米Xは1月23日(現地時間)、米国のiOSユーザー向けに、「パスキー」を利用可能にしたと発表した。
Xでは9日、米証券取引委員会(SEC)の公式アカウントが乗っ取られ偽情報を投稿した。Xは10日、乗っ取りの原因はSIMスワップによるものだったと報告した。
SIMスワップは、2要素認証を設定していても、2つ目の認証要素をスマートフォンへのSMSにしている場合は回避できない攻撃だ。だが、パスキーを設定していれば防げる。
パスキーは既に、Google、Apple、Microsoft、Amazonなどが採用している。スマートフォンの指紋認証や「Face ID」などの生体認証、PIN、セキュリティキーのいずれかを使ってログインするというものだ。
米国のiOS以外でのサポートの予定については、本稿執筆現在発表されていない。
X、米SECのアカウント侵害はSIMスワップによるものと説明
Xで横行する「アカウント乗っ取り」と「暗号通貨詐欺」 米SECも「ビットコインETFを承認」と偽投稿の被害に 対策は?
Amazon、WebとiOSで「パスキー(passkey)」サポート Androidも間もなく
1Password、iOS版でパスキー対応 Androidも対応へCopyright © ITmedia, Inc. All Rights Reserved.
Special
PR