なぜ今パスキーなのか。SMS認証の落とし穴と、「利用者の不備」をなくすパスキーの話 ep.9 #セキュ裏
EGセキュアソリューションズ株式会社
0:00 / 0:00
なぜ今パスキーなのか。SMS認証の落とし穴と、「利用者の不備」をなくすパスキーの話 ep.9 #セキュ裏
44 просмотра · 2 недели назад
EGセキュアソリューションズ株式会社
4 подписчика
44 просмотра · 2 недели назад
パスキー解説シリーズの完結編。今回のテーマは「なぜ今、パスキーが注目されているのか」。
SMS認証の弱点、偽の免許証で電話番号を乗っ取る「SIMスワップ」、届いたコードをリアルタイムで盗み取るフィッシングの手口、さらにオンライン証券の不正取引で企業が被害を「補填」する事情まで。
ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。
※収録:2026年5月
■ 今回のトピック
Yahoo!はなぜSMS認証をやめたのか?電話番号を乗っ取る「SIMスワップ」の手口「リアルタイムフィッシング」不正送金・不正取引、なぜ企業が「補填」する?パスキーなら「利用者の不備」がなくなる理由
#セキュリティ #パスキー #フィッシング #徳丸浩
■お便りフォーム
番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください
https://forms.gle/V6DpMAbRrgNfUGF48
【セキュリティの裏側を読み解くラジオ】
ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。
◾️出演者
徳丸 浩(サイバーセキュリティ専門家)高畑 哲平( 経営者)香川 ほのか(ナビゲーター)
■X (配信情報もこちらから)
https://x.com/egsecure_jp
ハッシュタグ「#セキュ裏」での投稿もお待ちしています
■タイムスタンプ
(00:00) なぜ今、パスキーが注目されているのか
(00:15) Yahoo!がパスキーに一本化。その前は「SMS認証」だった
(00:43) パスワードからSMS認証への移行
(02:00) グローバルスタンダードでは「SMS認証は危険」
(02:27) 電話番号を乗っ取る「SIMスワップ」の手口
(04:14) 便利なのに危険。SMS認証がフィッシングに弱い理由
(06:00) 証券会社の例、システムに不備がなくてもなぜ企業が補填?
(07:00) オンラインバンキングの歴史と全銀協「全額補填」ルール
(08:23) 銀行が補填する理由(徳丸の推測)
(09:33) オンライン証券は反発。金融庁の要請と決着
(11:01) パスキーなら「利用者の不備」がほぼ解消
(12:15) パスキーにも「実装側の不備」はある。IPAへ届け出た話
(14:39) パスキー=生体認証という誤解のは誤解
(15:31) 次回予告:AIを使った開発、その安全性はどう確保する?