2017年04月07日 08時00分 UPDATE
特集/連載

FIDO U2Fセキュリティキー普及へFIDO U2F標準対応の効果は? 60万件/日のセキュリティ侵害が生じるFacebook

2017年1月、FacebookがFIDO AllianceのU2F標準に対応したことが話題になった。毎日60万件のセキュリティ侵害が発生しているというFacebookは、これにより安全に近づくのだろうか。

[Warwick Ashford,Computer Weekly]
Computer Weekly

 Facebookは約17億9千万ユーザーのログインセキュリティをアップグレードした。「FIDO U2Fセキュリティキー」を自社のソーシャルプラットフォームに統合し、「フィッシングされない」保護を実現した。

Computer Weekly日本語版 4月5日号無料ダウンロード

本記事は、プレミアムコンテンツ「Computer Weekly日本語版 4月5日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。

なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。

ボタンボタン

 FIDO(Fast Identity Online) Allianceが策定したユニバーサル2要素認証(U2F)標準は、FIDO準拠の認証ツール(USBキーなど)を使って、パスワードベースのシステムに2要素認証を追加する。

 Facebookによると、この形式の2要素認証があれば、全てのユーザーはフィッシングや乗っ取りを事実上受けなくなるという。

 この認証方式でログインするには、FIDO U2Fセキュリティキーをタップしてからパスワードを入力する。このU2FセキュリティキーはAmazonやYubicoで入手できる。

 Google、GitHub、Dropbox、Dashlaneなどのオンラインサービスでも、2要素認証に対応している場合は同じU2Fセキュリティキーを使用できる。

 Facebookのセキュリティチームの推定では、Facebookへのログインは1日当たり10億回以上あり、そのうち0.06%(60万件)のセキュリティが侵害されているという。

 U2Fセキュリティキーを使用すれば、ログインのフィッシングは事実上なくなる。それは、ユーザーが所有するPCを使って自身のアカウントへアクセスしていることを、ハードウェアによって暗号証明するためだ。

 セキュリティの専門家は、ログインセキュリティの強化を長い間主張してきたが、これを実現するのが2要素認証方式だ。とはいえ、最近の脅威は威力を増し、モバイルプッシュアプリやSMSベースの認証では、最新の高度フィッシングや中間者攻撃から十分保護できないことを示している。

 U2Fセキュリティキーを使用するFacebookユーザーは、Facebookのセキュリティ設定でそのキーを登録して、自身のアカウントに関連付けることができる。セキュリティキーで認証されると、ブラウザのキャッシュをクリアするまで、その端末でログインする際に再びキーを使う必要はない。Facebookは便宜上、その端末を「信頼している」と見なす。つまり、攻撃者が他の端末からユーザーのアカウントにログインを試みた場合、パスワードと物理キーが両方一致するような偶然が起こらない限りブロックされる。

 全てのモバイルユーザーのセキュリティは、セキュリティキーと2要素認証によって強化されることになる。NFC(近距離通信)をサポートする「Android」端末のユーザーなら、Facebookのモバイルサイトの認証にYubicoの「YubiKey NEO」を使うことができる。

 Facebookのセキュリティエンジニアを務めるブラッド・ヒル氏は次のように語る。

続きはComputer Weekly日本語版 4月5日号にて

本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。


Computer Weekly日本語版 最近のバックナンバー

Computer Weekly日本語版 3月22日号 ムーアの法則との決別

Computer Weekly日本語版 3月8日号 PC&Windows時代の終わり

Computer Weekly日本語版 2月22日号 3D NANDで飛躍するフラッシュストレージ


この記事を読んだ人にお薦めのホワイトペーパー

この記事を読んだ人にお薦めの関連記事

Loading

注目テーマ

ITmedia マーケティング新着記事

news018.jpg

人工知能がPRコンテンツを自動制作、ベクトルとデータセクションがツールを共同開発
ベクトルは、人工知能(AI)でPRコンテンツの制作をサポートするツール「AI-PR」の開発を...

news005.jpg

「Mastodonマーケティング」を叫ぶ日は来るのか?
話題の新SNSにスマホゲーム国内市場規模、企業のIT支出の動向、中国人消費者のライフスタ...

news073.jpg

インテージとプレイドが連携、オフライン購買履歴から「価値観」を推定してWeb接客
インテージは、同社が提供する小売業向け生活者の見える化ソリューション「Genometrics(...