「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明

今回は「「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Authenticator(Google認証システム)」アプリが今週アップデートされ、2段階認証(2FA)用のコードをGoogleアカウント(クラウド)に保存できるようになったが、ソフトウェア企業Myskによると、エンドツーエンドの暗号化が適用されていないという。

 Myskは4月26日、「アプリがシークレット(認証用コード)を同期する時のネットワークトラフィックを解析したところ、トラフィックはエンドツーエンド暗号化がなされていないことが判明した。スクリーンショットで分かるように、これはGoogleがシークレットを、おそらくそれが同社サーバーに保存されている間も、見ることができることを意味する。シークレットを保護するためのパスフレーズを追加するオプションはない」とツイートした。

 シークレットとは、保護された情報や機密情報のロック解除に使われる認証情報を指す用語だ。

 Myskのセキュリティ研究者らは、デバイス間で2FAコードを同期する機能を有効化しないよう推奨している。

 待ち望まれていたコード同期機能により、スマートフォンの紛失や盗難の際にもコードにアクセスできるようになる。これは元の端末が手元になくても、Googleアカウントを介してコードにアクセスし、2FA対応の「Gmail」や銀行アプリ、その他多数のサービスを利用できることを意味する。

 Googleの広報担当者は米CNETへの電子メールで、「エンドツーエンド暗号化(E2EE)は、追加の保護を提供する強力な機能だが、ユーザーが自分のデータからロックアウトされて復元できなくなる可能性がある」「ユーザーにフルセットのオプションを確実に提供するために、一部の当社製品を対象にオプションのE2EEの提供を開始しており、将来的にはGoogle認証システムにもE2EEを提供する計画だ」と説明した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Netflixが他では有料のRiot Games LoL音ゲー「Hextech Mayhem」を含むゲームを2作追加
IT関連
2022-02-03 06:54
神戸大など、国内初のセキュアクラウドによる高精細映像伝送を実証
IT関連
2022-01-21 10:33
データセンターよりもクラウドに注力するセキュリティプラットフォームNetskopeが上場を匂わす大型ラウンド
セキュリティ
2021-07-11 04:53
GoogleからAppleへAI人材移籍再び AI部門の研究マネジャーだったサミー・ベンジオ氏がAppleに転職
ロボット・AI
2021-05-07 18:00
無償で働くオープンソース開発者たちは自分の「力」に気づき始めている
IT関連
2022-01-26 18:50
複雑なIT環境への脅威に対処するXDRとSOAR
IT関連
2021-08-09 19:20
「拠点に関係なく人材を集める仕組みが重要」:Deel、日本上陸1年の成果と今後の戦略
IT関連
2022-11-26 22:25
AWS、「HashiCorp Terraform Cloud」をService Catalogでサポート
IT関連
2023-08-16 12:03
スケール展開が難しいサブスク事業の構築に必要なツールを提供するRevenueCat
ソフトウェア
2021-05-31 06:41
Alphabetの技術を受け継ぐAalyria、空と宇宙の高速インターネットを提供へ
IT関連
2022-09-15 06:07
「Ubuntu」でファイアウォール用のGUIを追加するには
IT関連
2023-11-10 23:40
NEC、社内向け生成AIサービスをセキュリティやコンタクトセンター業務に適用
IT関連
2023-09-02 13:12
ハッカーのビジネスモデル、サービスとしてのランサムウェア
IT関連
2021-08-16 21:28
サムスンの最新フォルダブル「Galaxy Z Fold3」はスタイラス対応、防水仕様、アンダーディスプレイカメラ追加
ハードウェア
2021-08-13 06:48