WhatsAppのパスキー、10億人以上のユーザーをアカウント乗っ取り攻撃から保護
WhatsAppは、パスキーを利用してアカウントを保護しているユーザーが10億人を超えたと発表しました。世界最大級のメッセージングプラットフォームの一つで、フィッシング耐性を持つ認証方式が広く普及したことになります。 この8月25日に公表されたアップデートでは、複数パスキーのサポート、より強固な2段階認証情報、そして
WhatsAppは、パスキーを利用してアカウントを保護しているユーザーが10億人を超えたと発表しました。世界最大級のメッセージングプラットフォームの一つで、フィッシング耐性を持つ認証方式が広く普及したことになります。 この8月25日に公表されたアップデートでは、複数パスキーのサポート、より強固な2段階認証情報、そして
Microsoftは2026年9月1日より、Entra IDにおいてパスキーを標準の認証方式とする一方、2027年2月1日にはSMSおよび音声によるネイティブ多要素認証(MFA)の提供を廃止します。 この動きは、企業がクラウドとAIの導入を拡大する中で、フィッシングに悪用されやすい認証情報を排除しようとする大きな流れ
マイクロソフトは9月から、Entra IDにおいてSMSおよび音声による認証をパスキーに置き換えます。これは、AIを駆使した攻撃が広がる中、従来型の認証方式ではリスクが高すぎて標準として維持できないことを示すものです。
Microsoftは、エンタープライズID管理サービス「Entra ID」において、2026年9月からパスキーが標準の認証方式になると発表しました。 現在SMSや音声通話による電話ベースの認証を利用しているEntra IDユーザーには、パスキーが自動的に有効化されます。なお、この電話ベース認証は2027年2月にすべて
Microsoftは2026年9月1日から、パブリッククラウド版Microsoft Entra IDにおいて、パスキーをデフォルトの認証方式として展開を開始します。SMSまたは音声認証を有効にしている組織は、自動的にパスキーが有効化されます。ユーザーが次回MFAを完了する際、パスキーの登録を求められる
SMSのサインインリンクは「所持」だけに依存しており、個人アカウントが危険なほど...
個人アカウントへのアクセスは、SMSで送られてくるリンクをたった一度クリックする...
偽のオンラインアカウント作成に対する主要な防御壁の一つが、驚くほど脆弱であること...