今日では、アカウントのセキュリティはもはや企業アカウントや職場環境に限った問題ではなくなっています。なぜなら、時間の経過とともに、私たちのアカウントは身分証明書、銀行口座情報、ソーシャルメディアアカウントなど、個人データとますます密接に結びつくようになっているからです。
だからこそ、オンラインセキュリティは日々重要性を増し、その一方でサイバー犯罪者たちは、常に新たな手口を編み出し、アカウントを侵害する新しい方法を考案・発見し、手段を選ばないのです。
このため、個人情報を安全に保つためには二要素認証が絶対に必要です。
さらに重要なのは、ソーシャルメディアは個人の人格を映し出す非常に重要な媒体であるため、ハッカーによるこれらのアカウントへのアクセスは、 2000年代初頭よりもはるかに深刻な被害をもたらすということである。
Googleはかなり以前から厳格な二段階認証システムを採用しています。別の認証済みデバイスで本人確認を行わずに、不審な回数だけ新しいデバイスでログインした場合、すぐに二段階認証を提供しない限り、Googleはアカウントへのアクセスをブロックします。
これは、近くに電話がない状態で新しいデバイスに接続するなど、特定の状況では不便になる可能性がありますが、セキュリティを強化することには価値があります。
Googleは、Android端末向けのChromeブラウザにも2段階認証(2FA)機能を拡張しました。ユーザーが他の場所でログインしようとした場合でも、スマートフォンのブラウザを使用し、(プロンプトが表示されたら)音量キーを押すだけで認証が完了します。
この追加のセキュリティメカニズム「2FA」についてまだご存知ない方のために説明すると、これはオンラインアカウントへのアクセスを試みる人物が本人であることを確認するために使用される追加のセキュリティ層です。
その使い方をよりよく理解するために、 Authyのページから一部を引用します(ちなみに、Authyは優れたクロスプラットフォームの2FAツールで、電話番号やメールアドレスをリンクすることでログイン認証情報を復元できます。これは、デバイスを紛失したり、情報を転送せずにデバイスを変更したりするとログイン情報も一緒に失われてしまう他のツールと比べて大きな利点です)。
まず、ユーザーはユーザー名とパスワードを入力します。 次に、すぐにアクセスする代わりに、他の情報を提供するように求められます。 このXNUMX番目の要因は、次のカテゴリのいずれかから発生する可能性があります。
知っていること:これは、暗証番号(PIN)、パスワード、「秘密の質問」への回答、または特定のキーストロークのパターンである可能性があります。
あなたが持っているもの:通常、ユーザーはクレジットカード、スマートフォン、小さなハードウェアトークンなどの何かを持っています。
あなたがしていること:このカテゴリはもう少し高度で、指紋、虹彩スキャン、または声紋の生体認証パターンを含めることができます。2FAでは、これらの要素の2つだけが侵害される可能性があるため、アカウントのロックが解除されません。 そのため、パスワードが盗まれたり、携帯電話を紛失したりした場合でも、他の誰かがあなたのXNUMX番目の要素の情報を入手する可能性はほとんどありません。 別の角度から見ると、消費者がXNUMXFAを正しく使用している場合、WebサイトとアプリはユーザーのIDをより信頼し、アカウントのロックを解除できます。
しかし、この巨大テクノロジー企業はそれだけでは満足せず、2段階認証の新しいバージョンをテストしているようだ。具体的には、ほぼすべてのスマートフォンで簡単にスキャンできるようになったQRコードを使用する方式だ。認証や検証の手段としてのQRコードは、必ずしも新しい技術ではない。
このことを理解すれば、 GoogleがAndroid版Chromeに導入した新しい実験的機能である「Web認証caBLE v2 QRコード」という名称の変更点をよりよく理解できるでしょう。
実験機能はまだ実装されていないため、現時点では、これがこの主題に関して入手可能な唯一の情報です。