Web 標準を担当する W3C は、パスワードを必要としない方法である WebAuthn の登場を発表しました。
パスワード管理これは、Web 上で繰り返し発生する問題の 1 つです。アカウントのセキュリティを確保するには、通常、サービスごとに異なるパスワードを使用することをお勧めします。これにより、パスワードが覚えにくくなる可能性があります。
ここ数年、Web 大手企業が FIDO Alliance 内に結集してきました。FIDO Alliance の目的は、パスワードに終止符を打つことです。この提携により、Amazon が統合され、グーグル、マイクロソフトだけでなく、Synaptics や Gemalto などの直接のセキュリティ プレーヤーも含まれます。
W3C と FIDO Alliance は、Web サイトがユーザー認証を管理するために統合できるプロトコルである WebAuthn を発表しました。 Google、Mozilla、Microsoft はすでにこのプロトコルの統合を発表しています。クロム、ファイアーフォックスおよび Edge は、使用されているブラウザの大部分を占めています。
ユーザーは、ログインとパスワードのペアの代わりに、マシンまたはスマートフォンでアクセス可能な手段を使用して、生体認証を使用して自分自身を識別できるようになります。後者は、Bluetooth、USB、または NFC を介して、コンピューターにロードされた Web サイトと通信できます。
釣りをやめよう
FIDO Alliance は、この新しいプロトコルを根絶する方法として提案しています。釣りこの行為は、既知のサイトのスタイルを模倣した悪意のあるサイトや電子メールで構成され、不注意なユーザーに自分の ID を伝えるよう促します。
ユーザー名とパスワードはサービスに対するユーザーの識別に関与しなくなり、ブラウザーが識別するため、これらの手法は機能しなくなります。
隔週木曜日の午後 5 時から 7 時まで開催されるショーにご参加くださいロックを解除するによって制作されたフランアンドロイドなどヌメラマ!技術ニュース、インタビュー、ヒントと分析…またお会いしましょうTwitchでライブ配信するもしくは再放送でYouTube で!