Google Password Manager パスキーのエクスポート機能を準備中か:セキュリティニュースアラート
Googleの「Google Password Manager」に、パスキーのエクスポート機能の実装に向けた準備が進んでいることが確認された。端末の変更や初期化時にサービスごとに再登録する必要がなくなり、利便性が大きく向上する可能性がある。
デジタルデバイス関連の情報を提供するメディア「Android Authority」は2025年4月1日(現地時間)、Googleが提供する「Google Password Manager」(以下、GPM)においてパスキーのエクスポート機能の実装に向けた準備が進行中であると報じた。
パスキーは従来のパスワードに代わる新しい認証手段であり、公開鍵暗号方式によって、より安全かつ便利にログインできる技術だ。指紋や顔認証などの生体認証やデバイスのPIN(個人識別番号)を活用することでユーザーはパスワードを覚える必要がなくなり、フィッシング攻撃にも強い点が注目されている。
パスキー移行が容易に? GoogleのGPMに新機能の兆し
GPMでは既にパスキーの利用が可能となっているが、これまでのところ、異なる端末への移行や他のサービスとの連携といった「エクスポート」や「インポート」の機能は提供されていなかった。そのため、スマートフォンの機種変更や初期化時にはパスキーを再度全てのサービスで作り直す必要があり、ユーザーにとっては大きな負担となっていた。
Android Authorityによるアプリの内部解析(APK解析)によれば、Googleはこの問題を解消するために、GPMにパスキーの移行機能を実装しようとしている可能性が高いという。解析されたコードの中にはパスワードとパスキーのエクスポート、他のパスワードマネジャーからのインポートなどを示す記述が確認されており、今後のアップデートでこれらの機能の搭載が期待されている。
さらに信頼できないパスワードマネジャーに対してエクスポートをブロックする記述も見つかっており、ユーザーのパスキーが悪用されるリスクを回避するための対策を取ろうとしていることが分かった。
これらの機能が実装された場合、パスキーを利用するユーザーにとって端末の乗り換えやデータ移行が格段にスムーズになることが期待される。特に万が一端末を紛失した場合や初期化した際にもサービスごとに再登録する手間が省けるため、大きな利便性の向上が見込まれる。
一方でパスキーは非常に強力な認証手段であるが故にその取り扱いには十分な注意が必要だ。特別な事情がない限り、パスキーのエクスポートは避け、他人と共有することは厳禁とされている。
現時点では、これらの機能が一般ユーザー向けにいつ提供されるかは明らかにされていない。しかしGoogleの取り組みが着実に進行していることは間違いなく、今後の動向に注目が集まる。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
それぞれのCSIRT組織 各社はどんな体制で、どんな活動をしてきたか?
2024年はKADOKAWAのランサムウェア被害など、国内でも注目を集めたインシデントが発生した。各社CSIRT組織はこれらの問題からどんな教訓を得て、どう組織運営に生かしたか。体制が異なる4社の取り組みを聞いた。
フィッシング攻撃の80%が日本狙い なぜそこまでターゲットになるのか?
日本プルーフポイントの調査によると、日本でDDoS攻撃やフィッシング攻撃が急増していることが分かった。特に全世界のフィッシング攻撃のうち、80%が日本を標的にしているという。狙われる背景には3つの要因があった。
なぜ医療機関はランサム対策に乗り出せない? 地方病院が語る“根深い課題”
医療機関を標的にしたランサムウェア攻撃が激化している。これに対して多くの病院は危機感を覚えているが、そう簡単に対策を講じられないのは業界特有の“根深い問題”が関係している。地方病院の生々しいセキュリティ実態を明らかにしよう。
Oracle Cloudの侵害疑惑 流出したデータは本物だと複数の企業が確認
Oracle CloudのSSOログインサーバで侵害が発生した疑惑が持ち上がった。コンピュータ情報サイト「Bleeping Computer」は流出データの一部に対し、複数企業がその正当性を認めたと報じているが、Oracleは侵害を引き続き否定している。