「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明

今回は「「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Authenticator(Google認証システム)」アプリが今週アップデートされ、2段階認証(2FA)用のコードをGoogleアカウント(クラウド)に保存できるようになったが、ソフトウェア企業Myskによると、エンドツーエンドの暗号化が適用されていないという。

 Myskは4月26日、「アプリがシークレット(認証用コード)を同期する時のネットワークトラフィックを解析したところ、トラフィックはエンドツーエンド暗号化がなされていないことが判明した。スクリーンショットで分かるように、これはGoogleがシークレットを、おそらくそれが同社サーバーに保存されている間も、見ることができることを意味する。シークレットを保護するためのパスフレーズを追加するオプションはない」とツイートした。

 シークレットとは、保護された情報や機密情報のロック解除に使われる認証情報を指す用語だ。

 Myskのセキュリティ研究者らは、デバイス間で2FAコードを同期する機能を有効化しないよう推奨している。

 待ち望まれていたコード同期機能により、スマートフォンの紛失や盗難の際にもコードにアクセスできるようになる。これは元の端末が手元になくても、Googleアカウントを介してコードにアクセスし、2FA対応の「Gmail」や銀行アプリ、その他多数のサービスを利用できることを意味する。

 Googleの広報担当者は米CNETへの電子メールで、「エンドツーエンド暗号化(E2EE)は、追加の保護を提供する強力な機能だが、ユーザーが自分のデータからロックアウトされて復元できなくなる可能性がある」「ユーザーにフルセットのオプションを確実に提供するために、一部の当社製品を対象にオプションのE2EEの提供を開始しており、将来的にはGoogle認証システムにもE2EEを提供する計画だ」と説明した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
エヌビディア、生成AI向けプラットフォームを発表
IT関連
2023-03-23 07:55
三重県、DX推進基盤に「Microsoft 365」を採用–アルファテック・ソリューションズが支援
IT関連
2023-10-15 07:02
「コロナワクチンの誤情報は公衆衛生への緊急の脅威」と米医務総監が警鐘
企業・業界動向
2021-07-17 09:18
最終回:CPM導入で真のDXを成し遂げた企業で起きる“3つの変化”
IT関連
2023-11-01 01:46
ざんねんなセキュリティ–経営責任の丸投げを目的とした「名ばかりCSIRT」
IT関連
2022-03-26 20:27
Evernote創業者によるWeb会議ツール「mmhmm」、ソフトバンクGなどから1億ドルのBラウンド増資
企業・業界動向
2021-07-09 09:41
動画クリエイター向けAI作曲サービスSOUNDRAW、楽曲を「選ぶ」のではなく誰もが「作る」時代へ
人工知能・AI
2021-05-04 09:25
長野県信組、営業支援システムにSalesforceを導入–ペーパーレスで環境負荷低減も
IT関連
2023-11-16 04:23
[速報]AWS、読み込み性能も書き込み性能もスケールする「Amazon Aurora Limitless Database」プレビューを発表。AWS re:Invent 2023
AWS
2023-11-29 07:27
渋谷区、脱PPAPを促進し職員のメールセキュリティ強化
IT関連
2023-06-17 19:21
マイクロソフト、5月の月例パッチ公開–ゼロデイ脆弱性も修正
IT関連
2021-05-12 12:57
セントラル警備保障、機械警備業務にクラウドを活用–情報処理時間を約8割削減
IT関連
2023-01-18 20:46
AWSが新たなアプリケーション移行支援サービスを発表
IT関連
2021-05-18 18:21
副業をするIT人材、66.8%が「転職・独立の意向あり」
IT関連
2023-01-26 15:52