• ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無断複写・転載を禁じます。
ノク・ノク ノク・ノク
  • ソリューション
    • パスワードレス
      認証
    • パスキー
    • 決済を安全に
    • コンプライアンス
    • プロフェッショナル・サービス
  • 業界
    • 政府・公共機関
    • eコマース
    • 金融サービス
    • 移動体通信事業者
  • 製品
    • Authentication Cloud
    • S3 Suite
    • スマート分析モジュール
    • スマート・センス・モジュール
    • IoT SDK
  • リソース
    • デモ
    • ビデオ
    • ホワイトペーパー
    • お客様からの声
  • 企業情報
    • About
    • チーム紹介
    • パートナー
    • 顧客
    • イベント
    • ニュース
    • ブログ
    • お問い合わせ
    • サポートサービス
無償トライアル
サインイン
ノク・ノク
30 4月
4分 読む

Verizon 2025 DBIR:依然としてクレデンシャル攻撃が主流 - Nok Nokの視点

2025年4月30日 ニュース サイバーセキュリティ,業界ニュース,Passkeys,パスワードレス認証 0件のコメント

Verizon 2025 DBIR:依然としてクレデンシャル攻撃が主流 - Nok Nokの視点

ベライゾン ベライゾン2025データ侵害調査報告書(DBIR)は、パスワードに関連する攻撃が依然として世界中の組織にとって最大の脅威であるという、明確かつ緊急で、しかも見慣れた状況を描き出しています。パスワードレス認証のリーダーであるNok Nokは、この調査結果を警鐘であると同時に、すべての人をパスワードレス認証に移行させるというミッションの検証でもあると考えています。

主な調査結果パスワードとクレデンシャルの濫用は依然としてトップリスク

この報告書は、クレデンシャル・ベースの攻撃の永続性に関するいくつかの重要な点を強調している:

  • 盗まれたクレデンシャルが主な侵入経路です:クレデンシャルの不正使用は、全世界の侵害の22%で最初の侵入経路となっており、攻撃者が侵入する最も一般的な方法となっています。攻撃者はハッキングで侵入するのではなく、盗まれた、推測された、または流出したパスワードを使って正面玄関からログインするのです。
  • ウェブアプリケーション攻撃はクレデンシャルに依存している:基本的なウェブ・アプリケーションに対する攻撃の88%は、盗まれた認証情報が関与しています。これは、パスワードの再利用と脆弱なパスワードポリシーがいかにセキュリティを損ない続けているかを浮き彫りにしています。
  • フィッシングとソーシャルエンジニアリングがクレデンシャル盗難を助長:不正侵入の約25%はフィッシングによるものであり、ソーシャルエンジニアリングはログイン情報を盗む手口のトップであることに変わりはない。ユーザーがフィッシング・リンクをクリックするまでの時間の中央値はわずか21分で、ほとんどの組織が検知して対応するよりはるかに速い。やばい!
  • 情報窃取者の標的はデバイスと認証情報:情報窃取者が侵害したシステムの30%は企業で管理されたものであったが、46%は管理されていないものであり、その多くは業務で使用される個人用デバイス(BYOD)であった。これは、組織が直接管理できないところでクレデンシャルの盗難にさらされていることを意味します。
  • ランサムウェアと認証情報ランサムウェアは侵入の44%に存在し、ランサムウェアの被害者の半数以上から企業認証情報を含む情報盗取ログが発見された。クレデンシャルは多くの場合、より大規模な侵害への第一歩となります。

2025年DBIRのその他の注目すべき傾向

クレデンシャル攻撃以外にも、DBIRは重要な傾向を強調している:

  • 脆弱性の悪用:パッチの適用されていないエッジデバイス(VPNやファイアウォールなど)を標的にしたエクスプロイトが34%急増し、現在では侵害の20%を占めている。攻撃者は、既知およびゼロデイ脆弱性の悪用をますます自動化しています。
  • 第三者による侵害:サードパーティが関与する侵害の割合は2倍の30%に達し、サプライチェーンやパートナーのエコシステムにおけるリスクを浮き彫りにした。
  • ヒューマンエラー:侵入の60%は依然として人為的なものであり、ユーザー教育とセキュリティ設計の改善が必要である。
  • 修復のギャップ:脆弱性のあるエッジデバイスの54%にしかパッチが適用されておらず、その修正期間の中央値は32日で、攻撃者にとって大きな隙が残されている。

なぜパスワードは脆弱なままなのか

DBIRの調査結果は、私たちNok Nokが以前から主張してきた、パスワードはセキュリティ・メカニズムとして根本的な欠陥があるということを裏付けるものです。攻撃者がパスワードを悪用する理由は以下の通りです:

  • フィッシングやマルウェア、情報漏えいによって簡単に盗まれる。
  • ユーザーは、職場でも自宅でも、複数のサイトでパスワードを再利用することが多い。
  • パスワードは推測されたり、ブルートフォースされたり、侵入されたデータベースから見つかったりする。
  • デバイスやBYODのリスクは、IT部門が見えないところで認証情報が漏洩する可能性があることを意味する。

報告書によると、「クレデンシャルの盗難は、大半の侵害において王国の鍵であり続けている。そして、その勢いは衰えていない」と述べている。

前進への道パスワードレス認証

このサイクルを断ち切ろうとする組織にとって、DBIRは「パスワードを超える」という明確な指令を提示しています。Nok Nokが推奨する対応策は以下の通りです:

  • パスワードレス、フィッシングに強い認証の採用:FIDOベースの認証(別名パスキー)は、方程式からパスワードを取り除くことにより、クレデンシャルの盗難、フィッシング、再利用のリスクを排除します。
  • デバイスに対する強力なアクセス制御の実施:特にBYOD環境では、管理された安全なデバイスのみが機密システムにアクセスできるようにします。
  • パッチ管理の迅速化:エッジデバイスやVPNに迅速にパッチを適用することで、脆弱性悪用の機会を減らします。
  • ユーザー・トレーニングとリアルタイム検知への投資:テクノロジーは重要であるが、ユーザーの意識向上とフィッシングへの迅速な対応が不可欠であることに変わりはない。

結論今こそ行動を

2025年のベライゾンのDBIRで明らかになったこと:攻撃者は進化しているが、彼らはいまだに同じ古い手口、つまりパスワードを盗むことに頼っている。なぜか?それが最も抵抗の少ない方法だからだ。代わりにログインすればいいだけなのに、なぜハッキングに時間を費やすのか?組織がパスワードに依存する限り、侵入は続くでしょう。Nok Nokでは、解決策は簡単だと考えています。パスワードを廃止し、最新の認証を採用し、クレデンシャルベースの攻撃を永久にシャットアウトすることです。これにより、私たちは軍拡競争から抜け出し、クレデンシャル・ベースの攻撃を跳ね除けることができるのです。もしあなたがKuppinger Cole EIC 2025に参加するのであれば、当社の製品担当副社長であるRolf Lindemannが、まさにこのテーマについて講演します。 このトピックについて!

セキュリティの未来はパスワードレス。2025年を、ついにパスワードを置き去りにする年にしよう。

もっと読む
4月2日
3分 読む

パスワードレスの未来への新たな一歩

2025年4月2日 ニュース サイバーセキュリティ,業界ニュース,Passkeys,パスワードレス認証 0件のコメント

パスワードレスの未来への新たな一歩

マイクロソフトが2025年までに10億人以上のユーザーを対象にパスワードをパスキーに置き換えることを発表したことは、デジタル・セキュリティ全体にとって大きなニュースです。私たちNok Nokは、これが正しいアプローチであり、パスワードレスの未来に向けた長い道のりの新たな一歩であると考えています。

マイクロソフトの動きが重要な理由
マイクロソフトが、Outlook、Xbox、Microsoft 365を含むプラットフォーム全体のデフォルトのサインイン方法をパスキーにするという決定は、パスワードレス認証を強力に支持するものである。

その理由は以下の通りだ:

リーチ:マイクロソフトは、パスワードレス認証を多くのユーザーに提供できる。パスキーの利点と使いやすさについてユーザーを教育することで、全面的な普及が加速するだろう。

セキュリティFIDO標準に基づいて構築されたパスキーは、パスワードよりもはるかに強力なセキュリティを提供します。フィッシング、キーロギング、ソーシャルエンジニアリングなど、パスワードが受けやすい一般的な攻撃に耐性があります。ログイン認証情報を標的にしたサイバー攻撃が増加する中、この強化されたセキュリティは、セキュリティのニーズを満たす目的で構築されています。

ユーザー体験:マイクロソフトは、サインアップとサインインのプロセスを合理化し、パスキーの導入と使用を容易にすることに注力している。ユーザーエクスペリエンスをシンプルで直感的なものにすることで、導入の大きな障壁を取り除こうとしている。

Another Nail in the Password Coffin
何年もの間、パスワードはオンライン・セキュリティの最も弱いリンクとされてきた。パスワードは覚えにくく、推測されやすく、常に攻撃者に狙われている。業界は長い間このことを知っており、より良い解決策を模索してきた。今回のマイクロソフトの動きは、パスワードを一掃し、より安全なオンライン世界に近づくための大きな一歩である。

業界にとっての意味
マイクロソフトのパスキーへのコミットメントは、おそらく業界全体に波及効果をもたらすだろう。より多くのユーザがパスワードレス認証の利点を体験するにつれて、他の企業も追随せざるを得なくなるだろう。このような採用の増加は、パスキーの分野におけるさらなる革新と標準化を促進し、誰もがパスワードレス・ソリューションを実装し、使用しやすくする。


NokNokはパスワードレス認証のパイオニアであり、マイクロソフトのような巨大企業がパスキーを支持することに興奮しています。私たちはパスキーが認証の未来であることを知っています。マイクロソフトのイニシアチブは、私たちのビジョンを検証し、パスワードレス・テクノロジーの勢いが増していることを示しています。私たちは10年以上にわたってFIDOベースのパスワードレス・ソリューションを構築、展開しており、私たちのFIDO認定ソリューションは、インターネット規模で何億人もの世界中のエンドユーザーに展開されています。私たちは、パスキーの実装において企業をサポートする準備ができており、すべての人にとってインターネットをより安全なものにする手助けをすることに興奮しています!

もっと読む
07 3月
3分 読む

The US Government Now Wants Phishing Resistant MFA

2023年3月7日 ニュース 業界ニュース 0 コメント

1年前、米国政府は新たな指令を出した。その目標は、2024年までに政府の主要なデジタル・インフラを「フィッシングに強いMFA」システムに移行させることだった。フィッシングとは、サイバー犯罪者が欺瞞的な技術、あるいはデジタル・スパイ/監視技術を使って、アカウントにアクセスするために必要なログイン認証情報を盗むことである。従来のパスワード・システムは、1つのパスワードで全アクセスを許可するため、常にこれに対して特に脆弱であった。

パスワードが盗まれるメカニズム

アクセスを盗む最も一般的なテクニックは以下の通り:

フィッシング

これは通常、権限のある個人または組織になりすまし、通常は偽のウェブサイトでのクレデンシャル・チェックインを要求する偽の電子メールを伴う。

プッシュ爆撃

何度も通知を送ることで、疲労が蓄積され、最終的に通知を誤って受け入れ、デバイスへのアクセスを不注意に許可してしまうことを期待している。

SS7プロトコルの脆弱性

携帯電話の通信インフラには、外部からの監視を可能にする一定の脆弱性がある。より巧妙なサイバー犯罪者は、これらの通信回線をスパイし、テキスト/SMSで送信されたメッセージを読むことができる。

SIMスワップ

フィッシングのより専門的な形態であるこの手口は、被害者になりすまし、サービス・プロバイダーに出向き、被害者を欺いて、盗もうとするIDを装った人物にアカウントへのアクセス権をより多く明け渡させる。ここでは、被害者がアクセス権を提供するのではなく、被害者のサービス・プロバイダが提供する。

MFAはどのように役立つか

フィッシングに耐性のある多要素認証(MFA)は、これらの確立されたプラクティスを実行することをほぼ不可能にする障壁を投げかけます。この認証の多要素の性質は、検証とアクセスに複数のコンポーネントが必要であることを意味します。つまり、パスワードがまだ使用されていたとしても、万が一パスワードが盗まれた場合、生体認証や物理的なパスキーなどの他のコンポーネントによって、パスワードだけではアクセスを許可することができなくなります。

Fast Identity Online Association(FIDO)は、Cybersecurity & Infrastructure Security Agency(CISA)と協力し、さまざまなハードウェアやソフトウェアで機能する標準的なフィッシングに強いMFA技術を開発しました。FIDO/WebAuthn認証とパスキーのような公開鍵認証基盤は、SS7のような監視技術でさえ、窃盗犯にとって完全な成功を収めることができないことを意味しています。なぜなら、特定のデバイスでパスキーを使用することが要求されるか、または拇印のような生体認証がリモート・アクセスを防ぐからです。

これにより、政府職員はデータ保護に必要なセキュリティを確保しながら、現場や場所を問わず、個人所有のデバイスでデータに安全にアクセスできる柔軟性を手に入れることができる。

サイバーセキュリティの向上にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
02 3月
3分 読む

The Government Is Now Turning To The Private Sector For Better Cybersecurity

2023年3月2日 ニュース 業界ニュース 0 コメント

政府のデータは、米国で最も貴重なものの一部である。その中には、市民に関するデータのように、個人情報窃盗に利用できる社会保障番号などの重要な個人情報が含まれているものもある。軍事情報や経済情報のような他のデータは、窃盗や個人的な利用、あるいは利害関係者への売却に価値がある。

このため、政府のサイバーセキュリティは常に重要視されてきた。しかし、政府は政府機関がコード化した内部セキュリティ対策だけに頼っているわけではない。民間企業が重要な分野でサイバーセキュリティ対策を提供するケースが増えており、特に2つの企業が躍進している。

より良いサイバーセキュリティのためのパートナーシップ

コロラド州のPing Identityとバージニア州のUberEtherは、現在、セキュリティとID管理という2つの大きな側面で政府と緊密に協力しているアメリカの著名なソフトウェア企業である。政府は以前からサイバーセキュリティ、特にID管理の改善に関心を持っていたが、世界的な大流行が始まった2年前からその必要性が加速した。ますます多くの政府職員が、在宅勤務中にデータへのアクセスを必要としていた。このリモート・アクセスのニーズは、そのようなアクセスを想定していなかったレガシー・セキュリティ・システムによって妨げられていた。

Ping IdentityとUberEtherは、自治体、州、連邦政府機関がハイブリッド環境で動作するID管理システムに移行するのを支援した。労働者は、期待される現場でのアクセスを可能にする一方で、必要に応じて可能な限りベースのリソースを使用できる柔軟なシステムを必要としていた。

同時に、この利便性の向上は、すべてのクエリーが敵対的であると仮定し、IDを確認するために多要素認証を必要とする「ゼロトラスト」環境で動作する必要がありました。単一のパスワードですべてのアクセスを許可する時代は、より大きな仕事の柔軟性を提供しながら、より厳しいセキュリティ制約の下では機能しない。

FIDOは役立つ

Ping Identity、UberEther、FIDO(Fast Identity Online Association)などの企業間の協力により、パスワードなしの多要素認証は、複数のプラットフォームでシームレスに実装できるようになりました。労働者はもはや特定のハードウェア上の特定のソフトウェアに制限されることはなく、許可された担当者のみに制限されなければならない機密データを損なうことなく、さまざまな場所でより多くのデバイスを使用することができるようになります。

データはオンラインに存在するが、他の場所やデバイスから取り出す必要があるため、ID 管理はますます複雑になっている。パスワードレスの多要素認証技術は、政府がデータを保護しながら、このデータに便利にアクセスする方法を提供する上で極めて重要である。

サイバーセキュリティの向上にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
2月28日
3分 読む

The US Government Is Ramping Up Cybersecurity Precautions

2023年2月28日 ニュース 業界ニュース 0 コメント

政府は、市、州、連邦の3つのレベルで運営されている。それぞれのレベルにおいて、市民個人を保護するため、あるいは国家安全保障上の理由から、非公開にしなければならない貴重な情報が豊富に存在する。

しかし、軍の研究部門である国防高等研究計画局(DARPA)が "ARPANET "を構築したことで、今日誰もが利用している現代のインターネットの礎が築かれ、すべてが変わった。オンラインで情報を送受信し、アクセスできるようになったことで、データ・ベースの技術はより効率的になったが、同時に脆弱性も高まった。それ以来、サイバーセキュリティは、当然のことながら大きな関心事となっている。

CISAの仕事

2018年、政府はCISA(Cybersecurity & Infrastructure Security Agency)と呼ばれる新組織を設立した。その名が示すように、この新機関は政府のデジタル・インフラや、政府のシステムに依存する可能性のあるその他の重要なインフラ・システムのサイバーセキュリティの完全性を維持することを目的としている。

同局は設立以来、米国におけるサイバーセキュリティの現状を評価し、2022年9月には、2つの柱からなる戦略計画を発表した。

リスク軽減

まず最も重要なのは、アメリカ政府の様々なデジタルシステムの脆弱性を減らし、民間人や国家に支援された行為者の両方に対するサイバー戦争に対してより強固にすることである。2022年、ロシアのハッカーがウクライナ侵攻の際に発電などのインフラを不安定化させようとしたのを世界が目撃したように、デジタル・インフラの重要性はすでに実証されている。大規模な侵入は、長年にわたってさまざまな企業や医療施設に被害を与え、何千人もの個人データを危険にさらしてきた。これらはすべて、CISAが政府自身のサイバーセキュリティのために考慮している教訓である。

レジリエンス

もうひとつの重要な要素は、システムが侵害され、混乱が生じた場合の対応能力である。デジタル侵入を撃退するための防御を構築するだけでは不十分で、万が一侵害が発生した場合に対応し、回復するための計画が必要である。防御が破られた場合の予防措置がない組織は、復旧計画がなかったり、システム全体が故障しないことに依存していたりすると、復旧が極めて困難になり、時には不可能になることさえある。

このためCISAは、重要なインフラを認識し、それらのシステムの脆弱性を調べ、重要な機能の復旧を早めるための検疫と復旧プロセスに取り組んできた。 

これらのサイバーセキュリティ対策はすべて、パスワードレス認証システムなどの新しいプロトコルを包含しています。ご興味のある方は、Nok Nokの多要素認証技術とパスワードレス・セキュリティ対策について、こちらで詳細をご覧ください。

もっと読む
1月24日
3分 読む

Intuit Announce New Advances In Digital Financial Management

2023年1月24日 ニュース 業界ニュース 0 コメント

インテュイットは、会計士などの財務管理をデジタル化し、財務の迅速化、効率化、安全性の向上を支援するデジタルの取り組みを率先して行うことで、財務管理の分野でその名を馳せてきた。金融業界では、Turbo Tax、Credit Karma、QuickBooksといったソフトウェアですでによく知られており、個人にも企業にもサービスを提供している。Yahoo Financeによると、Intuitはデジタル財務管理をさらに便利にする革新的な製品群を提供しており、そのすべてがサイバーセキュリティの必要性を高めているという。

商業会計

最近の調査によると、会計の多くはいまだにソフトウェアと紙とペンの組み合わせで行われている。コマース会計は、より多くのコマース・チャネルをデジタル・ストリームにシームレスに統合し、手作業を減らすインテュイットの新機能である。

例えば、Amazon、eBay、Shopifyのような小売業者からの売上は、QuickBooksに直接追跡し、取引やその他のやり取りを追加することができます。

中堅企業向けサイバーセキュリティ統合の拡大

インテュイットは、中堅企業向けソフトウェアに新機能を導入し、大企業がより効率的な財務会計を行えるよう支援するとともに、売上向上にも貢献する。例えば、QuickBooksは「Spreadsheet Sync」を導入し、Microsoft Excelのような業界標準と連携して双方向の同期を統合し、会計処理と活動報告の合理化を支援する。

その他の革新的な機能としては、「チャートビュー付きカスタムレポートビルダー」があり、営業活動の主要業績評価指標を追跡するのに役立ち、企業は営業活動の状況やどの要素が重要かをより正確に把握することができる。

クイックブックス・オンラインの拡張

クイックブックス自体も、人事管理のためのソフトウェア・スイートや、会計のための一元化されたオンライン・リソース、さらには、長期的な成功に欠かせない重要なスキルやビジネス慣行を育成するために、さまざまな発展段階にある企業や起業家を支援するトレーニング・ポータルなど、サービスの幅を広げている。

しかし、より便利なオンライン・リソースが重視されるようになったことで、企業にはより優れたサイバーセキュリティが求められるようになった。導入は簡単だが、従来のパスワード・システムはますます危険にさらされている。パスワード・システムを使った一要素認証は、パスワード盗難のリスクをもたらす。多くのユーザーは、自分にとって使いやすいように推測しやすいパスワードを選ぶが、それが犯罪者にとっても推測や「総当たり」をしやすくしていることに気づかない。多要素認証やパスキーのようなパスワードレス・システムなど、サイバーセキュリティを強化することで、これを回避することができる。

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
1月17日
3分 読む

Apple Introduces New iPhone Security Features

2023年1月17日 ニュース 業界ニュース 0 コメント

スマートフォンは多くのユーザーにとって不可欠なデバイスとなっており、iPhoneは現在最も一般的なモデルの1つである。その結果、多くの重要なデータやアカウントにiPhoneからアクセスできるようになり、これらのデバイスのセキュリティの重要性が高まっている。多要素認証(複数の認証システムを使用するプロセス)は、サイバーセキュリティを高める上で非常に重要である。Forbesが伝えているように、アップルはそのセキュリティをさらに向上させる新しい方法を導入した。

フィジカル・セキュリティー・リターン

iPhoneは現在、"セキュリティ・キー "という形で、多要素認証のセキュリティ・レイヤーを追加している。完全にデジタル形式のパスキーとは異なり、セキュリティ・キーは、NFC技術を使用したトークンや、携帯電話に直接差し込むUSBデバイスのような物理的な物体である。

セキュリティ・キーは、ペアリングされ、単一のデバイスによってのみ認識されることで動作します。顔認証や指紋認証などの多要素認証に加えて、セキュリティ・キー機能を有効にしたiPhoneにアクセスしようとする場合、セキュリティ・キーは、その性質に応じて、iPhoneの近くにあるか、iPhoneに直接差し込まれている必要があります。iPhoneのロックが解除されるのは、セキュリティ・キーの存在と有効性が確認された場合のみです。

なぜこれが重要なのか

iPhoneを含む今日のスマートフォンには、その人の人生で最も重要なデータやアクセスが含まれていることが多い。写真やメッセージといった個人的な資料に加え、銀行からショッピングに至るまで、あらゆるアカウントがiPhoneにアクセスするための一部であり、一部であるのが一般的だ。つまり、携帯電話を盗まれ、アクセスされた人々は、便利なコミュニケーション手段を失うだけでなく、財務データ、仕事データ、個人データへのアクセスを窃盗犯に許してしまう可能性があるのだ。

特にiPhoneのように小型で紛失や盗難に遭いやすいデバイスのセキュリティには、多要素認証が欠かせないのはこのためだ。携帯電話を紛失した場合、セキュリティ・キーの要件により、他人が誤ってデバイスにアクセスすることを防ぐことができます。盗難に遭った場合、犯罪者は携帯電話上のデータを、個人情報の窃盗、銀行口座の空にすること、クレジットカードを使って買い物をすることなど、より広範な犯罪行為に利用することはできない。 

iPhoneは非常に便利なデバイスである。しかし、その便利さは同時に、デバイスが特に脆弱であることを意味し、不正なユーザーがアクセスすると甚大な被害をもたらす可能性がある。 

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
1月10日
3分 読む

You Can Set Up Passkeys On Your Apple Devices

2023年1月10日 ニュース 業界ニュース 0 コメント

従来のパスワード、特に単要素認証システムのみのパスワードは、デバイスやアカウント、重要なデジタルデータを保護する最も脆弱な方法のひとつであり続けている。グーグルやマイクロソフト、さらにはアップルといった大手テクノロジー企業の多くが、旧来のパスワード・システムよりも便利で安全なパスワードレス認証システムを採用するようになった理由のひとつだ。

特にアップル社は現在、ユーザーに多要素のパスワードレス認証システムを使うことを奨励しており、Tom's Hardwareのような多くのテクノロジー関係者は現在、アップル社のユーザーにiPad、iPhone、Macデバイスにこれらの「パスキーシステム」を実装する方法を紹介している。

暗号化されたデバイス固有のセキュリティ

パスキーシステムは、データとデバイスに何重ものセキュリティを加える。パスキーシステムは、暗号化された2つの「鍵」を使用する。一方は「公開鍵」で、暗号化されてオンラインに保存され、もう一方の「秘密鍵」は暗号化されてiPad、iPhone、Macなどの特定のデバイスにのみ保存される。

パスキーシステムで保護されたアカウント、デバイス、データにユーザーがアクセスしようとすると、公開鍵は暗号化された通信チャネルを介して秘密鍵と通信する。TouchIDやFaceIDのようなアップル製デバイスの既存の生体認証手段と組み合わせることで、この生体認証とデバイス固有のパスキーの組み合わせは、オンライン手段による厳密なアクセスの盗用が不可能であることを意味する。

パスキーの設定

アップル・デバイスのパスキー作成は比較的簡単です。最初のステップは以下の通りです:

オンライン化

設定セクションに入り、「パスワード」、「パスワードオプション」の順に選択し、「パスワードの自動入力」をオンに切り替えます。次に「iCloudパスワードとキーチェーン」をタップします。

パスキーを有効にする

アップルのロゴをクリックし、"システム設定 "に進みます。あなたの名前を選択し、"iCloudを選択"。"パスワードとキーチェーン "を切り替える。

キーを作成する

これでAppleデバイスがパスキーを受け付ける準備が整いました。お好きなサポートウェブサイトまたはアプリを使用し、使用するサービスの特定の指示に従ってください。

セキュリティの変更

また、既存のパスワードシステムを持つアカウントが、より安全なパスワードレス認証システムであるパスキーに移行することも可能です。これはサービスによって異なりますが、利用しているサービスやウェブサイトのアカウントエリアにアクセスし、「パスキーの設定」オプションが利用可能かどうかを確認することで、いつでも確認できます。もしあれば、それをタップしてAppleデバイスのパスワードレス認証に切り替えてください。

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
1月5日
3分 読む

Google Broadens Its Passkey Plans For More Users & Devices

2023年1月5日 ニュース 業界ニュース 0 コメント

多要素認証は、人々がデバイス、アカウント、データにアクセスするための、より安全な新しい方法です。従来の単要素認証のパスワード・システムは、速く、安く、簡単に実装できる反面、最も脆弱なセキュリティ・システムでもある。

デジタル・セキュリティの進歩の結果、より新しく、より優れたシステムがオンラインに登場しつつあります。Gadgets36-によると、グーグルはテクノロジー業界の主要企業のひとつであり、パスワード不要のパスキーシステムを導入することで、ユーザーがより高いセキュリティを享受できるようにすることを決定したということです。

もう盗まれないパスワード

AndroidやMac端末のChromeユーザー向けに、グーグルは従来のパスワード・システムの代わりに「パスキー」と呼ばれるパスワード不要のシステムを用意しています。パスワードを盗んだり推測したりするだけで、デバイスやアカウントに完全にアクセスできてしまうため、単一認証のパスワードシステムは非常に脆弱です。さらに、ほとんどのパスワードは「弱い」と見なされています。なぜなら、人々は、多くの人が覚えるのが難しすぎて従わない、推奨されている英数字のランダムな文字列の、より大きなセキュリティと不便さに耐えるよりも、推測しやすい、または覚えやすいパスワードを選ぶからです。

多要素認証方式とは、1つ以上の認証形式が使われることを意味する。したがって、パスワードがそのシステムの一部であったとしても、パスワードを盗むだけでは完全なアクセスを許可することはできない。

パスキーのしくみ

パスキーシステムは、2つのデジタル「鍵」をペアにして運用され、互いに通信することでアクセスを許可します。まず「公開鍵」が暗号化され、オンラインに保存される。もうひとつは「秘密鍵」と呼ばれるもので、携帯電話、タブレット、ノートパソコン、デスクトップパソコンなど、特定のデバイス用に生成されます。

パスキーで保護されたアカウント、データ、デバイスにユーザーがアクセスしようとする場合、デバイス内の秘密鍵は公開鍵と暗号化されたチャネルを介して通信しなければなりません。暗号化された通信が行われ、秘密鍵と公開鍵が確認されて初めてアクセスが許可されますが、その時点ではパスキーは必要ではありません。

グーグル、「言葉」を広める

グーグルは現在、Chromeユーザーがパスワードからパスキーへの移行をより簡単に行えるようにしています。Android端末を持つChromeユーザーは、端末全体でパスキーを利用できます。しかし、Chrome for macOSやWindowsデバイスで生成されたパスキーはオンラインでは共有されず、特定のデバイスにのみローカルに保存されます。しかし、パスキーは、特に生体認証などの他の認証要素と組み合わせた場合、パスワードを不要とするセキュリティとしてより強力な形態であることに変わりはありません。

パスキーやサイバーセキュリティの強化にご興味のある方は、Nok Nokの多要素認証技術やパスワードレス・セキュリティ対策についてこちらをご覧ください。

もっと読む
12 月 29 日
3分 読む

消費者がゼロ・トラストのスタンスを取っていることを示す新しい調査結果

2022年12月29日 ニュース 業界ニュース 0 コメント

APニュースによると、デジタル・アイデンティティ信託会社の最近の調査によると、米国の消費者の92%が、サイバーセキュリティの脅威が現在のサイバーセキュリティ対策を上回ると考えているという。2000人のアメリカ人と1000人のイギリス人を対象に実施された調査では、平均的なアメリカ人は現在、デジタル環境は本質的にリスクが高く、そのリスクは上昇し続けていると考えていることが示された。調査対象者の驚くことに91%が、自分のデータを完全に外部システムの保護に任せるのではなく、多要素認証のような個人的なデジタル・セキュリティ対策をさらに講じることに関心を示している。

パスワードが原因

この調査ではまた、回答者の68%が、従来のパスワード・セキュリティ・システムは、現在最も利用されているが、同時に最も信頼されていないセキュリティ対策であると感じていることが示された。このような消費者の不安は、残念ながら十分な根拠がある。いくつかの理由から、従来の単一要素パスワードは、サイバーセキュリティ対策として、今日のデジタル世界で最も脆弱なシステムの一つである。

パスワードシステムが一要素のみである場合、パスワードを知っていれば、そのパスワードで保護されているものすべてにアクセスできるということになる。多要素システムは、アクセスを許可するためにパスワード以上の何かを要求することによって、少なくともセキュリティを強化する。しかし、パスワードの最大の問題は、多くの人が「弱いパスワード」を使い続けていることだ。ほとんどの人は、簡単で覚えやすいパスワードを使いたがり、複数のアカウントに同じパスワードを使うことも珍しくない。

この2つの特徴が組み合わさると、多くの消費者が脆弱になる。簡単なパスワードや弱いパスワードは、簡単に推測されたり、消去法で「総当たり」されたりする可能性があるということだ。そのパスワードが他のアカウントにも使われている場合、オンライン・ストリーミング・サービスのアカウントのパスワードを盗むことで、オンライン・ショッピングのアカウント、クレジットカード、銀行口座にまでアクセスできるようになる可能性がある。

残念ながら、たとえパスワードが「強力」で、英数字のランダムな文字列を使用していたとしても、それが伝統的な一要素認証システムと結びついていれば、脆弱であることに変わりはない。消費者は、自分自身を守るために強力な個人用パスワードを持っているかもしれないが、それでもセキュリティ侵害によって盗まれる可能性がある。ヤフー、ソニー、ツイッター、イーベイ、リンクトイン、その他多くの企業が、何千、あるいは何百万ものアカウントが漏洩し、自らの過失によらず消費者を危険にさらすデータ漏洩を経験している。 

しかし、多要素認証はサイバーセキュリティにおいて大きな進歩を遂げています。顧客にパスワードに代わる認証方法を提供し、デジタル・セキュリティを強化したい場合は、Nok Nokの次世代型多要素認証技術とパスワードレス・セキュリティ対策について、こちらをご覧ください。

もっと読む
    123...7

お問い合わせ

Nok Nok Labs, Inc.
〒100-0005 東京都千代田区丸の内1-6-2
新丸の内センタービル21F

03-3216-7333

[email protected]

米国本社へのアクセス(Google Map)

連絡先と購読

* は必須

最新のブログ投稿

  • 重要な医療データを保護するには強力なリーダーシップが必要
  • 世界パスワードデー:パスワードを永久に捨てる時?
  • Verizon 2025 DBIR:依然としてクレデンシャル攻撃が主流 - Nok Nokの視点
  • フィリップ・ダンケルバーガー、RSAカンファレンス2025でPortal26から「Champion in Security」として表彰される

ナビゲーション

  • Nok Nok Labsからの通知を受け取る
  • 採用情報
  • リソース
  • サポート

Nok Nok Labs、Nok Nok、NNLはすべてNok Nok Labs, Inc.の商標です。
FIDOはFIDOアライアンスの商標です。無断複写・転載を禁じます。
利用規約と プライバシーポリシー

デモ
無償トライアル
ビデオ
お問い合わせ
サポート

お問い合わせ(650) 433-1300-[email protected]

同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}
同意の管理
最高のエクスペリエンスを提供するために、Cookieなどのテクノロジーを使用して、デバイス情報を保存および/またはアクセスします。これらの技術に同意すると、このサイトでの閲覧行動や一意のIDなどのデータを処理できるようになります。同意しない、または同意を撤回すると、特定の機能に悪影響を与える可能性があります。
機能的な 常にアクティブ
技術的な保存またはアクセスは、加入者またはユーザーが明示的に要求した特定のサービスの使用を可能にするという正当な目的、または電子通信ネットワークを介した通信の送信を実行する唯一の目的のために厳密に必要です。
設定
技術的な保存またはアクセスは、加入者またはユーザーが要求していない設定を保存するという正当な目的のために必要です。
統計学
統計目的のみに使用される技術的なストレージまたはアクセス。 匿名の統計目的にのみ使用される技術的な保存またはアクセス。召喚状、インターネットサービスプロバイダー側の自発的な遵守、または第三者からの追加記録がなければ、この目的のために保存または取得された情報だけでは、通常、お客様を特定するために使用することはできません。
マーケティング
技術的な保存またはアクセスは、広告を送信するためのユーザープロファイルを作成したり、同様のマーケティング目的でWebサイト上または複数のWebサイトにわたってユーザーを追跡したりするために必要です。
オプションを管理する サービスを管理する {vendor_count} ベンダーを管理する これらの目的についてもっと読む
ビューの基本設定
{タイトル} {タイトル} {タイトル}

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

フォームをダウンロードする

* は必須

[mc4wp_form id="18773″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18790″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18789″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18788″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18787″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18786″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18785″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18784″].

この資料を閲覧・ダウンロードするには、このフォームにご記入ください。

[mc4wp_form id="18783″].

MUFG-800×600

「モバイル端末を利用した取引は急速に普及しており、利便性とセキュリティの両立が不可欠です。日立の金融システムやセキュリティ関連分野における豊富なシステム開発力とノウハウ、そしてグローバルに展開し、実績のあるNok Nok LabsのFIDO認証製品を組み合わせることで、その両立を実現し、今回の採用に至りました。」

– Nobuo Nagaarashi, General Manager, Financial Information Systems 1st Division, Hitachi, Ltd.

 

MUFGのMはMitsubishiの略で、mitsuとhishiを組み合わせた造語である。ミツは3。菱は菱の実を意味し、ひし形や菱形を表す言葉である。 日立とのパートナーシップにより、MUFGは銀行の多くのアプリやサービスにおいてパスワードレス認証ソリューションを実現している。

カバレッジ・イン・ザ・ペイパーズ
Finextraでの報道
直感

「FIDOのアーリーアダプターとして、私たちは大きなビジネス効果を実感しており、パートナーであるNok Nokとともに最新のFIDOイノベーションを活用し続けることに完全に賛同しています。

– Rakan Khalid, Group Product Manager, Identity.

 

IntuitはNok NokのS3 Suiteを利用して、モバイル・アプリケーションとデバイスにパスワードレス認証を導入しました。その結果、顧客のIntuitアプリケーション体験における摩擦が軽減されました。

Nok Nok Intuitのケーススタディを読む
FIDOアライアンスのウェビナーをご覧ください:正しいミックス
マルシオ・メロがIntuitのNok Nok導入についてIdentiverse 2019で語る:
ドコモ-800×600

「ドコモは、標準ベースのアプローチに裏打ちされたシンプルで強力な認証を数百万人の顧客に提供する世界的なイノベーターである。

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

Nok Nokの初期の顧客の1社であるNTTドコモは、FIDOを利用した課金システムを提供した最初の通信事業者であり、FIDOを統合した統合IDシステムを提供した最初の通信事業者であり、虹彩生体認証を利用したモバイルデバイスを提供した最初の通信事業者です。

バイオメトリクスの検出範囲
テレコムペーパー
BBVA-800×600-2

「従来、認証システムの最大の課題のひとつは、セキュリティとユーザー体験のバランスをとることでした。FIDO標準のおかげで、両要素がシームレスに連携し、透明性のある迅速なユーザー体験とともに、最高水準のセキュリティを顧客に提供できると確信しています。」

– Juan Francisco Losa, Global Technology & Information Security Officer.

Nok Nokは銀行業界のリーダーであるBBVAと提携し、最先端の生体認証機能を通じて同行のモバイル・バンキング・サービスのセキュリティとユーザー体験を向上させました。

アメリカン・バンカー
プラネット・バイオメトリクスのカバー範囲
ソフトバンク-800×600-1

「パスワードは弱く、忘れられやすく、ハッキングされやすいからです。ソフトバンクが数百万人の顧客のために当社の標準ベースの認証プラットフォームを選択したことを非常に喜ばしく思っています。"

– Phillip Dunkelberger, President & CEO of Nok Nok Labs.

 

ソフトバンクの携帯電話契約者数百万人が、モバイルアプリケーション「My SoftBank Plus」を通じて生体認証を利用できるようになりました。この実装により、ソフトバンクの携帯電話ユーザーは、生体認証を使用してMy SoftBankサービスのデータにアクセスし、摩擦のないシンプルで迅速な認証体験を実現します。

モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
カバレッジ・イン・ザ・ペイパーズ
Aflac-Japan-800×600-1

「アフラックは日本の保険会社として初めてFIDO認定ソリューションを導入しました。今後もNok Nok Labsと連携し、銀行や保険業界、その他の業界への導入を進めていきたいと考えています。」

– Michihiko Ejiri, VP, Head of Portal Service Division, Service Technology Unit, Fujitsu Limited.

Nok Nok S3 Suiteにより、富士通はアフラックの顧客に対し、iOSおよびAndroidデバイス上であらゆる生体認証を使用したモバイル保険金支払いアプリケーションにおいての強力な認証を提供しました。このソリューションはまた、アフラックとその顧客に対し、既存のセキュリティ環境と相互運用可能で、ユーザー名とパスワードへの依存を軽減または排除する拡張性のあるユーザー認証方法を提供します。

バイオメトリクスの検出範囲
カバー範囲
lichtenstein-800×600-1

「私たちのお客様には、その要件を満たす市場で最も安全な製品のみを使用しています。Nok Nok Labsは当社の製品ポートフォリオにぴったり合致しており、非常に信頼できるパートナーシップであると自負しています。」

– Lukas Praml, CEO of YOUNIQX.

 

オーストリア国立印刷局(OeSD)の子会社で数々の賞を受賞しているYOUNIQX Identity AGとNok Nokは、リヒテンシュタイン国民のための電子IDシステム(eID)を提供するために提携しました。 この導入は、Nok NokのFIDOプラットフォームが電子IDの提供に初めて使用されたことを意味します。

ファン・ファクト
2009年現在、リヒテンシュタインの国民一人当たりの所得は139,100ドルで、世界のどの国よりも高い。

FIDOがどのようにEIDAS規制をサポートしているかを学ぶ
モバイルIDの世界におけるカバレッジ
カバレッジ・イン・ザ・ペイパーズ
バイオメトリック・アップデートの適用範囲
ギャラガー800×600-1

「Nok Nokの最先端の標準ベースのプラットフォームは、素晴らしいユーザー体験を提供します。

Steve Bell, Chief Technology Officer at Gallagher

When a horse called Joe took too much of a liking to using a car as a scratching post, owner Bill Gallagher Sr. devised a cunning electrical circuit that delivered a shock whenever the horse rocked the vehicle, and in doing so created a company.  Today, with passwordless authentication from Nok Nok, Gallagher is leading the IoT industry with innovative solutions that work in your office and in the outback.

バイオメトリック・アップデートの適用範囲
モバイルIDの世界におけるカバレッジ
プラネット・バイオメトリクスのカバー範囲
tmobile-800×600-1

「過去のパスワード忘れは約65%でした。Nok Nok LabsのFIDOソリューションを導入した後、パスワード忘れは7%に減少しました。」

Michael Engan, T-Mobile

 

Nok Nok S3 Suiteを使用することで、T-Mobileはキャリアにおけるパスワードレス認証導入のリーダー的存在となりました。T-Mobileのソリューションはパスワード忘れを減らし、顧客満足度を劇的に向上させました。

T-MobileのMichael EnganがIdentiverse 2019でNok NokのS3 Authentication Suiteの導入について語ります。

  • English