Schneier on Security

HomeBlog

Comments

Doug 2026年7月22日 午前7:54

このような記事を読むと身震いがします。私は結婚していて、ほぼすべての金融口座を共有しています。セキュリティとリスクに対する理解が大きく異なる2人で機能するセキュリティスキーマを考え出すのは簡単ではありません。

Billy Jack 2026年7月22日 午前8:02

昨夜、元顧客からメールを受け取りました。私が考えられる唯一の説明は、彼または彼の妻がpaperlesspostというものを装った誰かにGmailアドレスとパスワードを渡してしまったということです。

数分前に早朝のコーヒーを飲む常連客の一人から彼の電話番号を聞き、警告するために電話をかける準備をしています。銀行やクレジットカード会社に連絡するよう勧め、パスワードの変更を始めた方がいいでしょう。連絡が取れなければ、少しして家まで行って直接話すつもりです。

彼がすべてのことに同じ弱いパスワードを使っていないとすれば驚きです。

Rontea 2026年7月22日 午前8:49

これが、私たちのつながった世界で、階層化されたセキュリティとゼロトラストの実践が絶対に不可欠である理由です。単一障害点—コアアカウント、電話番号、メール—が他のすべての基盤となっている場合、完全な侵害へと連鎖する可能性があります。ソーシャルエンジニアリングが強力なのは、人間の信頼を悪用し、スプーフィングされた通話やテキストがその瞬間には完全に正当に見えるからです。

2つの重要なポイント:デジタルキーを多様化し、インバウンド認証を決して行わないこと。銀行やプロバイダーには確認済みの番号を使って直接電話し、公式に見えるものでも迷惑なメッセージは疑わしいものとして扱うこと。今日の積極的な対策が、明日大規模な損失を防ぐことができます。

Steve 2026年7月22日 午前9:00

@Doug

なるほど、それはわかります。セキュリティが不十分であることの深刻な結果について話し合い、彼女が理解したところで何をすべきかを説明し、最大の「すべきこと/すべきでないこと」をすべて一緒に確認しました。各ポイントで彼女の理解を確認するための質問をしました。今では何かあったら彼女から聞いてきます。🙂

克服すべき点は、一見理解しにくいものを見る際の考慮事項です。そこで、彼女が受け入れられない結果を見つけ、彼女とチームメンバーとして協力して、彼女が受け入れたくない脅威を克服することで、相談しやすくなりました。すべて彼女が扱える段階で行いました。

そしてご存知の通り、セキュリティはバランス行為です。🙂

Atom Feed このエントリへのコメントを購読

コメントを残す

Sidebar photo of Bruce Schneier by Joe MacInnis.

Powered by WordPress Hosted by Pressable