Microsoftはフロリダ州オーランドで開催中の「Microsoft Ignite 2018」イベントで、パスワードを使わないサインインを可能にするアプリ「Microsoft Authenticator」が、法人向けID管理サービス「Azure Active Directory」(Azure AD)サービスをサポートするようになったと発表し、「パスワード時代の終わり」を宣言した。
セキュリティの強化によるクラウドサービスの差別化を目指しているMicrosoftは、セキュリティレベルを向上させつつ、ユーザーのサインインを容易にする一連の新機能を発表した。
AuthenticatorがAzure ADをサポートしたことで、企業はAuthenticatorを搭載したスマートフォンを用いて、PIN、あるいは顔や指紋などの生体認証によるログインが可能になる。
ハッカーにとっては、オンラインパスワードを盗み取るよりもスマートフォンを盗み出す方が難しいと考えられる。このため、Authenticatorの二要素認証によって、Azure ADを利用する業務アプリはよりセキュアになるというのが根底にある発想だ。
同社でセキュリティ担当コーポレートバイスプレジデントを務めるRob Lefferts氏は同社のブログに、「多要素認証によるサインイン手法を用いることで、セキュリティ侵害を99.9%低減できるとともに、パスワードをなくしてユーザーエクスペリエンスをよりシンプルなものにできる」と記している。
また同氏は、「企業からパスワードを減らしていくという取り組みにおいて、Microsoftの右に出る企業はない。われわれは今日、パスワード時代の終わりを宣言する」とも記している。
サインインにAzure ADを使用する同社の製品には、「Office 365」や「Microsoft Azure」「Microsoft Dynamics CRM Online」が含まれているため、これら製品のユーザーもAuthenticatorを用いてサインインすることができるはずだ。
また同社は、「Microsoft Secure Score」についても発表した。これは、企業が使用している「Microsoft SharePoint」や「Microsoft Exchange」といったサービスと、それらの設定内容に基づいて、当該企業のセキュリティに対する姿勢を評価する、いわば成績表のようなものだ。
Secure Scoreは、多要素認証を用いて管理者のアカウントをセキュアにしたり、電子メールの転送ルールを無効化するといった設定プロセスをガイドする役割も担っている。
Secure Scoreは今回、「Microsoft 365」のすべてのサービスを網羅するようになり、「Azure Security Center」内でハイブリッドクラウドのワークロードを評価するために使用することもできる。
また同社は、「Microsoft Threat Protection」も発表した。これはMicrosoft 365の管理者コンソール内からの脅威検知と対処を可能にする、機械学習(ML)を活用したサービスだ。
さらに同社は、Azure上の新たな仮想マシンとして「DC」シリーズを発表した。これは同社が約束していた、パブリッククラウドインフラ上での「Azure confidential computing」を実現する製品であり、「Intel Xeon」チップで動作する「Intel Software Guard Extensions」(Intel SGX)ハードウェアを用いて、信頼された実行環境上でのコード実行を可能にするものだ。
https://japan.zdnet.com/article/35126258/
スマホ本体盗むハッカーなんていねぇだろ
スマホのデータを盗み取るんだろ
顔が真っ青になるんじゃなくて、画面がブルースクリーンになるのか…
複数キーが認証にいるのは避けられないから
人間が使用するユニーキーが何からつけられようが変わらんよ。
キーの桁数を増やしたり、キー個数を増やすしか対策は無い。
「好きな食べ物は?」「ピザ」って入れてるから、アメリカではパスワード時代を終わらせることは常に求められてきた
時代はいつもアホに合わされる
コンピューターでも車でも同じ
そしてよりアホへ
SMSで暗証番号が送られてくるようになってるよね
ガラケー・スマホの2台持ちの人はガラケーのSMSを登録してればいいけど
スマホのSMSで登録していると、これ全く意味ないよな
そのとおりだな
俺は会社の電話持たされてるからなんとかなるけど
Apple Watchのセルラー持ってりゃ行けんのかな
減るだろうけどね
さっきと大きさが違います
ワロタw
最高益を更新して好調です
クラウドで儲けてます
指紋とかは寝てる時にヤラれてたり
泥酔中にやられてたりする
動かないんだよな。
iOSもある程度そう。文字列忘れないための措置なんだべさ。
生体認証はまだメインストリームになれないんかね。
生体でログインするサイトは全て一つになるやん。
そんなもん盗まれたらもう生きてないだろうからいいじゃん
使いまわしたら駄目だし何個管理しなあかんねんという
引用元
http://anago.2ch.sc/test/read.cgi/bizplus/1538121728/
管理人からひと言
この記事へのコメントはありません。