- Bluesky ページを見る (新しいタブで開きます)
- Instagramページを見る(新しいタブで開きます)
- Facebookページで見る(新しいタブで開きます)
- YouTubeページを見る(新しいタブで開きます)
- Twitterページを見る(新しいタブで開きます)
- コピーしました
スキャンして認証します。

クレジット: Tada Images
目次
2要素認証(2FA)は優れたセキュリティ対策ですが、すべての2FAが同じように機能するわけではありません。SMSベースの2FAは、安全性が最も低い認証方法であるにもかかわらず、あまりにも多くの企業がこの方法をデフォルトとして採用しています。ハッカーはこの事実を知っており、ユーザーの2FAコードを狙って不正行為を行い、Googleアカウントへのアクセスを盗みます。とはいえ、2FAがないよりはましなので、SMSベースの認証が唯一の2FAオプションである場合は、許容する価値があります。
しかし今、風向きが変わりつつあります。GoogleはSMSコードから代替手段への移行を検討している最新の企業です。Forbesの報道によると、GoogleはSMSコードからQRコードへの移行を計画しています。Googleアカウントへのログイン方法が変わるとはいえ、これは良い兆候です。
SMS 2FAは十分に安全ではない
SMSコードを入手するのは驚くほど簡単です。例えば、誰かがあなたのスマートフォンを盗んだ場合、受信したSMSコードすべてにアクセスできるようになります。しかし、詐欺師はあなたのSMSコードを傍受するために物理的にアクセスする必要はありません。実際、彼らは地球の別の場所にいながらにして、これを実行することが可能です。

あなたも気に入るかもしれない
詐欺師は通信事業者を騙してあなたの携帯電話のSIMカードを乗っ取ることができます。そして、あなたのSIMカードを無効化し、すべてのサービスを自社のサービスに移行することで、あなたの番号に送信されたすべてのSMSコードにリモートアクセスできるようになります。例えば、あなたの銀行口座がSMSベースの2FAで保護されている場合、詐欺師は自分のデバイスでコードを受信し、認証してあなたのアカウントに侵入します。中には、トラフィックポンピングと呼ばれる手法を用いる詐欺師もいます。これは、組織を騙して詐欺師が所有する電話番号に大量のSMSメッセージを送信させるものです。彼らはこれらのメッセージから利益を得ている一方で、私たちは大量のスパムメールに悩まされています。GoogleはSMSベースの2FAを廃止することで、このような詐欺行為を抑制したいと考えています。
SMSベースの認証に頼る代わりに、専用の認証アプリ、またはGoogle自身が積極的に推奨しているパスワード不要のPasskeysシステムの使用を推奨しています。認証アプリを使用すると、携帯通信会社ではなくユーザーが管理する安全なサービス上で、30秒ごとにコードが生成されます。認証アプリ自体も生体認証を必要とし、パスワードで保護することもできるため、セキュリティがさらに強化されます。認証のセキュリティを最大限に高めるには物理キーを使用することもできますが、適切に設定された認証アプリでも十分なセキュリティを確保できます。
パスワードを完全にやめたいなら、パスキーを使うとさらに安全です。パスキーはログインごとに暗号化されて生成されるキーで、デバイスまたはパスワードアプリごとに固有のものです。MacでGoogle用に生成されたパスキーは、デバイスから外部に送信されることはありません。たとえ誰かがキーファイルを入手したとしても、暗号化されているためハッキングされることはありません。
これまでのところどう思いますか?
Googleはデフォルトの2FAをQRコードに移行している
パスキーは将来的なものです。しかし、当面の間、Google は電話番号のデフォルトの認証方法として QR コードに移行しています。
ユーザーが新しいデバイスでログインする際、スマートフォンでスキャンして認証できるQRコードが表示されます。QRコード認証を使用すると、コードを共有する必要がないため、フィッシング攻撃を阻止できます。また、QRコードのスキャンは近接した2つのデバイス間で直接行われるため、キャリアコードやオンラインサーバーは不要です。
Googleは「近い将来、この件について詳細をお知らせします」とだけ述べているため、現時点では具体的なスケジュールは発表されていません。この機能が展開され次第、ここで詳細をお伝えします。
ダウンロードニュースレター 技術ニュースを見逃さない
ジェイク・ピーターソン シニア技術編集者
ジェイクとチームからの最新の技術ニュース、レビュー、アドバイスを入手してください。
ダウンロードニュースレター テクノロジー 関連のニュースを見逃さないでください。ジェイクとチームからの最新のテクノロジーニュース、レビュー、アドバイスをお届けします。
次の記事へスクロールしてください