アップルが進めるセキュリティ強化–ハッキングはますます困難に

今回は「アップルが進めるセキュリティ強化–ハッキングはますます困難に」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Appleはこのほど、「Apple ID」をハードウェアのセキュリティキーで保護できるようにした。ハッカー、ID泥棒、盗聴者から最大限に保護したいユーザーにとって、これは重要なアップグレードだ。

 ハードウェアセキュリティキーは小型の物理的デバイスで、デバイスへのログオン時やアカウントへのログイン時に、USBまたはLightningポート、あるいは近距離無線通信(NFC)で通信する。使用するにはキー本体を所持している必要があるため、自分のアカウントにハッカーがリモートでアクセスするのを未然に防ぐのに有効だ。

 Appleは、米国時間1月23日にリリースした「iOS 16.3」と「macOS 13.2」でセキュリティキーのサポートを発表し、24日には「iPhone」「iPad」「Mac」でセキュリティキーを使用する方法について詳細を公開した。同社は少なくとも2つのキーを設定するよう求めている。

 Appleは、イスラエルのサイバーセキュリティ企業NSO Groupのスパイウェア「Pegasus」が使われたとみられるiPhoneへの不正アクセス問題を受けて、ここ数カ月にわたりセキュリティの強化に取り組んでいる。2022年12月には、「高度なデータ保護」機能の提供を開始し、iCloudに保存して同期しているデータに強力な暗号化を施せるようにした。同年9月には、iPhoneに「ロックダウンモード」を追加し、外部からの攻撃を阻止する仕組みに新たな防御柵を設けた。

 ただし、1つ大きな注意点がある。ハードウェアセキュリティキーと高度なデータ保護機能によってアカウントの防御は強化されるが、これは同時に、ユーザーがアカウントにアクセスできなくなった場合、Appleによる復旧の支援がより困難になるということでもある。

 Appleはセキュリティキーへの対応について、「この機能は、著名人、ジャーナリスト、政府関係者など、多くの場合は世間で注目されているために、オンラインアカウントへの一斉攻撃に直面するユーザー向けに設計されています」「これによってAppleの2ファクタ認証がさらに向上し、高度な攻撃者でもフィッシング詐欺でユーザーの2つ目の要素を入手できなくなります」と説明している。

 ハードウェアセキュリティキーは数年前から市販されているが、FIDO(Fast Identity Online)アライアンスは、この技術の標準化と、ウェブサイトとアプリでの採用を支援してきた。ウェブでの大きな利点は、偽のウェブサイトにログインさせようとするフィッシング攻撃などによって、秘密鍵を盗み出されることがないことだ。最大限のセキュリティを求めるユーザーを想定したGoogleの高度な保護機能プログラムでも、FIDOに基づくセキュリティキーの使用が前提となっている。

 ハードウェアセキュリティキーは、手持ちのデバイスに適したものを選ぶ必要がある。MacやiPhoneの比較的新しいモデルで使用するには、USB-CとNFCに対応したキーが良い選択肢になる。Appleはキーを2つ持つことを求めているが、紛失に備えて3つ以上持っておくのも悪くない。1つのキーで各種のデバイスや、Apple、Google、Microsoftのアカウントなどのサービスの認証が可能だ。

 ハードウェアセキュリティキーの主要メーカーであるYubicoは24日、消費者向けの「Security Key」シリーズに、FIDO認証を受けた新しい「YubiKey」の2モデルを追加した。いずれもNFCをサポートしており、接続端子は29ドル(約3800円)のモデルがUSB-C、25ドル(約3300円)のモデルがUSB-Aとなっている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
トヨタ未来都市、富士の裾野で着工 静岡県など自治体、将来の産業や雇用活性化へ連携
IT関連
2021-02-26 22:56
デジタルガジェットとしてのマイナンバーカードを考える :サイバーセキュリティ2029(1/3 ページ)
セキュリティ
2021-03-16 14:17
日立、金融機関の融資業務をデジタルで完結させる新サービス
IT関連
2023-07-27 23:26
「Android 13」開発者プレビュー第2弾、アプリ通知はユーザーの許可が必須に
IT関連
2022-03-19 21:52
IoTで「生活を便利に」「業務を改善」するブログ記事募集、ソラコムがラズパイとSORACOM活用コンテスト開催
IoT
2021-04-20 00:23
エンジニアとしての業務経験を「お金で買える」サービスに賛否 公式サイトはメンテナンス状態に
ネットトピック
2021-04-28 15:42
Linuxへの入門に最適な「Ubuntu Budgie」–シンプルで使いやすいUI
IT関連
2023-05-26 08:00
自主的に集まり情報発信する“60代の部活” ネット回線事業者がシニア応援サイト
IT関連
2021-06-24 14:35
AIによる業務変革や日本の事業拡大を推進する–ワークデイのエッシェンバックCEO
IT関連
2024-11-08 09:22
Fastly、生成AIのAPIをインテリジェントにキャッシュ、高速レスポンスとコール回数削減を実現する「AI Accelerator」発表
Fastly
2024-06-14 10:32
ドイツに続き仏プライバシー監視当局も苦情・嘆願書を受けてClubhouseの調査開始
ネットサービス
2021-03-21 05:49
三菱UFJ銀行、100万社の中小企業にDX支援を展開–TISなどと提携
IT関連
2022-05-20 16:30
GitHub、プロンプトでコード生成やデバッグを指示できる「GitHub Copilot Chat」を個人ユーザーにも提供開始
GitHub
2023-09-22 09:55
SolarWinds攻撃に関与したとみられるハッカー、MSの顧客サポートのマシンを標的に
IT関連
2021-06-29 17:51