今さら聞けない「認証」のハナシ
SMS認証の仕組みと危険性、「TOTP」とは? 「所有物認証」のハナシ(1/3 ページ)
ほとんどの人が日常的に行っている、ログイン、サインインなどの認証作業。認証で利用したパスワードが漏えいして第三者からの不正アクセスを受けたりするなど、認証をめぐるセキュリティの問題は後を絶ちません。こうした課題を解決するには、サービス提供者側だけで対策するだけでなく、サービスの利用者も正しい知識を持っておくことが必要でしょう。
本連載記事では、認証の仕組みや課題、周辺の情報について、できるだけ分かりやすくお伝えしていきます。
本題の前に一言「パスワードの平文保存は絶対ダメ!」
先日、Facebookが一部の利用者(数億人!)のパスワードを平文、つまり誰でも読める状態で保存していたというニュースがありました。この事件の何がどのくらいマズイのか、利用者側ではどうするべきなのかに関するコラムも掲載されています。
要は、Facebook利用者のパスワードはFacebook社員に筒抜けだったということです。「誰かが意図的に悪用したり、不正にアクセスした形跡も見つかっていない」と発表されていますが、「2万人いる従業員全員に悪意がなく、絶対に悪用しない」というのは、どうにも信用しづらいのではないでしょうか。何とも残念で、恐ろしい状況です。
そして、この「パスワードデータの平文保存」は、以前に報じられた「宅ふぁいる便」の事件のように、他のサービスでも発生しています。
サービス側にも改善を進めてほしいのですが、それを待っていても、らちがあきません。上記のコラムにあるように、私たちのパスワードはもはや「既に知られているもの」と考えて、自ら対策すべきでしょう。
サービス提供者が打ち出す対策
サービスの利用者側で自主的に行うべき対策は、何度も言いますが「パスワードを使い回さないこと」です。対して、サービス側でも先進的な大手インターネットサービスや、顧客の資産を預かる銀行のインターネットバンキングでは、利用者が任意(もしくは強制)で利用する対策方法を用意しています。
それが「二段階認証(もしくは二要素認証)」です。パスワードだけに頼らず、別の認証方法を追加し、二段階で認証することで不正ログインを防ぎます。
現状では大抵、この二段階目に利用される要素は「認証の3要素」のうちの「あなたが持っているモノ」つまり「所有物」要素となっています。
今回は、所有物認証の中で現状のサービスに採用されている方式について、その仕組みと扱う際の注意点をメリットとデメリットを交えて紹介します。これから自社サービスに二段階認証を導入しようと考えている方だけでなく、リモートワークの実現にあたって業務システムの認証を強化したい情報システム部門などにも役立つ内容が含まれていると思います。
Copyright © ITmedia, Inc. All Rights Reserved.
今さら聞けない「認証」のハナシ
認証セキュリティ専門企業であるパスロジが、専門用語が飛び交いがちなセキュリティの知識・話題から、「認証」関連分野を中心にできるだけ分かりやすく紹介します。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
かっぱ寿司「配布前のコラボグッズ、フリマで買わないで」 プリキュアコラボ発表日に注意喚起
-
2
「食事量は1日1200kcal以下、でも肥満」な人を14日間追跡調査 痩せない理由は……米コロンビア大などの研究
-
3
「菜の花がおかしい」――イラストレーター制作うたうマラソン大会ポスターに指摘相次ぐ 事務局がAI使用明かす【訂正あり】
-
4
本物そっくり“AI生成レシート“が経費精算の脅威に マネフォ「自力で見破るのは難しい」 企業はどう備える?
-
5
幻の「ちいかわ」コラボ第3弾皿、捨てちゃうの? くら寿司に聞いてみた
-
6
iPhone 18シリーズ発表、今年はPro・Pro Maxのみ なんと“無印”なし 価格は21万9800円から
-
7
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
8
「iPhone Duo」発表 Apple初の折りたたみスマホ 36万4800円から
-
9
デジタル庁に不正アクセス、個人情報24.6万件漏えいか 各府省庁の職員情報など
-
10
藤井風のリサイタル、公式サイトがインターネット老人会すぎると話題 公民館のチラシみたいだけど東京ドーム開催
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR