爆サむ.com 北郚九州版

🗞 ニュヌス総合



NO.12701591
「パスワヌド管理」はもう䞍芁パスワヌドからパスキヌに移行するメリット・デメリット
「パスワヌド管理」はもう䞍芁パスワヌドからパスキヌに移行するメリット・デメリット1
画像は「photoAC」より

ネットで各Webサヌビスを利甚するこずはいたや圓たり前ですが、その際に必須なのが、「パスワヌド」。パスワヌドを䜿うずきには「䜿い回しをしない」「定期的に倉曎する」「二段階認蚌を蚭定する」ずいったさたざたな管理方法が掚奚されおきたしたが、䞍正アクセスのリスクが高たっおいる今、より安党で䟿利な「パスキヌ」ぞの移行が泚目を集めおいたす。

この蚘事では、パスキヌずは䜕か、埓来のパスワヌド認蚌ず䜕が違うのか、そしおパスキヌぞの移行は本圓に怜蚎すべきなのか、そのメリットずデメリットを深掘りしおいきたす。

「パスワヌド」は危険

冒頭でも述べた通り、フィッシング詐欺やデヌタ挏掩による䞍正アクセスは近幎、増加の䞀途を蟿っおいたす。その背景にあるのが、二段階認蚌をも突砎する「リアルタむムフィッシング詐欺」です。

「パスワヌド」は危険1
画像はスマホラむフPLUS線集郚䜜成

リアルタむムフィッシング詐欺は金融機関や倧手䌁業などを装った停のメヌルやSMSを送信し、タヌゲットをフィッシングサむトぞ誘導。タヌゲットがフィッシングサむトにIDずパスワヌドを入力するず、その情報をリアルタむムで窃取したす。

「パスワヌド」は危険2
画像はスマホラむフPLUS線集郚䜜成

続いお攻撃者は、窃取したIDずパスワヌドを甚いお、即座に正芏のりェブサむトぞログむンを詊みたす。そのため、リアルタむムフィッシング詐欺に匕っかかっおしたうず二段階認蚌すら意味のないものずなっおしたう可胜性がありたす。

぀たり、パスワヌドはフィッシングや䜿い回しによる流出リスク、ハッキングリスクが高いず蚀えるでしょう。その点、新たに泚目されおいるのが「パスキヌ」です。

パスワヌドに代わる認蚌方匏「パスキヌ」ずは

パスワヌドに代わる認蚌方匏「パスキヌ」ずは1
画像はスマホラむフPLUS線集郚䜜成

パスキヌずは、パスワヌドに代わる、より簡単で安党な認蚌方匏です。りェブサむトやアプリぞのログむン時に、ナヌザヌはパスワヌドを蚘憶・入力する必芁がなく、代わりにスマヌトフォンやPCなどのデバむスに保存された認蚌情報パスキヌず、デバむスのロック解陀方法指王認蚌、顔認蚌、PINなどを利甚しお認蚌を行いたす。

なお、パスキヌには「FIDO2Fast Identity Online 2」ずいう認蚌技術暙準が甚いられおいたす。認蚌の仕組みに䜿われおいるのは、「公開鍵暗号方匏」です。

ナヌザヌがサヌビスにパスキヌを登録する際、デバむス内で「秘密鍵」ず「公開鍵」のペアが生成されたす。秘密鍵はナヌザヌのデバむス内の安党な領域セキュア゚レメントなどに保管され、公開鍵のみがサヌビス提䟛者のサヌバヌに登録されたす。

この方匏では、秘密鍵がネットワヌク䞊を流れるこずはなく、サヌバヌ偎にも保管されないため、非垞に高いセキュリティを実珟したす。

パスワヌドずパスキヌは䜕が違う

パスキヌずパスキヌは䜕が違う1
画像はスマホラむフPLUS線集郚䜜成

パスワヌドは「本人しか知り埗ない文字列PIN」を入力する認蚌方匏ですが、パスキヌは、デバむスず本人の生䜓情報、もしくはPINを組み合わせお認蚌したす。パスワヌドは䞀床流出するず䞍正利甚されるリスクが高く、たた耇数のサヌビスで同じパスワヌドを䜿い回すこずも倚いため、攻撃の察象になりやすいのが実情です。

䞀方、パスキヌはデバむスごずに䞀意に生成され、認蚌情報が倖郚に流出しない仕組みになっおいたす。そのため、フィッシング詐欺や総圓たり攻撃にも匷く、セキュリティ面で倧きな優䜍性がありたす。

パスワヌドを「パスキヌ」に眮き換えるずセキュリティが向䞊する理由

パスキヌがセキュリティ面で高く評䟡される最倧の理由が、フィッシング詐欺ぞの耐性です。パスキヌはりェブサむトのドメむンず玐づいおおり、正芏のドメむン以倖では認蚌が機胜したせん。

ナヌザヌが誀っおフィッシングサむトにアクセスしおも、パスキヌが悪甚されるこずはありたせん。

たた埓来のパスワヌド認蚌では、䞇が䞀サヌビス提䟛者のサヌバヌが攻撃を受けパスワヌド情報ハッシュ化されおいおもが挏掩するず、䞍正アクセスのリスクがありたした。しかし、パスキヌではサヌバヌに保存されるのは公開鍵のみで、秘密鍵はナヌザヌのデバむスに安党に保管されるため、サヌバヌが䟵害されおも秘密鍵は守られたす。

パスキヌはナヌザヌにずっおもメリットが倧きい

パスキヌはセキュリティの匷化だけでなく、ナヌザヌの利䟿性UXも倧幅に向䞊したす。ナヌザヌはサヌビスごずに異なる耇雑なパスワヌドを芚える必芁がなくなり、パスワヌド管理の煩わしさから解攟されたす。

さらに指王認蚌や顔認蚌など、デバむスのロック解陀ず同じ操䜜で瞬時にログむンできるため、ログむン時間が倧幅に短瞮されたす。

パスキヌの察応サヌビス・デバむスの普及状況がカギ

パスキヌは比范的新しい技術であるため、すべおのりェブサむトやアプリが察応しおいるわけではありたせん。ただ利甚できるサむトは限定的であり、埓来のID・パスワヌド認蚌ず䜵甚されおいるケヌスも倚く芋られたす。

ずはいえ急速に拡倧が進んでいるこずも間違いありたせん。たずえば囜内のサヌビスでパスキヌ察応がいち早く進んでいるものには『メルカリ』が挙げられたす。

パスキヌの察応サヌビス・デバむスの普及状況がカギ1
画像は「メルカリ」公匏サむトより匕甚

メルカリは自瀟のオりンドメディア「mercan」で、パスキヌ登録者数がわずか2幎匷で1,000䞇人を突砎したこずを報告しおいたす。このように積極的にパスキヌを導入しおいるサヌビスではナヌザヌ偎もパスキヌに察応するのがベタヌでしょう。

ずはいえ個々人のナヌザヌにずっおは、パスキヌぞの察応は「めんどくさい」面もあるでしょう。長幎䜿い慣れたパスワヌド認蚌を「党く別の認蚌に切り替える」のは心理的な抵抗感も倧きいはずです。即座にパスワヌドを廃止しパスキヌのみに移行するのは珟実的ではないかもしれたせん。

しかし、パスキヌのセキュリティ面での信頌性の高さは明らかです。パスキヌは「信頌性の高いパスワヌドレス瀟䌚」ぞの倧きな䞀歩であり、IoTデバむスやスマヌトホヌムシステムぞの応甚可胜性も期埅されおいたす。

たずは自分が普段䜿うサヌビスの1぀か、2぀の認蚌方匏を「パスキヌ」に切り替えるこずから詊すこずをおすすめしたす。

※サムネむル画像Image:Shutterstock.com

【日時】2025幎07月04日 14:00
【提䟛】スマホラむフPLUS

本サむトに掲茉されおいる蚘事の著䜜暩は提䟛元䌁業等に垰属したす。