く、仮に「なりすまし」があっ たとしても被害は大きくないとする意見もあろ う。しかしながら、安易な初期パスワードは安 直なクラッキング行為を誘発しかねない。加え て、パスワードはこの程度でよいと思われてし まうと、セキュリティに関する意識への悪影響 を懸念せざるを得ない。 今回の調査は、学生数および企業数ともに極 めて限られたものである。加えて、初期パスワ ードに秘匿レベルの低い個人情報をそのまま使 用するサイトがあることを想定してなかったた め、調査が後手に回ってしまったことは否めな い。継続調査においては、初期パスワードの変 更の可否を含めて詳細な情報が記録できる協力 者を得ることが必要であり、この点を改善する ことを課題としたい。 参考文献 [1] 八城年伸、「就職活動が女子大生のパスワ ード管理意識に与える影響について」、平成 22 年度情報教育研究集会講演論文集、pp179-182、 2010 [2] アットマーク・アイティ「エントリ社数は 1.7 倍に、内定社数は 4 割減少」、http://www. atmarkit.co.jp/news/200906/02/leggenda09.ht ml(2010 年 10 月 11 日現在)、2009 年 6 月 [3] https://www.microsoft.com/japan/ protect/yourself/password/checker.mspx. 3-466. Copyright 2011 Information Processing Society of Japan. All Rights Reserved..

(3)

参照

関連したドキュメント

AMS (代替管理システム): AMS を搭載した船舶は規則に適合しているため延長は 認められない。 AMS は船舶の適合期日から 5 年間使用することができる。

   がんを体験した人が、京都で共に息し、意 気を持ち、粋(庶民の生活から生まれた美

【その他の意見】 ・安心して使用できる。

子どもたちは、全5回のプログラムで学習したこと を思い出しながら、 「昔の人は霧ヶ峰に何をしにきてい

生活のしづらさを抱えている方に対し、 それ らを解決するために活用する各種の 制度・施 設・機関・設備・資金・物質・

賠償請求が認められている︒ 強姦罪の改正をめぐる状況について顕著な変化はない︒

一︑意見の自由は︑公務員に保障される︒ ントを受けたことまたはそれを拒絶したこと

都調査において、稲わら等のバイオ燃焼については、検出された元素数が少なか