無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • 不正の検出と防止 -テスト
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • デモンストレーション - テスト
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
ホーム / オピニオン /認証|シンプルなこと|ウーバーと情報漏えいの黙示録の騎手たち

認証|シンプルなこと|ウーバーと情報漏えいの黙示録の騎手たち

  • 執筆者
    Nok Nokニュース
  • 公開日
    22 Nov 2017
  • 0件のコメント
    コメントする
意見

ブルームバーグの報道とウーバーからの初期の開示によると、根本的な原因は再びクレデンシャルの漏洩(開発者が使用するクラウドベースのストレージシステムから盗まれたログイン認証情報)であった。この攻撃により、セキュリティにおける小さな過失が、ブランドとビジネスにとって巨大な責任へとスパイラルすることになった。

ウーバーの不運をほくそ笑む人がいるかもしれないが、悲しいことに、これは業界では当然のことなのだ。盗まれたり、フィッシングされたり、中間者(man-in-the-middle)によって攻撃されたりする可能性のあるクレデンシャル(パスワード、レガシーOTP)の使用が横行している。このような怠慢は、取締役会レベルの注意喚起にまで至っていない。あるいは、このような攻撃から保護するためにクレデンシャル・システムを近代化することを急ぐだろう。

神経科学の研究において、個人がリスクを評価するのが非常に苦手であることは、よく知られた事実である。 家具に押しつぶされる可能性のほうがはるかに高いのに、テロ事件を心配する。 ちょっと散歩するだけで寿命が延びるのに、怪しげな薬に何百万ドルも費やす。 自動販売機に襲われる確率はサメの2倍だが、"ジョーズ "という言葉は人間よりもサメを連想させる。

企業も同じだ。 脆弱な認証情報のような脅威が、顧客に損害を与え、ブランド価値を低下させ、事業の存続を危うくするような時代において、彼らは、最新の強力な認証慣行を優先させるような単純な対策を講じることで、事業に直面する脅威の多くを排除できるにもかかわらず、非合理的な行動や投資に固執している。

ブリーチ黙示録の第一騎手脆弱なクレデンシャル

脆弱なクレデンシャルは、破滅の黙示録の第一の騎手を構成しており、彼は容赦なく、それを使い続けるリーダーや企業を切り捨て続けるだろう。

今日の業界の大半は、パスワード管理、対称的な共有秘密であるレガシーOTPシステムに基づく、恥ずべきほど脆弱で安全でない認証慣行に縛られている。このような慣行は、フィッシングやマルウェアに対して脆弱であり、より有害な用途のために認証情報を採取できるスケーラブルな攻撃につながる。 ベライゾンの2017年データ漏洩調査報告書によると、データ漏洩の81%に漏洩した認証情報が関与している。

さらに、これらの企業は、強力な標準ベースの最新の多要素認証に投資する前に、ファイアウォール/侵入検知/APTシステム、自家製または独自の認証システムに不合理にも何百万ドルも注ぎ込んでいる。

FIDOアライアンスのような、広く展開され、市場でテストされ、普遍的に承認された標準は、フィッシングやMitMに耐性のある強力な、多要素、パスワード不要の認証を提供することができ、ユーザー、開発者、ITスタッフが管理しやすい。

確かに、他にもホースメンは存在する(パッチ、暗号化、その他)し、現代のコネクテッド・ワールドに生きる性質上、リスクはつきものだ。 ホースメンを撃退し、攻撃者があなたのブランドや顧客に与えるダメージを抑えるためには、シンプルなことを実行するのがコツだ。 そして、自動販売機を避け、街を散歩することだ。

Nok Nokニュース

関連記事

量子がノックしている!
FIDOアライアンス オープンバンキング 意見

量子がノックしている!

When Securing Transactions, Global Experience Gets it Done
バイオメトリクス オピニオン

When Securing Transactions, Global Experience Gets it Done

2024 Security Industry Predictions: Consolidation, ROI, and the AI Hype Train
サイバーセキュリティ オピニオン

2024 Security Industry Predictions: Consolidation, ROI, and the AI Hype Train

まだFIDO信者ではない?アップルは大きな賭けに出た
FIDOアライアンス 業界ニュース オピニオン

まだFIDO信者ではない?アップルは大きな賭けに出た

コメントする (コメントをキャンセルする)

* は必須の入力項目です。メールアドレスは公開されません。

*
*

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 運用技術におけるサイバーセキュリティのナビゲーション:統合サイバー防衛共同体からの洞察
  • 量子がノックしている!
  • Nok Nok、パスキーの導入と管理を簡素化する革新的なソリューションを発表
  • パスキーへの道をナビゲートする:1つのアプローチがすべてに当てはまるわけではない

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

コピー
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須
  • English