2017年04月07日 08時00分 公開
特集/連載

FIDO U2F標準対応の効果は? 60万件/日のセキュリティ侵害が生じるFacebookFIDO U2Fセキュリティキー普及へ

2017年1月、FacebookがFIDO AllianceのU2F標準に対応したことが話題になった。毎日60万件のセキュリティ侵害が発生しているというFacebookは、これにより安全に近づくのだろうか。

[Warwick Ashford,Computer Weekly]

 Facebookは約17億9千万ユーザーのログインセキュリティをアップグレードした。「FIDO U2Fセキュリティキー」を自社のソーシャルプラットフォームに統合し、「フィッシングされない」保護を実現した。

Computer Weekly日本語版 4月5日号無料ダウンロード

本記事は、プレミアムコンテンツ「Computer Weekly日本語版 4月5日号」(PDF)掲載記事の抄訳版です。本記事の全文は、同プレミアムコンテンツで読むことができます。

なお、同コンテンツのEPUB版およびKindle(MOBI)版も提供しています。

ボタンボタン

 FIDO(Fast Identity Online) Allianceが策定したユニバーサル2要素認証(U2F)標準は、FIDO準拠の認証ツール(USBキーなど)を使って、パスワードベースのシステムに2要素認証を追加する。

 Facebookによると、この形式の2要素認証があれば、全てのユーザーはフィッシングや乗っ取りを事実上受けなくなるという。

 この認証方式でログインするには、FIDO U2Fセキュリティキーをタップしてからパスワードを入力する。このU2FセキュリティキーはAmazonやYubicoで入手できる。

 Facebookのセキュリティチームの推定では、Facebookへのログインは1日当たり10億回以上あり、そのうち0.06%(60万件)のセキュリティが侵害されているという。

 U2Fセキュリティキーを使用すれば、ログインのフィッシングは事実上なくなる。それは、ユーザーが所有するPCを使って自身のアカウントへアクセスしていることを、ハードウェアによって暗号証明するためだ。

 セキュリティの専門家は、ログインセキュリティの強化を長い間主張してきたが、これを実現するのが2要素認証方式だ。とはいえ、最近の脅威は威力を増し、モバイルプッシュアプリやSMSベースの認証では、最新の高度フィッシングや中間者攻撃から十分保護できないことを示している。

 U2Fセキュリティキーを使用するFacebookユーザーは、

続きはComputer Weekly日本語版 4月5日号にて

本記事は抄訳版です。全文は、以下でダウンロード(無料)できます。


Computer Weekly日本語版 最近のバックナンバー

Computer Weekly日本語版 3月22日号 ムーアの法則との決別

Computer Weekly日本語版 3月8日号 PC&Windows時代の終わり

Computer Weekly日本語版 2月22日号 3D NANDで飛躍するフラッシュストレージ


ITmedia マーケティング新着記事

クラウドファンディングを活用して広告出稿 MOTION GALLERYと電通が「AD MISSON」を提供開始
自己資金は乏しくても共感性が高く社会貢献の見込めるプロジェクトが情報発信できるため...

news017.jpg

「A/Bテスト」ツール 売れ筋TOP10(2021年10月)
今週は、「A/Bテスト」ツールの売れ筋TOP10を紹介します。

news030.jpg

コンテンツSEOでやらかしてしまいがちな3つの勘違い
ITmedia マーケティングで2021年3月に連載して多くの反響をいただいた「勘違いだらけのEC...