インタビュー
パスキーだけでは不十分? 証券各社が目指す「パスワードレス」への長い道のり(5/7 ページ)
証券各社が導入している「パスキー」だが、完全移行までの道のりは長そうだ……。
第3の壁――パスキーだけでも万全ではない
仮にパスワード認証を廃止し、パスキーのみに移行できたとしても、セキュリティ上のリスクが完全になくなるわけではない。
パスキーの秘密鍵は、AppleのiCloudキーチェーンやGoogleパスワードマネージャーなどに保存される。これらのサービスへのアクセス権を攻撃者が奪い取れば、パスキーも悪用される可能性がある。
パスキーを使う際には、端末の生体認証やPINコードによる本人確認が求められる。しかし、全ての端末のパスワードマネージャーがこの保護を備えているわけではない。設定次第では、生体認証なしでパスキーを利用できる環境も存在する。
パスキー導入は、ゴールではなくスタートである。SBI証券の渡辺氏は「パスキーを入れればセキュリティ対策が終わるというわけではない」と話す。同社はパスキー導入後も、取引時のリスクベース認証や出金時のワンタイムパスワードを維持する方針だ。
楽天証券の平山氏は、こうしたリスクを見据えて「認証の在庫」という考え方を示し、「パスキーもいずれ破られる。攻撃者は賢い。そのため、在庫を持っておかないと、一つが破られた時に対応できない」と話す。同社はログイン、取引、出金、重要情報の変更と、場面ごとに異なる認証方式を組み合わせている。
パスキーは万能な解決策ではない。多層的な防御を組み合わせることで、初めて堅牢なセキュリティが実現するのだ。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
書類でよく見る「シヤチハタ不可」、シヤチハタ社長に「実際どう思ってますか?」と聞いたら意外すぎる答えが返ってきた
ハンコで国内トップメーカーのシヤチハタが、2025年に創業100周年を迎える。気になっていた質問をぶつけてみた。インタビュー後編。
ブラックカードより上、「Infinite」 三井住友カード、最上位ランク導入の狙い
三井住友カードが2025年秋に導入する「Visa Infinite」は、Visa最上位ランク。高い決済手数料率により高還元と特典を実現し、新富裕層を狙う。その戦略は?
Oliveに「似てるな……」三井住友幹部が吐露 三菱UFJ「エムット」20%還元の追撃、“メガバン顧客囲い込み戦争”の行方は
三菱UFJが投入した「エムット」は、三井住友Oliveを徹底研究した20%還元設計。店舗戦略、ポイント設計、ブランド方針の違いから、メガバンクの本気度と未来像が透けて見える。
宮古島“観光バブル”の代償──倍増した家賃、住めなくなる地元民……変わりゆく現実
観光客が急増し、経済効果に沸く宮古島。しかしその裏では、人手不足や住宅難、地価高騰といった深刻な問題が島を覆う。急成長の光と影に迫る現地ルポ。
仕事が遅い部下に“あるテクニック”を教えたら、「チーム全体の残業時間」が3割減ったワケ
仕事の効率化や部下育成に悩む上司やリーダーは、ぜひ最後まで読んでもらいたい。
