IPA、不正ログインを防ぐためにIDとパスワードの使い回しをやめるよう呼び掛け
http://internet.watch.impress.co.jp/docs/news/20140917_667076.html
使い回していようがいまいが、リストに載ったらアウトじゃないのか?(´・ω・`)で、リストに載ったかどうかを、事前にどうやって確認できるんだ?
昨今、複数のインターネットサービスで同じパスワードの使い回しが原因で生じる、パスワードリスト攻撃による被害が継続的に発生していることから、不正ログインの被害に遭わないよう対策の実施を呼び掛けている。
「使い回しをしない」ことは対応としては有効な場合もあるが、「使い回してない最初のパスワード」が漏洩した場合には無力な対策であることも、キチンを書かないとダメじゃね。「そもそもリスト化されないためには」とか、そういう対策も提示せんと。
・・・まぁ、その部分が「どうしようもないくらいに解がない」から、大変なんだけどもな。