Google、AndroidとChromeでのFIDOの「パスキー」サポートを年内開始へ
米Googleは10月12日(現地時間)、AndroidとChromeで、5月に米Appleと米Microsoftとともに発表したFIDO Allianceの「パスキー」(正式名称は「マルチデバイス対応FIDO認証資格情報」)のサポートを年内に開始すると発表した。
パスキーは、パスワードに代わるより安全な手段として開発された。また、SMSやアプリによるワンタイムパスコード、プッシュベースの承認などによる従来の2要素認証をも置き換えられる。
業界標準のAPIとプロトコルに基づいて公開鍵暗号化を使うことで、フィッシング攻撃を回避できるとGoogleは説明する。
パスキーは、ユーザーのPCやスマートフォンなどに暗号化された秘密鍵として保存される。秘密鍵を作成すると、オンラインサービス側で対応する公開鍵のみが保存され、そのオンラインサービスにログインしようとすると、サービス側が秘密鍵の署名を検証することでロックを解除する。
秘密鍵は複数のデバイスに保存できる。盗難されたデバイスからのログインを防ぐために、秘密鍵を保存したデバイス自体もロックされる。
Androidデバイスでは、「Googleパスワードマネージャー」で複数デバイスでのパスキーのバックアップと同期を管理する。同時に複数のデバイスに同じパスキーを保存できるだけでなく、もちろん新しいデバイスに移行する場合もここで操作する。
PCのChromeブラウザからのWebサービスへのログインでも、スマートフォンに保存されているパスキーを使える。
Appleは6月発表のmacOS VenturaとiOS 16で、既にパスキーを利用可能にしている。
つまり、例えばMacのSafariでWebサービスにログインするためにAndroidスマートフォンを使ったり、PCのChromeブラウザでのサービスログインにiPhoneを使ったりすることが可能になる。
パスキーの仕組みについては公式ブログにわかりやすい説明がある。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
IDCFクラウドへのランサム攻撃、495の企業・自治体に影響 一部には「復元難しい」との通達も
-
2
IDCFクラウドへの不正アクセス、ランサムウェア攻撃と明らかに 運営会社が回答
-
3
バイブコーディングで作った公開中のWebアプリ、9割に脆弱性 MSの研究者など調査
-
4
損保ジャパン、約6万件漏えいか 大和証券・シチズンと同じ委託先への不正アクセスで
-
5
Google広告の代理店アカウントに不正アクセス 顧客アカウントからカジノ広告無断配信 パスキー設定も侵入許す
-
6
相次ぐ不正アクセス受け、古川デジタル相がコメント 国民に3つのサイバー対策呼び掛け
-
7
HIS子会社からパスポート情報流出か、最大627人分 昨年の不正アクセスを公表
-
8
IDCFクラウドに不正アクセス 東日本の第1リージョンで障害
-
9
「楽天ドライブ」に不正アクセス 保存したデータなど1.5万アカウント分が取得・閲覧のおそれ
-
10
「FDEが開発したAIエージェントの7割は使われず、単なるコンサルティングが販売される」 ガートナー予測
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR