セキュリティ

自分のGmailに誰かから不正ログインされることを防ぐには二段階認証(二重認証)の設定をしておこう

この記事は約2分で読めます。

googlenottorikeikoku.jpgおだやかなGW期間中だがGmailに不正ログインがあったという警告がきた。問題のGmailは二重認証の設定をしていないアカウントだったが、Googleが不正ログインと判断してブロックしてくれたようだ。
不正ログインのIPアドレスを調べるとアメリカ国内からだった。GWは日本では大型連休だが他の国では平日だ。

Gmailに誰かが不正ログイン

今回はグーグルがブロック

今回はGoogleが自動的に不正ログインをブロックしてくれたが、今後このようなことが起きないようにするためには単にパスワードを解読困難なものだけにしても解決にはならない。

ログインを二重認証にしてセキュリティを強化するべきだろう。

不正ログインを試行した形跡あり

▼Googleにログインすると警告が現れていた
googlenottorikeikokuusa.jpg

▼ブロックした情報が掲載されていた
googlenottorikeikokuipusa.jpg

ブロックしたユーザーはアメリカのIPアドレスでWindowsマシン+IE9と表示されていた。おそらくログイン試行を繰り返すなんらかのプログラムで動いているのだろう。IDとPWさえ一致すれば誰でもログインできてしまうというしくみは、今やかなり脆弱である。できるだけ二重認証のしくみにすべきだろう。

対策は二段階認証にする

▼Googleの二段階認証について
googlenottorikeikokuhelp.jpg

▼電話番号を使って二段階認証を設定する
nidankaininsyougmail.jpg

二段階認証を設定しておくと、仮にパスワードを破られてなにものかにログインされそうになっても、設定した電話番号に送られてくる認証番号を入力しない限りはログインできないのでセキュリティは格段に強化される。

詳しくは
https://www.google.co.jp/intl/ja/landing/2step/
を御覧ください。