• ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
07 3月
3分 読む

The US Government Now Wants Phishing Resistant MFA

2023年3月7日 ニュース 業界ニュース 0 コメント

1年前、米国政府は新たな指令を出した。その目標は、2024年までに政府の主要なデジタル・インフラを「フィッシングに強いMFA」システムに移行させることだった。フィッシングとは、サイバー犯罪者が欺瞞的な技術、あるいはデジタル・スパイ/監視技術を使って、アカウントにアクセスするために必要なログイン認証情報を盗むことである。従来のパスワード・システムは、1つのパスワードで全アクセスを許可するため、常にこれに対して特に脆弱であった。

パスワードが盗まれるメカニズム

アクセスを盗む最も一般的なテクニックは以下の通り:

フィッシング

これは通常、権限のある個人または組織になりすまし、通常は偽のウェブサイトでのクレデンシャル・チェックインを要求する偽の電子メールを伴う。

プッシュ爆撃

何度も通知を送ることで、疲労が蓄積され、最終的に通知を誤って受け入れ、デバイスへのアクセスを不注意に許可してしまうことを期待している。

SS7プロトコルの脆弱性

携帯電話の通信インフラには、外部からの監視を可能にする一定の脆弱性がある。より巧妙なサイバー犯罪者は、これらの通信回線をスパイし、テキスト/SMSで送信されたメッセージを読むことができる。

SIMスワップ

フィッシングのより専門的な形態であるこの手口は、被害者になりすまし、サービス・プロバイダーに出向き、被害者を欺いて、盗もうとするIDを装った人物にアカウントへのアクセス権をより多く明け渡させる。ここでは、被害者がアクセス権を提供するのではなく、被害者のサービス・プロバイダが提供する。

MFAはどのように役立つか

フィッシングに耐性のある多要素認証(MFA)は、これらの確立されたプラクティスを実行することをほぼ不可能にする障壁を投げかけます。この認証の多要素の性質は、検証とアクセスに複数のコンポーネントが必要であることを意味します。つまり、パスワードがまだ使用されていたとしても、万が一パスワードが盗まれた場合、生体認証や物理的なパスキーなどの他のコンポーネントによって、パスワードだけではアクセスを許可することができなくなります。

Fast Identity Online Association(FIDO)は、Cybersecurity & Infrastructure Security Agency(CISA)と協力し、さまざまなハードウェアやソフトウェアで機能する標準的なフィッシングに強いMFA技術を開発しました。FIDO/WebAuthn認証とパスキーのような公開鍵認証基盤は、SS7のような監視技術でさえ、窃盗犯にとって完全な成功を収めることができないことを意味しています。なぜなら、特定のデバイスでパスキーを使用することが要求されるか、または拇印のような生体認証がリモート・アクセスを防ぐからです。

これにより、政府職員はデータ保護に必要なセキュリティを確保しながら、現場や場所を問わず、個人所有のデバイスでデータに安全にアクセスできる柔軟性を手に入れることができる。

サイバーセキュリティの向上にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
02 3月
3分 読む

The Government Is Now Turning To The Private Sector For Better Cybersecurity

2023年3月2日 ニュース 業界ニュース 0 コメント

政府のデータは、米国で最も貴重なものの一部である。その中には、市民に関するデータのように、個人情報窃盗に利用できる社会保障番号などの重要な個人情報が含まれているものもある。軍事情報や経済情報のような他のデータは、窃盗や個人的な利用、あるいは利害関係者への売却に価値がある。

このため、政府のサイバーセキュリティは常に重要視されてきた。しかし、政府は政府機関がコード化した内部セキュリティ対策だけに頼っているわけではない。民間企業が重要な分野でサイバーセキュリティ対策を提供するケースが増えており、特に2つの企業が躍進している。

より良いサイバーセキュリティのためのパートナーシップ

コロラド州のPing Identityとバージニア州のUberEtherは、現在、セキュリティとID管理という2つの大きな側面で政府と緊密に協力しているアメリカの著名なソフトウェア企業である。政府は以前からサイバーセキュリティ、特にID管理の改善に関心を持っていたが、世界的な大流行が始まった2年前からその必要性が加速した。ますます多くの政府職員が、在宅勤務中にデータへのアクセスを必要としていた。このリモート・アクセスのニーズは、そのようなアクセスを想定していなかったレガシー・セキュリティ・システムによって妨げられていた。

Ping IdentityとUberEtherは、自治体、州、連邦政府機関がハイブリッド環境で動作するID管理システムに移行するのを支援した。労働者は、期待される現場でのアクセスを可能にする一方で、必要に応じて可能な限りベースのリソースを使用できる柔軟なシステムを必要としていた。

同時に、この利便性の向上は、すべてのクエリーが敵対的であると仮定し、IDを確認するために多要素認証を必要とする「ゼロトラスト」環境で動作する必要がありました。単一のパスワードですべてのアクセスを許可する時代は、より大きな仕事の柔軟性を提供しながら、より厳しいセキュリティ制約の下では機能しない。

FIDOは役立つ

Ping Identity、UberEther、FIDO(Fast Identity Online Association)などの企業間の協力により、パスワードなしの多要素認証は、複数のプラットフォームでシームレスに実装できるようになりました。労働者はもはや特定のハードウェア上の特定のソフトウェアに制限されることはなく、許可された担当者のみに制限されなければならない機密データを損なうことなく、さまざまな場所でより多くのデバイスを使用することができるようになります。

データはオンラインに存在するが、他の場所やデバイスから取り出す必要があるため、ID 管理はますます複雑になっている。パスワードレスの多要素認証技術は、政府がデータを保護しながら、このデータに便利にアクセスする方法を提供する上で極めて重要である。

サイバーセキュリティの向上にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
2月28日
3分 読む

The US Government Is Ramping Up Cybersecurity Precautions

2023年2月28日 ニュース 業界ニュース 0 コメント

政府は、市、州、連邦の3つのレベルで運営されている。それぞれのレベルにおいて、市民個人を保護するため、あるいは国家安全保障上の理由から、非公開にしなければならない貴重な情報が豊富に存在する。

しかし、軍の研究部門である国防高等研究計画局(DARPA)が "ARPANET "を構築したことで、今日誰もが利用している現代のインターネットの礎が築かれ、すべてが変わった。オンラインで情報を送受信し、アクセスできるようになったことで、データ・ベースの技術はより効率的になったが、同時に脆弱性も高まった。それ以来、サイバーセキュリティは、当然のことながら大きな関心事となっている。

CISAの仕事

2018年、政府はCISA(Cybersecurity & Infrastructure Security Agency)と呼ばれる新組織を設立した。その名が示すように、この新機関は政府のデジタル・インフラや、政府のシステムに依存する可能性のあるその他の重要なインフラ・システムのサイバーセキュリティの完全性を維持することを目的としている。

同局は設立以来、米国におけるサイバーセキュリティの現状を評価し、2022年9月には、2つの柱からなる戦略計画を発表した。

リスク軽減

まず最も重要なのは、アメリカ政府の様々なデジタルシステムの脆弱性を減らし、民間人や国家に支援された行為者の両方に対するサイバー戦争に対してより強固にすることである。2022年、ロシアのハッカーがウクライナ侵攻の際に発電などのインフラを不安定化させようとしたのを世界が目撃したように、デジタル・インフラの重要性はすでに実証されている。大規模な侵入は、長年にわたってさまざまな企業や医療施設に被害を与え、何千人もの個人データを危険にさらしてきた。これらはすべて、CISAが政府自身のサイバーセキュリティのために考慮している教訓である。

レジリエンス

もうひとつの重要な要素は、システムが侵害され、混乱が生じた場合の対応能力である。デジタル侵入を撃退するための防御を構築するだけでは不十分で、万が一侵害が発生した場合に対応し、回復するための計画が必要である。防御が破られた場合の予防措置がない組織は、復旧計画がなかったり、システム全体が故障しないことに依存していたりすると、復旧が極めて困難になり、時には不可能になることさえある。

このためCISAは、重要なインフラを認識し、それらのシステムの脆弱性を調べ、重要な機能の復旧を早めるための検疫と復旧プロセスに取り組んできた。 

これらのサイバーセキュリティ対策はすべて、パスワードレス認証システムなどの新しいプロトコルを包含しています。ご興味のある方は、Nok Nokの多要素認証技術とパスワードレス・セキュリティ対策について、こちらで詳細をご覧ください。

もっと読む
1月24日
3分 読む

Intuit Announce New Advances In Digital Financial Management

2023年1月24日 ニュース 業界ニュース 0 コメント

インテュイットは、会計士などの財務管理をデジタル化し、財務の迅速化、効率化、安全性の向上を支援するデジタルの取り組みを率先して行うことで、財務管理の分野でその名を馳せてきた。金融業界では、Turbo Tax、Credit Karma、QuickBooksといったソフトウェアですでによく知られており、個人にも企業にもサービスを提供している。Yahoo Financeによると、Intuitはデジタル財務管理をさらに便利にする革新的な製品群を提供しており、そのすべてがサイバーセキュリティの必要性を高めているという。

商業会計

最近の調査によると、会計の多くはいまだにソフトウェアと紙とペンの組み合わせで行われている。コマース会計は、より多くのコマース・チャネルをデジタル・ストリームにシームレスに統合し、手作業を減らすインテュイットの新機能である。

例えば、Amazon、eBay、Shopifyのような小売業者からの売上は、QuickBooksに直接追跡し、取引やその他のやり取りを追加することができます。

中堅企業向けサイバーセキュリティ統合の拡大

インテュイットは、中堅企業向けソフトウェアに新機能を導入し、大企業がより効率的な財務会計を行えるよう支援するとともに、売上向上にも貢献する。例えば、QuickBooksは「Spreadsheet Sync」を導入し、Microsoft Excelのような業界標準と連携して双方向の同期を統合し、会計処理と活動報告の合理化を支援する。

その他の革新的な機能としては、「チャートビュー付きカスタムレポートビルダー」があり、営業活動の主要業績評価指標を追跡するのに役立ち、企業は営業活動の状況やどの要素が重要かをより正確に把握することができる。

クイックブックス・オンラインの拡張

クイックブックス自体も、人事管理のためのソフトウェア・スイートや、会計のための一元化されたオンライン・リソース、さらには、長期的な成功に欠かせない重要なスキルやビジネス慣行を育成するために、さまざまな発展段階にある企業や起業家を支援するトレーニング・ポータルなど、サービスの幅を広げている。

しかし、より便利なオンライン・リソースが重視されるようになったことで、企業にはより優れたサイバーセキュリティが求められるようになった。導入は簡単だが、従来のパスワード・システムはますます危険にさらされている。パスワード・システムを使った一要素認証は、パスワード盗難のリスクをもたらす。多くのユーザーは、自分にとって使いやすいように推測しやすいパスワードを選ぶが、それが犯罪者にとっても推測や「総当たり」をしやすくしていることに気づかない。多要素認証やパスキーのようなパスワードレス・システムなど、サイバーセキュリティを強化することで、これを回避することができる。

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
1月17日
3分 読む

Apple Introduces New iPhone Security Features

2023年1月17日 ニュース 業界ニュース 0 コメント

スマートフォンは多くのユーザーにとって不可欠なデバイスとなっており、iPhoneは現在最も一般的なモデルの1つである。その結果、多くの重要なデータやアカウントにiPhoneからアクセスできるようになり、これらのデバイスのセキュリティの重要性が高まっている。多要素認証(複数の認証システムを使用するプロセス)は、サイバーセキュリティを高める上で非常に重要である。Forbesが伝えているように、アップルはそのセキュリティをさらに向上させる新しい方法を導入した。

フィジカル・セキュリティー・リターン

iPhoneは現在、"セキュリティ・キー "という形で、多要素認証のセキュリティ・レイヤーを追加している。完全にデジタル形式のパスキーとは異なり、セキュリティ・キーは、NFC技術を使用したトークンや、携帯電話に直接差し込むUSBデバイスのような物理的な物体である。

セキュリティ・キーは、ペアリングされ、単一のデバイスによってのみ認識されることで動作します。顔認証や指紋認証などの多要素認証に加えて、セキュリティ・キー機能を有効にしたiPhoneにアクセスしようとする場合、セキュリティ・キーは、その性質に応じて、iPhoneの近くにあるか、iPhoneに直接差し込まれている必要があります。iPhoneのロックが解除されるのは、セキュリティ・キーの存在と有効性が確認された場合のみです。

なぜこれが重要なのか

iPhoneを含む今日のスマートフォンには、その人の人生で最も重要なデータやアクセスが含まれていることが多い。写真やメッセージといった個人的な資料に加え、銀行からショッピングに至るまで、あらゆるアカウントがiPhoneにアクセスするための一部であり、一部であるのが一般的だ。つまり、携帯電話を盗まれ、アクセスされた人々は、便利なコミュニケーション手段を失うだけでなく、財務データ、仕事データ、個人データへのアクセスを窃盗犯に許してしまう可能性があるのだ。

特にiPhoneのように小型で紛失や盗難に遭いやすいデバイスのセキュリティには、多要素認証が欠かせないのはこのためだ。携帯電話を紛失した場合、セキュリティ・キーの要件により、他人が誤ってデバイスにアクセスすることを防ぐことができます。盗難に遭った場合、犯罪者は携帯電話上のデータを、個人情報の窃盗、銀行口座の空にすること、クレジットカードを使って買い物をすることなど、より広範な犯罪行為に利用することはできない。 

iPhoneは非常に便利なデバイスである。しかし、その便利さは同時に、デバイスが特に脆弱であることを意味し、不正なユーザーがアクセスすると甚大な被害をもたらす可能性がある。 

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
1月10日
3分 読む

You Can Set Up Passkeys On Your Apple Devices

2023年1月10日 ニュース 業界ニュース 0 コメント

従来のパスワード、特に単要素認証システムのみのパスワードは、デバイスやアカウント、重要なデジタルデータを保護する最も脆弱な方法のひとつであり続けている。グーグルやマイクロソフト、さらにはアップルといった大手テクノロジー企業の多くが、旧来のパスワード・システムよりも便利で安全なパスワードレス認証システムを採用するようになった理由のひとつだ。

特にアップル社は現在、ユーザーに多要素のパスワードレス認証システムを使うことを奨励しており、Tom's Hardwareのような多くのテクノロジー関係者は現在、アップル社のユーザーにiPad、iPhone、Macデバイスにこれらの「パスキーシステム」を実装する方法を紹介している。

暗号化されたデバイス固有のセキュリティ

パスキーシステムは、データとデバイスに何重ものセキュリティを加える。パスキーシステムは、暗号化された2つの「鍵」を使用する。一方は「公開鍵」で、暗号化されてオンラインに保存され、もう一方の「秘密鍵」は暗号化されてiPad、iPhone、Macなどの特定のデバイスにのみ保存される。

パスキーシステムで保護されたアカウント、デバイス、データにユーザーがアクセスしようとすると、公開鍵は暗号化された通信チャネルを介して秘密鍵と通信する。TouchIDやFaceIDのようなアップル製デバイスの既存の生体認証手段と組み合わせることで、この生体認証とデバイス固有のパスキーの組み合わせは、オンライン手段による厳密なアクセスの盗用が不可能であることを意味する。

パスキーの設定

アップル・デバイスのパスキー作成は比較的簡単です。最初のステップは以下の通りです:

オンライン化

設定セクションに入り、「パスワード」、「パスワードオプション」の順に選択し、「パスワードの自動入力」をオンに切り替えます。次に「iCloudパスワードとキーチェーン」をタップします。

パスキーを有効にする

アップルのロゴをクリックし、"システム設定 "に進みます。あなたの名前を選択し、"iCloudを選択"。"パスワードとキーチェーン "を切り替える。

キーを作成する

これでAppleデバイスがパスキーを受け付ける準備が整いました。お好きなサポートウェブサイトまたはアプリを使用し、使用するサービスの特定の指示に従ってください。

セキュリティの変更

また、既存のパスワードシステムを持つアカウントが、より安全なパスワードレス認証システムであるパスキーに移行することも可能です。これはサービスによって異なりますが、利用しているサービスやウェブサイトのアカウントエリアにアクセスし、「パスキーの設定」オプションが利用可能かどうかを確認することで、いつでも確認できます。もしあれば、それをタップしてAppleデバイスのパスワードレス認証に切り替えてください。

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
1月5日
3分 読む

Google Broadens Its Passkey Plans For More Users & Devices

2023年1月5日 ニュース 業界ニュース 0 コメント

多要素認証は、人々がデバイス、アカウント、データにアクセスするための、より安全な新しい方法です。従来の単要素認証のパスワード・システムは、速く、安く、簡単に実装できる反面、最も脆弱なセキュリティ・システムでもある。

デジタル・セキュリティの進歩の結果、より新しく、より優れたシステムがオンラインに登場しつつあります。Gadgets36-によると、グーグルはテクノロジー業界の主要企業のひとつであり、パスワード不要のパスキーシステムを導入することで、ユーザーがより高いセキュリティを享受できるようにすることを決定したということです。

もう盗まれないパスワード

AndroidやMac端末のChromeユーザー向けに、グーグルは従来のパスワード・システムの代わりに「パスキー」と呼ばれるパスワード不要のシステムを用意しています。パスワードを盗んだり推測したりするだけで、デバイスやアカウントに完全にアクセスできてしまうため、単一認証のパスワードシステムは非常に脆弱です。さらに、ほとんどのパスワードは「弱い」と見なされています。なぜなら、人々は、多くの人が覚えるのが難しすぎて従わない、推奨されている英数字のランダムな文字列の、より大きなセキュリティと不便さに耐えるよりも、推測しやすい、または覚えやすいパスワードを選ぶからです。

多要素認証方式とは、1つ以上の認証形式が使われることを意味する。したがって、パスワードがそのシステムの一部であったとしても、パスワードを盗むだけでは完全なアクセスを許可することはできない。

パスキーのしくみ

パスキーシステムは、2つのデジタル「鍵」をペアにして運用され、互いに通信することでアクセスを許可します。まず「公開鍵」が暗号化され、オンラインに保存される。もうひとつは「秘密鍵」と呼ばれるもので、携帯電話、タブレット、ノートパソコン、デスクトップパソコンなど、特定のデバイス用に生成されます。

パスキーで保護されたアカウント、データ、デバイスにユーザーがアクセスしようとする場合、デバイス内の秘密鍵は公開鍵と暗号化されたチャネルを介して通信しなければなりません。暗号化された通信が行われ、秘密鍵と公開鍵が確認されて初めてアクセスが許可されますが、その時点ではパスキーは必要ではありません。

グーグル、「言葉」を広める

グーグルは現在、Chromeユーザーがパスワードからパスキーへの移行をより簡単に行えるようにしています。Android端末を持つChromeユーザーは、端末全体でパスキーを利用できます。しかし、Chrome for macOSやWindowsデバイスで生成されたパスキーはオンラインでは共有されず、特定のデバイスにのみローカルに保存されます。しかし、パスキーは、特に生体認証などの他の認証要素と組み合わせた場合、パスワードを不要とするセキュリティとしてより強力な形態であることに変わりはありません。

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
12 月 29 日
3分 読む

消費者がゼロ・トラストのスタンスを取っていることを示す新しい調査結果

2022年12月29日 ニュース 業界ニュース 0 コメント

APニュースによると、デジタル・アイデンティティ信託会社の最近の調査によると、米国の消費者の92%が、サイバーセキュリティの脅威が現在のサイバーセキュリティ対策を上回ると考えているという。2000人のアメリカ人と1000人のイギリス人を対象に実施された調査では、平均的なアメリカ人は現在、デジタル環境は本質的にリスクが高く、そのリスクは上昇し続けていると考えていることが示された。調査対象者の驚くことに91%が、自分のデータを完全に外部システムの保護に任せるのではなく、多要素認証のような個人的なデジタル・セキュリティ対策をさらに講じることに関心を示している。

パスワードが原因

この調査ではまた、回答者の68%が、従来のパスワード・セキュリティ・システムは、現在最も利用されているが、同時に最も信頼されていないセキュリティ対策であると感じていることが示された。このような消費者の不安は、残念ながら十分な根拠がある。いくつかの理由から、従来の単一要素パスワードは、サイバーセキュリティ対策として、今日のデジタル世界で最も脆弱なシステムの一つである。

パスワードシステムが一要素のみである場合、パスワードを知っていれば、そのパスワードで保護されているものすべてにアクセスできるということになる。多要素システムは、アクセスを許可するためにパスワード以上の何かを要求することによって、少なくともセキュリティを強化する。しかし、パスワードの最大の問題は、多くの人が「弱いパスワード」を使い続けていることだ。ほとんどの人は、簡単で覚えやすいパスワードを使いたがり、複数のアカウントに同じパスワードを使うことも珍しくない。

この2つの特徴が組み合わさると、多くの消費者が脆弱になる。簡単なパスワードや弱いパスワードは、簡単に推測されたり、消去法で「総当たり」されたりする可能性があるということだ。そのパスワードが他のアカウントにも使われている場合、オンライン・ストリーミング・サービスのアカウントのパスワードを盗むことで、オンライン・ショッピングのアカウント、クレジットカード、銀行口座にまでアクセスできるようになる可能性がある。

残念ながら、たとえパスワードが「強力」で、英数字のランダムな文字列を使用していたとしても、それが伝統的な一要素認証システムと結びついていれば、脆弱であることに変わりはない。消費者は、自分自身を守るために強力な個人用パスワードを持っているかもしれないが、それでもセキュリティ侵害によって盗まれる可能性がある。ヤフー、ソニー、ツイッター、イーベイ、リンクトイン、その他多くの企業が、何千、あるいは何百万ものアカウントが漏洩し、自らの過失によらず消費者を危険にさらすデータ漏洩を経験している。 

しかし、多要素認証はサイバーセキュリティにおいて大きな進歩を遂げています。顧客にパスワードに代わる認証方法を提供し、デジタル・セキュリティを強化したい場合は、Nok Nokの次世代型多要素認証技術とパスワードレス・セキュリティ対策について、こちらをご覧ください。

もっと読む
12月27日
3分 読む

macOSがセキュリティ強化を含む新しいアップデートを発表

2022年12月27日 ニュース 業界ニュース 0 コメント

Macは、PCのユビキタス性に匹敵する、最も愛されているコンピューティングデバイスのひとつである。その結果、アップルは新モデルを改良し続け、オペレーティング・システムをユーザーにとって最新で便利で簡単なものにし続けている。India Todayの報道によると、macOSは最近、ベータテスト段階で「Ventura」と名付けられた新バージョンを開発した。最終的には、様々なニーズを持つMacユーザーに歓迎されるであろう便利な新機能が追加される予定だ。

強化されたiPhoneとの接続性

iPhoneはすでに市場で最も優れたカメラのひとつですが、今回のVenturaの新機能により、MacユーザーはiPhoneをオンライン会議のウェブカメラとして活用できるようになります。ユーザーはiPhoneをMacに登録することで、いざというときにMacのカメラ入力をペアリングされたiPhoneに切り替えることができます。また、facetimeの通話を、あるデバイスから別のデバイスに完全に互換性をもって転送することもできるのです。

これでユーザーは、iPhone用の適切なマウントを用意するだけでよくなり、デスクトップやラップトップコンピュータに専用のウェブカメラが必要だった出費は過去のものとなった。ベンチュラのmacOSアップデートは、アップルのエコシステムをさらに活用している。

パスワードレス認証によるセキュリティ向上

macOS Venturaアップデートに含まれる大きな特徴は、パスワードレス認証のためのパスキーシステムの導入です。パスキーはサイバーセキュリティにおける新たな進化であり、その名の通りパスワードの必要性をなくすものです。パスキーはパスワードレス認証の一形態で、携帯電話やコンピューターなど特定のデバイスだけが持つ秘密鍵と、クラウドに保存された公開鍵の2つの鍵が存在します。

2つの鍵は、暗号化されたパズルを送信することで相互作用しなければならない。この暗号化された相互作用の結果、パスワードレス認証は従来のパスワード盗難を不可能にする。また、検証システムも暗号化されているため、オンライン活動の監視など、より高度なサイバー犯罪行為も、一方から他方へのデータが暗号化されているため、依然として解読不可能である。

より安全なコンピュータ

パスキーシステムによるパスワードレス認証は、Fast Identity Online Alliance(FIDO)が、従来のパスワードシステムの脆弱性を排除し、簡単に実装できる業界全体の標準を作成するために進めている取り組みの一環です。サイバーセキュリティを強化したパスキーの導入にご興味のある方は、Nok Nok Labsの次世代多要素認証技術とパスワードレス・セキュリティ対策について、こちらをご覧ください。

もっと読む
12月22日
3分 読む

iOSユーザーのセキュリティリスク警告が改善

2022年12月22日 ニュース 業界ニュース 0 コメント

パスワードは最も古いデジタル・セキュリティ対策かもしれないが、それゆえに古さと脆弱性を示している。パスワードが単一要素セキュリティ認証メカニズムの唯一の構成要素である場合、パスワードを推測したり盗んだりすると、完全なアクセスが許可される。そのパスワードが複数のアカウントで使用されている場合、複数のアカウントが危険にさらされる可能性がある。インターネットが多要素認証の未来に向かって進み続ける一方で、従来のパスワードの偏在は今日でも問題であり、アップルは今、ユーザーのセキュリティを高めるための対策を用意している。

リスクを知る

CNet Centralが取り上げたように、アップルは現在、一部のアカウントでパスワードに依存しているiOSユーザーのために特別な保険を提供している。パスワードの盗難で最も恐れられていることのひとつは、たとえユーザー個人がパスワードの漏洩や盗難に遭わなくても、ユーザーデータベースを持つ大企業が侵害されれば、盗難に遭う可能性があるということだ。現在「内部」にいる犯罪者は、パスワードを含むユーザーデータにアクセスできる。

アップルは、他社とのデータ侵害を監視し、影響を受けるユーザーを監視する新しい対策を実施している。現在、iOSユーザーのデータとパスワードが他社のデータ侵害の一部となっている場合、iOSユーザーは脆弱性があることを通知され、自分のデータへの侵入の可能性を防ぐために、侵害されたアカウントのパスワードを変更するために迅速に行動することができます。

iOSユーザーがこれを有効にするためにしなければならないことは、以下の通りである:

  • アップルデバイスの設定を開く
  • 下にスクロールしてタップし、「パスワード」を選択
  • Touch IDまたは選択したパスワードでロック解除
  • セキュリティ勧告を有効にするにはタップする
  • 危殆化したパスワードの検出」をオンに切り替える

そして今、iOSは、あなたの情報がデータ侵害の一部であるかどうかを監視し、あなたに通知します。パスワードを変更し、あなたのアカウントとデータを保護するために適切なセキュリティ対応策を講じるための早い警告を与えます。

未来への移行

幸いなことに、パスワードがますます脆弱になる一方で、より優れた技術がシステムや企業全体に導入されつつある。Fast Identity Online Alliance(FIDO)によって策定された普遍的な標準のおかげで、ユーザーの正当性を確認するために複数のメカニズムを使用する、次レベルの多要素認証が広く採用されつつある。このため、アップル、グーグル、マイクロソフトのような企業は、パスワードが最終的に廃止され、パスキーのようなはるかに強力で抵抗力のあるセキュリティ・メカニズムが人と企業を保護するように、他の企業と協力している。

パスキーとサイバーセキュリティの強化にご興味のある方は、Nok Nok Labsがどのようにパスキーを管理し、パスワードレス認証を実現しているか、こちらをご覧ください。

もっと読む
    123...10

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English