Перейти к содержимому

なぜ今パスキーなのか。SMS認証の落とし穴と、「利用者の不備」をなくすパスキーの話 ep.9 #セキュ裏

EGセキュアソリューションズ株式会社

0:00 / 0:00

なぜ今パスキーなのか。SMS認証の落とし穴と、「利用者の不備」をなくすパスキーの話 ep.9 #セキュ裏

44 просмотра · 2 недели назад
EGセキュアソリューションズ株式会社
4 подписчика
44 просмотра · 2 недели назад
パスキー解説シリーズの完結編。今回のテーマは「なぜ今、パスキーが注目されているのか」。 SMS認証の弱点、偽の免許証で電話番号を乗っ取る「SIMスワップ」、届いたコードをリアルタイムで盗み取るフィッシングの手口、さらにオンライン証券の不正取引で企業が被害を「補填」する事情まで。 ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。 ※収録:2026年5月 ■ 今回のトピック Yahoo!はなぜSMS認証をやめたのか?電話番号を乗っ取る「SIMスワップ」の手口「リアルタイムフィッシング」不正送金・不正取引、なぜ企業が「補填」する?パスキーなら「利用者の不備」がなくなる理由 #セキュリティ #パスキー #フィッシング #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください ⁠⁠https://forms.gle/V6DpMAbRrgNfUGF48⁠⁠ 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平( 経営者)香川 ほのか(ナビゲーター) ■X (配信情報もこちらから) ⁠⁠⁠https://x.com/egsecure_jp⁠⁠⁠ ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) なぜ今、パスキーが注目されているのか (00:15) Yahoo!がパスキーに一本化。その前は「SMS認証」だった (00:43) パスワードからSMS認証への移行 (02:00) グローバルスタンダードでは「SMS認証は危険」 (02:27) 電話番号を乗っ取る「SIMスワップ」の手口 (04:14) 便利なのに危険。SMS認証がフィッシングに弱い理由 (06:00) 証券会社の例、システムに不備がなくてもなぜ企業が補填? (07:00) オンラインバンキングの歴史と全銀協「全額補填」ルール (08:23) 銀行が補填する理由(徳丸の推測) (09:33) オンライン証券は反発。金融庁の要請と決着 (11:01) パスキーなら「利用者の不備」がほぼ解消 (12:15) パスキーにも「実装側の不備」はある。IPAへ届け出た話 (14:39) パスキー=生体認証という誤解のは誤解 (15:31) 次回予告:AIを使った開発、その安全性はどう確保する?