安全なID確認のための5つのベストプラクティス
2025年に入り、資格情報の盗難は160%急増し、データ侵害の5件に1件の原因となっています。攻撃者はAIを活用した手口で従来の防御を突破しています。 セキュリティチームが直面する課題は、単にIDを確認するだけでなく、正規ユーザーに余計な負担をかけずに安全に確認する方法へと変化しています。脆弱なオンボーディングプロセ
2025年に入り、資格情報の盗難は160%急増し、データ侵害の5件に1件の原因となっています。攻撃者はAIを活用した手口で従来の防御を突破しています。 セキュリティチームが直面する課題は、単にIDを確認するだけでなく、正規ユーザーに余計な負担をかけずに安全に確認する方法へと変化しています。脆弱なオンボーディングプロセ
Metaのスマートグラスが、顔認識技術をめぐるプライバシー論争の中心に再び躍り出ました。 WIREDの報道によると、Metaは同社のスマートグラスを制御するMeta AIコンパニオンアプリに、社内で「NameTag」と呼ばれる未公開の顔認識コードをひそかに組み込んでいたといいます。このコードは有効化されていません
MicrosoftがEdgeのマスターパスワード機能を廃止パスキーと生体認証が旧来の認証方式に取って代わるユーザーがサードパーティ製マネージャーへ移行する可能性MicrosoftはEdgeのマスターパスワード機能を廃止し、より新しく安全なソリューションへと移行しています。EdgeはChromiumベースのM
公共部門 顔認識アプリが侵害的だと思っていましたか? 米国移民・関税執行局(ICE)による顔認識アプリの広範な使用が
Microsoftは詐欺リスクの上昇により、SMS認証とリカバリーの廃止を段階的に進めると述べています同社はパスキーと検証済みメールなどのパスワードレス方式によるアカウントセキュリティへのシフトを進めています研究者はパスキーワークフローのブラウザベースの欠陥について警告していますが、SMSは2FAとして安
NYC Health + Hospitals(NYC H+H)はデータ侵害通知を掲載しました。数ヶ月にわたるサードパーティベンダーを経由した侵害により、医療記録、政府ID、地理的位置情報データ、および指紋と手のひら紋生体認証を含む、少なくとも180万人の患者および従業員の極めて機密性の高いデータが公開されました
自分のディープフェイク画像がオンラインに出現することを心配している場合、あなた一人ではありません。YouTubeもあなたのために心配しています。自撮り動画と身分証明書をサイトにアップロードすることで、保護したいと考えています。 この考えは、ビデオ大手がAIを使用してサービス内のあなたの姿を使用した偽の動画を監視
研究者は「AccLock」という継続認証システムを構築しました。このシステムは、心拍が耳道内で生じる微小な振動によって装着者を識別します。信号は多くのワイヤレスイヤホンに既に搭載されている加速度センサーから取得されるため、追加ハードウェアは不要です。目的は初期ロック解除後も長時間にわたって、装着者が正
WhatsAppは、Google DriveやApple iCloudなどのサードパーティストレージプラットフォームへの依存を排除することを目的に、必須のエンドツーエンド暗号化(E2EE)を備えた独自のクラウドバックアップサービスを開発することで、プライバシー重視の戦略を推し進めています。 WhatsAppは、独自の
英国のナショナル・サイバー・セキュリティ・センター(NCSC)はパスキーを全面的に支持し、「消費者の最初のログイン選択肢となるべき」と述べています。 これは過去12か月間の転換に続くもので、当機関はFast IDentity Online(FIDO)アライアンスと密接に協力し、パスキーエコシステム全体でのポジティブな進
すべての記事を読み込みました