「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明

今回は「「Google認証システム」のコード同期、エンドツーエンド暗号化には未対応と判明」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 「Google Authenticator(Google認証システム)」アプリが今週アップデートされ、2段階認証(2FA)用のコードをGoogleアカウント(クラウド)に保存できるようになったが、ソフトウェア企業Myskによると、エンドツーエンドの暗号化が適用されていないという。

 Myskは4月26日、「アプリがシークレット(認証用コード)を同期する時のネットワークトラフィックを解析したところ、トラフィックはエンドツーエンド暗号化がなされていないことが判明した。スクリーンショットで分かるように、これはGoogleがシークレットを、おそらくそれが同社サーバーに保存されている間も、見ることができることを意味する。シークレットを保護するためのパスフレーズを追加するオプションはない」とツイートした。

 シークレットとは、保護された情報や機密情報のロック解除に使われる認証情報を指す用語だ。

 Myskのセキュリティ研究者らは、デバイス間で2FAコードを同期する機能を有効化しないよう推奨している。

 待ち望まれていたコード同期機能により、スマートフォンの紛失や盗難の際にもコードにアクセスできるようになる。これは元の端末が手元になくても、Googleアカウントを介してコードにアクセスし、2FA対応の「Gmail」や銀行アプリ、その他多数のサービスを利用できることを意味する。

 Googleの広報担当者は米CNETへの電子メールで、「エンドツーエンド暗号化(E2EE)は、追加の保護を提供する強力な機能だが、ユーザーが自分のデータからロックアウトされて復元できなくなる可能性がある」「ユーザーにフルセットのオプションを確実に提供するために、一部の当社製品を対象にオプションのE2EEの提供を開始しており、将来的にはGoogle認証システムにもE2EEを提供する計画だ」と説明した。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AlmaLinux、今後はRed Hat Enterprise LinuxのABI互換を目指すと発表。これまでの「バグまでRHEL互換」の路線を変更
Linux
2023-07-18 03:16
72%の組織でセキュリティ人材を十分に確保できず–サイバーリーズン調査
IT関連
2023-03-04 05:19
[速報]Android StudioもチャットAIを搭載へ「Android Studio Bot」発表。コードの自動生成、クラッシュしたログの解析、自然言語での質問など。Google I/O 2023
Android
2023-05-11 09:00
弁護士ドットコム、リクルートと業務提携–法務の規約管理を支援する「termhub」を共同開発へ
IT関連
2022-06-17 07:11
宇宙船や先進的製造の未来をより良くより早く実現する工場を建設するHadrian
宇宙
2021-04-17 05:59
iTunesカードの10%還元、コンビニ各社で 5月9日まで
くらテク
2021-04-27 15:29
【コラム】さらなる電化の普及にはまったく新しいバッテリー技術へのアプローチが必要だ
ハードウェア
2021-06-22 23:58
Twitterの最新動向から見えてくる未来
ネットサービス
2021-02-14 10:55
前澤友作氏が家庭用ロボット事業に参入、前澤ファンドが家族型ロボ「LOVOT」のGROOVE X株式の過半数を取得
IT関連
2022-03-16 02:18
「Windows 11」、AI搭載「Bing」をタスクバーに追加–最新アップデートで
IT関連
2023-03-02 13:35
EDRに到達する「前段階」で攻撃防御に挑む–シマンテック
IT関連
2023-08-01 18:36
「Windows 11 2022 Update」、パスワード関連のセキュリティが強化
IT関連
2022-09-29 00:56
アイダ設計、業務デジタル化クラウドで見積依頼の業務時間を1/3に短縮
IT関連
2022-04-02 05:31
「LINE WORKS」、導入社数35万社に–利用者数は400万ユーザー
IT関連
2022-01-25 03:01