タグ: パスワードレス認証

cyberpress.org

英国政府、フィッシング攻撃対策として2300万人にパスキーログインを解禁

英国政府はGOV.UK One Loginにおけるパスキー認証の展開を開始し、パスワードレスサインイン機能を2300万人以上のユーザーに拡大することで、フィッシングによるアカウント侵害への防御力を強化しています。 9月14日に発表されたこの取り組みにより、国民は指紋、Face ID、または端末のローカルPINで認証さ

gbhackers.com

英国政府、2300万人のユーザー向けにパスキーログインを導入しフィッシング攻撃対策を強化

英国政府は、GOV.UK One Loginにおいてパスキー認証の導入を開始し、2300万人を超えるユーザーに対して、より高速かつ安全な公共サービスへのアクセス手段を提供しています。 この取り組みは、詐欺や認証情報窃取の標的になりやすいパスワードやSMSベースの確認コードへの依存を減らすことを目的としています。詐欺や

malwarebytes.com

WhatsAppに新しいパスキーと2FAのアップグレードが追加、アカウントをより安全に

WhatsAppが8月25日に発表したところによると、現在10億人以上のユーザーがアプリへの再ログインにパスキーを利用しているといいます。 今回の発表では、さらに2つのセキュリティ強化策も明らかにされました。1つはより強固な二段階認証方式、もう1つは見知らぬ番号からの着信時に表示される追加情報です。これは、これま

cyberpress.org

WhatsAppのパスキー、10億人以上のユーザーをアカウント乗っ取り攻撃から保護

WhatsAppは、10億人以上のユーザーが現在パスキーを使ってメッセージングプラットフォームにアクセスしていることを確認しました。これは、コンシューマー向けテクノロジーにおけるパスワードレス認証の導入としては最大級の規模となります。 この節目は、より広範なアカウントセキュリティの改善とも重なっています。具体的には、

cyberpress.org

Tata B2Bプラットフォームの欠陥、攻撃者によるOTP回避とアカウント乗っ取りを許す

Tata Nexarcは、クライアントに表示されるAPIレスポンス内にログイン用ワンタイムパスワード(OTP)が露出していた重大な認証の欠陥を修正しました。 この問題により、登録済みの携帯電話番号を知っている未認証の攻撃者が、パスワードレスログインに必要なOTPを取得し、アカウントを乗っ取ることが可能だったとみられま

csoonline.com

企業向けパスキーのセキュリティ、マルウェアの脅威にさらされる

研究者らによると、攻撃者が企業の防御を突破しマルウェアを仕込むことに成功した場合、信頼された正規のワークフローが悪用され、パスキーで保護されたアカウントが乗っ取られる可能性があります。アナリストらは、この問題はパスキー自体の欠陥ではなく、それを支える一