ニュース

情報漏えい被害が確認できる「Firefox Monitor」

 Mozillaは25日(米国時間)、パスワードやユーザーIDなどの漏洩を無料で確認できるサービス「Firefox Monitor」を公開した。確認はフォームにメールアドレスを入力するだけで完了する。

 利用しているサービス側で生じる情報漏洩は、いかにユーザーが強度の高いパスワードにしたかなどにかかわらず発生するもので、被害にあったこと自体にも気づきにくい。

 Firefox Monitorは、過去にあった被害の有無を確認するだけでなく、サインアップすれば将来生じた情報漏えいについての通知も受け取ることができる。もし被害が確認された場合、同じパスワードを使うアカウントがあるならば直ちに変更するべきだろう。

2013年のAdobeの情報漏えいに含まれていたようだ。この場合、「パスワードのヒント」なども漏えいしているとのこと。

 筆者もプライベート用のアドレスで確認してみたところ、ある情報漏えいの被害をうけていたようで、結果画面には、流出したサービス、発生した日時、メールアドレスやパスワードといった情報漏えいの範囲と、被害者数が表示された。

 各サービスでパスワードを使いまわしていると、情報漏えいが生じたさいに思わぬ被害を受けることが想定される。当たり前のようだが、問題がなかった場合でもセキュリティについて今一度確認することが望ましい。