安全な認証手段が増えてきた今でも主流は「パスワード」

今回は「安全な認証手段が増えてきた今でも主流は「パスワード」」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Google、Microsoft、Appleが、パスワードなしでサインインする機能である「パスキー」を各プラットフォームで導入する一方で、今もほとんどの人はパスワードに依存した生活を送っている。

 Googleは最近になって、「Chrome」と「Android」で、FIDO Allianceのパスキーのテストを開始した。FIDO Alianceは、スマートフォンのセンサーによる生体認証を使用したパスワードなしでのサインインを推進している団体だ。Appleも秋にリリースした「iOS 16」と「macOS Ventura」でパスキーに対応し、「Face ID」や「Touch ID」を使用してアプリやウェブサイトにログインできるようにした。パスキーは、パスワードのない世界への次の一歩だ。

 Googleは、パスキーは情報が再利用されることがなく、サーバーがセキュリティ侵害を受けても認証情報が漏えいしないため、パスワードよりもはるかに安全だと述べている。今後、Androidユーザーはパスキーを作成して使用することができるようになり、作成されたパスキーはGoogleのパスワードマネージャーを介して同期される。その一方、開発者には、この機能に対応するための「WebAuthn API」が提供される。ただしこのアプローチは、現時点ではまだテスト段階だ。

 ところが、FIDO Allianceが英国、フランス、ドイツ、米国、オーストラリア、シンガポール、日本、韓国、インド、中国の消費者1万人を対象として実施した調査では、Web Authnの標準が最終的に確定したのは2019年だったにもかかわらず、いまだに最もよく利用されている認証手段はパスワードであることが明らかになった。

 調査によれば、51%のユーザーが、60日以内にパスワードを使用してオンラインバンキング口座にログインしていた。回答者の28%はモバイルデバイスに送信されたワンタイムパスワードを使用しており、パスワードマネージャーを使用していた人も14%いた。使用されていたほかの認証手段には、「Google Authenticator」や「Microsoft Authenticator」などの認証アプリ、「YubiKey」や「Google Titan」などのセキュリティキー、QRコード、ブラウザのパスワード自動入力機能、単純にアカウントにログインし続けているなどがあった。

 一方、今回の調査では、パスワードの使用率が下がっていることも明らかになった。金融サービスではパスワードの利用が5%減少しており、業務用アカウントでは7%、ソーシャルメディアやストリーミングのアカウントでは8%、スマートホームデバイスでは9%減っていた。

 FIDOは、オンラインでの認証手段の主流はいまだにパスワードのままで、そのことが一般消費者や企業に大きな問題を引き起こしていると述べている。「例えば、7割の人は1カ月に1回以上パスワードの再設定を行う必要があった。サービスプロバイダーや小売業者も影響を受けており、1カ月に59%の人がオンラインサービスへのアクセスを諦めており、43%がパスワードを思い出せないことが原因で購入を取りやめていた」という。

 SMSによるワンタイムパスワードの送信は、以前から安全ではないとされていたが、金融サービス機関ではいまだによく使用されている。ドイツの主要銀行は、2019年からSMSによるワンタイムパスワードの送信を控え始めた。Microsoftは、2020年にSMSではなくアプリを使用した多要素認証を使用すべきだと述べた。これは、通信事業者のスタッフが騙されてSIMスワップ攻撃を受ける可能性や、SMSのワンタイムパスワードがフィッシング攻撃に利用される場合があるためだ。

 漏えいした大量のパスワードのリストを使用したパスワードスプレー攻撃がこの10年間増加しており、効果的な対策として多要素認証が導入されてきた。そのことによって、SMSを使用した多要素認証がハッカーに狙われやすくなっている。

 ところが、FIDO Allianceの調査では、SMSを使用した多要素認証を使うサービス提供事業者はむしろ増えていることが明らかになった。調査によれば、SMSを経由したワンタイムパスワードの利用が、金融サービスや業務用アカウント、ソーシャルメディア、ストリーミングのアカウント、スマートホームデバイスで増えている。

 今回の調査では、比較的新しい概念であるにもかかわらず、パスキーの認知度が高いことも判明した。各市場の平均で回答者の39%が、パスキーの概念を非常によく知っているか、ある程度知っていると述べていた。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
GitLab、Oxeyeを買収–SASTロードマップを加速
IT関連
2024-03-22 01:54
JetBrains、CI/CD環境のマネージドサービス「TeamCity Cloud」を正式リリース
DevOps
2021-05-06 06:20
次世代いす型モビリティを手がけるLIFEHUBが1億円調達、進行方向を向いたままエスカレーターを利用可能など目指す
IT関連
2022-03-05 09:28
NTT Com、ドコモと連携した法人向けソリューションを訴求
IT関連
2022-10-19 23:27
Webブラウザ上でGPUプログラミングを可能にする「WebGPU」、Chrome 113で正式版に。3Dレンダリングや機械学習など高速処理
Chrome
2023-04-10 02:04
生成AIブームで高まるデータセキュリティの重要性
IT関連
2023-07-15 23:48
デル、中小企業がコロナ禍とデジタル化で抱えるIT課題を解決するパッケージを発表
IT関連
2021-06-07 21:09
大ヒットゲーム「PUBG Mobile」のインド復帰をまつわるさまざまな疑問
ゲーム / eSports
2021-06-19 20:57
クラウドストライク、大規模障害に至る経緯を報告–原因は振る舞い検知の更新に不具合
IT関連
2024-07-26 19:09
ソフトバンクがマーケティング最適化のためのAIインフラ企業Pixisへの資金注入主導、新社名で新年度をスタート
IT関連
2022-01-20 14:20
「GPT-4」を米がん研究機関が試験導入–懸念は回答の正確さとコスト
IT関連
2024-04-10 22:12
GitHub、パブリックリポジトリのユーザーに4vCPU/16GBメモリ/150GBストレージのホステッドランナーを無償提供、従来よりも2倍のスペックに強化
DevOps
2024-01-19 07:51
「Google One」の全プランでVPNが利用可能に
IT関連
2023-03-11 13:40
「接続のしやすさ」よりも「強力な保護」を優先–マカフィーの消費者調査
IT関連
2022-02-08 18:18