「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明

今回は「「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Authenticator(Google認証システム)」アプリが今週アップデートされ、2段階認証(2FA)用のコードをGoogleアカウント(クラウド)に保存できるようになったが、ソフトウェア企業Myskによると、エンドツーエンドの暗号化が適用されていないという。

 Myskは4月26日、「アプリがシークレット(認証用コード)を同期する時のネットワークトラフィックを解析したところ、トラフィックはエンドツーエンド暗号化がなされていないことが判明した。スクリーンショットで分かるように、これはGoogleがシークレットを、おそらくそれが同社サーバーに保存されている間も、見ることができることを意味する。シークレットを保護するためのパスフレーズを追加するオプションはない」とツイートした。

 シークレットとは、保護された情報や機密情報のロック解除に使われる認証情報を指す用語だ。

 Myskのセキュリティ研究者らは、デバイス間で2FAコードを同期する機能を有効化しないよう推奨している。

 待ち望まれていたコード同期機能により、スマートフォンの紛失や盗難の際にもコードにアクセスできるようになる。これは元の端末が手元になくても、Googleアカウントを介してコードにアクセスし、2FA対応の「Gmail」や銀行アプリ、その他多数のサービスを利用できることを意味する。

 Googleの広報担当者は米CNETへの電子メールで、「エンドツーエンド暗号化(E2EE)は、追加の保護を提供する強力な機能だが、ユーザーが自分のデータからロックアウトされて復元できなくなる可能性がある」「ユーザーにフルセットのオプションを確実に提供するために、一部の当社製品を対象にオプションのE2EEの提供を開始しており、将来的にはGoogle認証システムにもE2EEを提供する計画だ」と説明した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
転ばぬ先の”しっぽ”型ロボット 東大が技術開発 :Innovative Tech
トップニュース
2021-04-07 21:07
パナソニック、顔認証を機能強化–同時照合が15万人に
IT関連
2021-07-06 08:32
豊田通商、「SAP SuccessFactors」を採用–グローバルでの実績評価
IT関連
2022-05-14 02:21
「Microsoft Defender for Endpoint」でクリプトジャッキングが検出可能に–インテルの技術利用
IT関連
2021-04-28 12:10
マイクロソフトが提唱する次世代エンドポイントの使い所
IT関連
2022-09-15 16:53
【コラム】イーロン・マスクとテスラには「ティム・クック」が必要、今こそ「大人」が跡を継ぐときだ
IT関連
2022-03-03 12:55
三井住友ファイナンス&リース、社内問い合わせ対応のAIチャットボットを刷新–利用料を85%削減
IT関連
2023-06-17 06:37
コンテナーの保護にVM関連技術を応用–「Rust」ベースの新ソリューション「Edera」
IT関連
2024-04-19 12:51
東急不動産やNTTら3社、IOWNサービスを活用し渋谷を環境先進都市のモデルケースへ
IT関連
2023-06-09 03:44
NECとオラクル、印西データセンターでクラウド専用線接続を開始
IT関連
2023-07-07 01:16
中国生まれの音声ネットワーキングアプリ「Tiya」、国際的な事業展開を進めるべくシンガポールに本社を設立
IT関連
2022-02-12 14:20
B2B向けD2Cソリューション「BRANDIT」でファッション業界のDXを推進するBranditが2億円調達
ネットサービス
2021-04-13 02:25
寝ている間にパワポ資料ができている 夜中に働いてくれる「Timewitch」登場
ネットトピック
2021-05-07 15:33
任天堂・宮本茂フェロー、「ポケモンGO」に夫婦でハマる 「夢が叶った」
くらテク
2021-07-08 09:17