英国政府、2300万人のユーザー向けにパスキーログインを導入しフィッシング攻撃対策を強化
英国政府は、GOV.UK One Loginにおいてパスキー認証の導入を開始し、2300万人を超えるユーザーに対して、より高速かつ安全な公共サービスへのアクセス手段を提供しています。 この取り組みは、詐欺や認証情報窃取の標的になりやすいパスワードやSMSベースの確認コードへの依存を減らすことを目的としています。詐欺や
英国政府は、GOV.UK One Loginにおいてパスキー認証の導入を開始し、2300万人を超えるユーザーに対して、より高速かつ安全な公共サービスへのアクセス手段を提供しています。 この取り組みは、詐欺や認証情報窃取の標的になりやすいパスワードやSMSベースの確認コードへの依存を減らすことを目的としています。詐欺や
新種のフィッシングサービスが登場し、攻撃者はわずか月額320ドルで認証済みのMicrosoft 365セッションをすぐに盗み取れるようになりました。このサービスは多要素認証(MFA)による保護を回避できるため、企業のメールセキュリティをより堅牢にする必要性を改めて浮き彫りにしています。エンタープライズブラウザメーカーの
ssh-agentをロックすれば、解除するまで一切の署名要求を拒否する状態になるはずです。しかしOpenSSH10.4では、ロック時に、要求が自分自身のマシンから来たものか、それともリモートサーバーからのフォワード接続経由で届いたものかを判定するチェック機能まで無効化されてしまっていました。この問題を
オンライン認証方法を根本的に変える可能性のある決定的な動きとして、英国国家サイバーセキュリティセンター(NCSC)はパスワードに代わってパスキーの採用をするようコンシューマーに促しており、パスキーを認証の未来として位置付けています。 「パスキーはデジタルサービスへのログインにおいて、コンシューマーの最初の選択肢とな