SMSによる二要素認証は悪用されるケースが報告されている。Google セキュリティ・プライバシー広報担当のロス・リッチェンドルファー氏はCNETの取材に対し、「パスキーなどでパスワードの時代を終わらせたいのと同様に、認証にSMSを使う方法からも脱却したい」と述べた。 Googleは今後数カ月以内に電話番号認証の方法を一新する予定だ。Gmailやその他のGoogleサービスは、SMSで6桁のコードを送る方式から、ユーザーが手元の端末でスキャンできるQRコードを表示する方式に変わる。 この変更は、ユーザーが詐欺師にSMSコードを教えてしまうリスクをなくし、通信事業者が侵入経路となる可能性を排除するためだ。また、Googleによれば、一部の犯罪者は「トラフィックポンピング」と呼ばれる手法でSMSを悪用し、送信数に応じた報酬を得ているという。 リッチェンドルファー氏は、QRコードの導入によりフィ
米Googleは10月8日(現地時間)、ソーシャルサービス「Google+」の一般ユーザー向けサービスを2019年8月に終了すると発表した。主な理由は「あまり使われていないから」としているが、その理由の説明の中で「Google+ People API」のバグで、最高50万人のGoogle+アカウントを非公開設定にしている個人データ(氏名、メールアドレス、生年月日、性別などだが電話番号や住所は含まず)が影響を受けた可能性があることが分かったとも書いている。 このAPIを利用している可能性のあるサードパーティー製アプリは多くても438点で、このバグに開発者が気づいた証拠も、バグを悪用してプロフィールデータを悪用した証拠もないという。 この発表は、同社が今年の年頭に開始したプロジェクト「Project Strobe」の成果について説明する公式ブログの中で行われた(関連記事)。このプロジェクトは、
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く