【IT】Apple、Google、Microsoftがパスワードなしサインイン標準サポート拡大

1 :ムヒタ ★:2022/05/06(金) 08:04:21 ID:CAP_USER.net
 米Apple、米Google、米Microsoftは「世界パスワードデー」の5月5日(現地時間)、FIDO AllianceとWorld Wide Web Consortium(W3C)が作成した標準を採用して、Webサイトやアプリに「端末やプラットフォームを超えてサインインできるようにする」と発表した。

 FIDO Allianceは、パスワードとフィッシングに関する問題に対処するために2012年に設立された業界団体。Googleのセキュリティ担当幹部、サンパス・スリニバス氏がプレジデントを務める。

 GoogleはAndroidとChromeで、AppleはiOS、macOS、Safariで、MicrosoftはWindowsとEdgeで、パスワードなしのサインインのサポートを実装する。

 各社は、サインインの方法として指紋または顔による生体認証、あるいはスマートフォンなどの端末のPINを使うようになる。「SMS経由で送信されるワンタイムパスコードなどよりも安全」としている。

 ユーザーがすべてのアカウントを再登録することなく、FIDOサインイン資格情報に自動的にアクセスできるようにする計画だ。

 スリニバス氏は公式ブログで、スマートフォンによるWebサイトやアプリへのサインインが実現すると、スマートフォンのロックを解除するだけでサインインできるようになり、アカウントにはパスワードが不要になると説明した。

 スマートフォンにはオンラインアカウントのロックを解除するための「パスキー」と呼ばれるFIDOクレデンシャルが保存される。パスキーは公開鍵暗号に基づいており、スマートフォンをロック解除したときだけオンラインアカウントに表示される。

 PCでWebサイトにサインインするには、スマートフォンが近くにある必要がある。Webサイトにアクセスしようとすると、スマートフォンのロックを解除するよう求められ、ロックを解除するとサインインできる。
以下ソース
https://www.itmedia.co.jp/news/articles/2205/06/news042.html

2 :名刺は切らしておりまして:2022/05/06(金) 08:11:22 ID:sCci+lpd.net
スマホ利用認証はパスワードと秘密の質問に並ぶクソ認証システムだと思う
3 :名刺は切らしておりまして:2022/05/06(金) 08:16:03 ID:TiUQT4Ng.net
>>2
だよな
35 :名刺は切らしておりまして:2022/05/06(金) 20:11:02 ID:iaroVMuf.net
>>2
同意
43 :名刺は切らしておりまして:2022/05/07(土) 06:07:18 ID:M/r7Zg9V.net
>>2
完全に同意
4 :名刺は切らしておりまして:2022/05/06(金) 08:23:52 ID:JCmQsTJ8.net
スマホが使い捨てって方法でしかソフトウェアさえ対処できないと
3社が言っちゃったのか
5 :名刺は切らしておりまして:2022/05/06(金) 08:31:00 ID:Q7pPrUxh.net
最近あちこちのスマホで指紋認証機能が突然消える現象が報告されてるな
13 :名刺は切らしておりまして:2022/05/06(金) 10:31:54 ID:gN9DLQHC.net
>>5
聞いたこと無いな
6 :名刺は切らしておりまして:2022/05/06(金) 08:40:59 ID:/WP5lhQP.net
PCから50㎝以内にロック解除済みのスマホがあれば、生体認証やパスワード認証不要でLOGINできるようにしてくれないかな。
7 :名刺は切らしておりまして:2022/05/06(金) 08:52:28 ID:kLnsrREw.net
OAUTHとは違うんか
8 :名刺は切らしておりまして:2022/05/06(金) 09:35:33 ID:p8wRNyL4.net
Googleだけ生体情報集めてそう
9 :名刺は切らしておりまして:2022/05/06(金) 09:41:29 ID:c+LPSFlj.net
Facebookで本人確認の電話番号がまったく知らん番号に変わってて驚いたことある
10 :名刺は切らしておりまして:2022/05/06(金) 09:52:14 ID:+pzG81Ge.net
ガラケーの人は無視かよ
11 :名刺は切らしておりまして:2022/05/06(金) 10:04:14 ID:H548qY8b.net
生体認証は情報漏洩がなー

一度漏洩したらDNA書き換えが必要になる

12 :名刺は切らしておりまして:2022/05/06(金) 10:06:45 ID:p8wRNyL4.net
指紋も変更可能になったら使ってやるよ
14 :名刺は切らしておりまして:2022/05/06(金) 11:59:41 ID:tczLd1Ix.net
Windows halloは便利に使える
生体認証はもっと普及していいと思う
16 :名刺は切らしておりまして:2022/05/06(金) 13:05:37 ID:+u8Wg9su.net
USBを使った物理キーを使うのもいいぞ
20 :名刺は切らしておりまして:2022/05/06(金) 13:20:56 ID:LF/UUBcA.net
>>16
Googleも散々悩んだ結果、ほぼUSBキーとも言える
タイタンセキュリティキーに落ち着いたからなあ

パスワードのシステムは作った人もあれは最悪だったって言ってるぐらい

22 :名刺は切らしておりまして:2022/05/06(金) 14:02:41 ID:+u8Wg9su.net
>>20
俺はYubiKey 5 NFC だわ。
USBの物理キーとしても使えるし、NFCとしても使えるしで超快適
24 :名刺は切らしておりまして:2022/05/06(金) 15:34:03 ID:oIz3NhA5.net
>>20
とはいえ、パスワードに変わる認証が当時でできたかというと、
それも難しい。
17 :名刺は切らしておりまして:2022/05/06(金) 13:13:33 ID:HyZjje75.net
手間かかるから勘弁してくれ
スマホ壊れたらどうすんだよ
21 :名刺は切らしておりまして:2022/05/06(金) 13:34:54 ID:/WP5lhQP.net
へ~タイタンセキュリティキーかぁ。俺これでいいわ。
23 :名刺は切らしておりまして:2022/05/06(金) 14:46:13 ID:VMr1DPXV.net
三菱UFJ ATM
手 認証 クソ
25 :名刺は切らしておりまして:2022/05/06(金) 16:21:19 ID:z3CQbhpp.net
パスワードが8文字上限のクソ銀行なんとかしてくれ
26 :名刺は切らしておりまして:2022/05/06(金) 16:26:28 ID:gN9DLQHC.net
>>25
Nekomasumasumas5h1gur@
とか使えないから?
27 :名刺は切らしておりまして:2022/05/06(金) 16:36:06 ID:4D+NQIUd.net
最低でも16桁で大文字小文字と記号スペース使えるようにしてくれ
28 :名刺は切らしておりまして:2022/05/06(金) 16:40:35 ID:hLXCu6ZV.net
LINEペイペイで住所から本名から銀行口座までさらしてててこれがイヤっていう理由が分からん
29 :名刺は切らしておりまして:2022/05/06(金) 16:43:58 ID:dhcrGilm.net
ちょ、昨日ワンパスワード導入したのに
30 :名刺は切らしておりまして:2022/05/06(金) 17:00:35 ID:PiuASSak.net
bash さえあればどこでもログインできる
32 :名刺は切らしておりまして:2022/05/06(金) 18:41:04 ID:31SwM5Jm.net
そんなことより先に毎日のように来る、お支払いの問題で〜とかアカウントを一時的に〜とかいう
日本語怪しい詐欺メールを迷惑メールフォルダじゃなくてフィッシング詐欺疑いフォルダ作って
そこに分類する機能をとっとと付けろよ
一定人数から「これはフィッシング詐欺です」ボタン押されたらメールサーバーにある
同じ文面のメールに対して分類処理かますくらいすぐできんだろ
34 :名刺は切らしておりまして:2022/05/06(金) 18:58:29 ID:4D+NQIUd.net
>>32
Gmail使いなさい
33 :名刺は切らしておりまして:2022/05/06(金) 18:42:46 ID:9J0uPv6y.net
SF化していくか。
36 :名刺は切らしておりまして:2022/05/06(金) 20:12:10 ID:iaroVMuf.net
てか、指紋認証の精度が悪すぎんだろ
エラーばっかりで使えねぇ
顔認証も
37 :名刺は切らしておりまして:2022/05/06(金) 20:46:46 ID:nlC1lacn.net
フロッピーディスク認証で自治体も安心
38 :名刺は切らしておりまして:2022/05/06(金) 20:55:14 ID:PtaS1Qrc.net
PCとスマホの連動はバッテリー上の無理がある。そこまでいくならミニ鍵でいい。
39 :名刺は切らしておりまして:2022/05/06(金) 21:08:04 ID:iaroVMuf.net
お得意のブロックチェーンで認証しろや
40 :名刺は切らしておりまして:2022/05/07(土) 01:09:11 ID:s4jGJzma.net
スマホ使うなんて面倒くさい
パスワードで十分
パスワードを他人に使わせなくする仕組み作れよ
41 :名刺は切らしておりまして:2022/05/07(土) 01:11:12 ID:s4jGJzma.net
Yubikeyもダメ
Yubikey忘れたら認証出来なくなる
パスワードなら何も持たなくて良いし最高
42 :名刺は切らしておりまして:2022/05/07(土) 05:53:53.49 ID:gIJLrk47.net
スマートフォンの持ち主が死んでロック解除できなくなったら、各種サービスの解約ができない
44 :名刺は切らしておりまして:2022/05/07(土) 06:08:50 ID:M/r7Zg9V.net
ID/pasword方式も、ずっと利用できるようにしなさい
45 :名刺は切らしておりまして:2022/05/07(土) 06:28:54 ID:zMZhY9Va.net
スマホ利用って多要素認証(MFA)ってことかな?
46 :名刺は切らしておりまして:2022/05/07(土) 06:51:23.52 ID:5Cnbrbx2.net
Windows Helloの顔認証が超・ラクなんで、対応カメラ買ってずっと使ってるけど、
Windowsのサインイン以外に使い道がないんだよなあ。

引用元:http://anago.2ch.sc/test/read.cgi/bizplus/1651791861