Q.
あるサービスでパスワードが漏れたとき、被害が他のサービスにも広がりやすいのはどのような場合か。
解説
同じパスワードを使い回していると、漏れた組み合わせがそのまま他サービスで通用し、被害が連鎖する。A・Bのようにサービスごとに違えば連鎖は起きにくく、Cの多要素認証はパスワードが漏れても侵入を防ぎやすくする。
【ポイント】連鎖被害の原因は使い回し。別々にすれば1か所で食い止められる。
【実務ワンポイント】「ここが漏れたら他もまずい」サービスがないか、使い回しを棚卸しする。