安全な認証手段が増えてきた今でも主流は「パスワード」

今回は「安全な認証手段が増えてきた今でも主流は「パスワード」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google、Microsoft、Appleが、パスワードなしでサインインする機能である「パスキー」を各プラットフォームで導入する一方で、今もほとんどの人はパスワードに依存した生活を送っている。

 Googleは最近になって、「Chrome」と「Android」で、FIDO Allianceのパスキーのテストを開始した。FIDO Alianceは、スマートフォンのセンサーによる生体認証を使用したパスワードなしでのサインインを推進している団体だ。Appleも秋にリリースした「iOS 16」と「macOS Ventura」でパスキーに対応し、「Face ID」や「Touch ID」を使用してアプリやウェブサイトにログインできるようにした。パスキーは、パスワードのない世界への次の一歩だ。

 Googleは、パスキーは情報が再利用されることがなく、サーバーがセキュリティ侵害を受けても認証情報が漏えいしないため、パスワードよりもはるかに安全だと述べている。今後、Androidユーザーはパスキーを作成して使用することができるようになり、作成されたパスキーはGoogleのパスワードマネージャーを介して同期される。その一方、開発者には、この機能に対応するための「WebAuthn API」が提供される。ただしこのアプローチは、現時点ではまだテスト段階だ。

 ところが、FIDO Allianceが英国、フランス、ドイツ、米国、オーストラリア、シンガポール、日本、韓国、インド、中国の消費者1万人を対象として実施した調査では、Web Authnの標準が最終的に確定したのは2019年だったにもかかわらず、いまだに最もよく利用されている認証手段はパスワードであることが明らかになった。

 調査によれば、51%のユーザーが、60日以内にパスワードを使用してオンラインバンキング口座にログインしていた。回答者の28%はモバイルデバイスに送信されたワンタイムパスワードを使用しており、パスワードマネージャーを使用していた人も14%いた。使用されていたほかの認証手段には、「Google Authenticator」や「Microsoft Authenticator」などの認証アプリ、「YubiKey」や「Google Titan」などのセキュリティキー、QRコード、ブラウザのパスワード自動入力機能、単純にアカウントにログインし続けているなどがあった。

 一方、今回の調査では、パスワードの使用率が下がっていることも明らかになった。金融サービスではパスワードの利用が5%減少しており、業務用アカウントでは7%、ソーシャルメディアやストリーミングのアカウントでは8%、スマートホームデバイスでは9%減っていた。

 FIDOは、オンラインでの認証手段の主流はいまだにパスワードのままで、そのことが一般消費者や企業に大きな問題を引き起こしていると述べている。「例えば、7割の人は1カ月に1回以上パスワードの再設定を行う必要があった。サービスプロバイダーや小売業者も影響を受けており、1カ月に59%の人がオンラインサービスへのアクセスを諦めており、43%がパスワードを思い出せないことが原因で購入を取りやめていた」という。

 SMSによるワンタイムパスワードの送信は、以前から安全ではないとされていたが、金融サービス機関ではいまだによく使用されている。ドイツの主要銀行は、2019年からSMSによるワンタイムパスワードの送信を控え始めた。Microsoftは、2020年にSMSではなくアプリを使用した多要素認証を使用すべきだと述べた。これは、通信事業者のスタッフが騙されてSIMスワップ攻撃を受ける可能性や、SMSのワンタイムパスワードがフィッシング攻撃に利用される場合があるためだ。

 漏えいした大量のパスワードのリストを使用したパスワードスプレー攻撃がこの10年間増加しており、効果的な対策として多要素認証が導入されてきた。そのことによって、SMSを使用した多要素認証がハッカーに狙われやすくなっている。

 ところが、FIDO Allianceの調査では、SMSを使用した多要素認証を使うサービス提供事業者はむしろ増えていることが明らかになった。調査によれば、SMSを経由したワンタイムパスワードの利用が、金融サービスや業務用アカウント、ソーシャルメディア、ストリーミングのアカウント、スマートホームデバイスで増えている。

 今回の調査では、比較的新しい概念であるにもかかわらず、パスキーの認知度が高いことも判明した。各市場の平均で回答者の39%が、パスキーの概念を非常によく知っているか、ある程度知っていると述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
富士通グループ、「Sansan」と「Sansan Data Hub」を導入–顧客アプローチの変革図る
IT関連
2021-04-23 03:18
グーグル、開発者向けオープンAIモデル「Gemma」をリリース
IT関連
2024-02-23 15:15
パナソニック「GH5 II」でライブ配信やってみた 静止画も安定の新フラグシップ機 :荻窪圭のデジカメレビュープラス(1/5 ページ)
くらテク
2021-07-04 08:15
AWSとHugging Faceが連携、オープンソース深層学習の"大衆化"へ–幹部に聞く
IT関連
2021-04-12 07:36
スポーツクラブ大手がノーコード開発ツールを導入–現場担当者が3日でアプリ開発
IT関連
2022-04-07 20:41
富士通、「Web3」向けプラットフォームをパートナー企業に無償で提供
IT関連
2023-02-08 12:36
東急レクリエーション、シフトの作成時間を80時間削減–顧客対応の時間を確保
IT関連
2022-08-06 18:54
Voyager Space HDが商用宇宙機器大手Nanoracksの過半数株式取得、商業宇宙ステーションに照準
宇宙
2021-05-13 03:19
「1人目のエンジニア」が組織に与える変化とは?
IT関連
2021-04-01 21:49
マイクロソフトが離れていてもイベントを共有できる複合現実プラットフォーム「Microsoft Mesh」を発表
VR / AR / MR
2021-03-04 12:09
アドビ、生成AI「Firefly」の次世代モデル3種を発表
IT関連
2023-10-12 03:21
マイクロソフトの「Cloud PC」が今夏サービスを開始か
IT関連
2021-04-21 13:05
グーグル、デジタルキーやモバイルIDの導入促す「Android Ready SE Aliance」発表
IT関連
2021-03-30 12:58
オープンソースのクラウドネイティブなFaaS「OpenFunction」がコンテナに加えてWebAssemblyをサポート。ランタイムにWasmEdgeを統合
Docker
2023-03-28 06:22