
SMS認証が「詐欺の主要原因」に:MicrosoftがSMSコード廃止とパスキー移行を決断した理由
Microsoftは、SMS認証がSIMスワップ詐欺の主要な発生源となっている現状を受け、個人向けMicrosoftアカウントにおけるSMS二段階認証を段階的に廃止し、より安全なパスキーへの移行を進めている。パスキーはデバイス内で秘密鍵を生成・保存するため傍受のリスクがなく、フィッシング詐欺にも強い一方、VM環境での利用やデバイス紛失時の回復経路など、一部課題も残されている。
別名: Passkeys
公開鍵暗号方式を利用した次世代の認証標準。ユーザーはデバイスの生体認証(指紋や顔認証)や画面ロック解除を行うだけでログインでき、パスワードの漏洩やフィッシング攻撃のリスクを排除できる。秘密鍵はデバイス内のセキュアな領域から出ることがなく、サーバーには公開鍵のみが保存される。

Microsoftは、SMS認証がSIMスワップ詐欺の主要な発生源となっている現状を受け、個人向けMicrosoftアカウントにおけるSMS二段階認証を段階的に廃止し、より安全なパスキーへの移行を進めている。パスキーはデバイス内で秘密鍵を生成・保存するため傍受のリスクがなく、フィッシング詐欺にも強い一方、VM環境での利用やデバイス紛失時の回復経路など、一部課題も残されている。

Googleは、アプリ登録時のOTP認証によるユーザー離脱を防ぐため、Android開発者向けに「Verified Email」機能の提供を開始した。これにより、Gmailアカウントがあればユーザーは1タップで本人確認を完了でき、開発者は自社認証システムを維持しつつオンボーディングの摩擦を解消できる。

Microsoftアカウント作成時の「お約束」だったパスワード設定が、過去のものになろうとしている。同社は、新たに作成されるMicrosoftアカウントにおいて、パスワードを使用しない認証方法を標準(デフォルト)とする方 […]

Microsoftは10億人以上のアカウントユーザー向けに、Fluent 2デザイン言語を採用した新しいサインインUIの展開を開始した。既にXboxユーザーが利用を始めているこの刷新されたインターフェースは、パスワードレ […]

あまり知られていない事だが、5月の第1木曜日は「World Password Day(世界パスワードの日)」とされている。人々のセキュリティ意識を高め、個人情報の保護のためにはパスワードの管理が必要不可欠であると言うこと […]

AppleがiOS 16での正式に導入し、世界シェアNo.1のGoogleによるWebブラウザ「Chrome」でも先日正式に対応するようになったのが、パスワードに変わる新たな認証方式の「パスキー」だ。この機能により、ユー […]