IT、ガジェットネタまとめ速報

IT技術やガジェットネタに関するみんなの反応のまとめをチョイスしてお届け!

企業別:Apple

アップルが「SMS認証」の標準化を提案。Googleはすでに受け入れ

投稿日:

1: 田杉山脈 ★ 2020/02/02(日) 16:02:55.27 _USER
524524
アプリやWebサービスでの2要素認証(2段階認証)としては、携帯電話にSMSにより1回限りのワンタイムパスコード(OTP)を送る方式が主流の1つとなっています。

これはパスワードと、本物のユーザーだけが知りうる別の要素(この場合はワンタイムパスコード)を組み合わせてセキュリティを堅牢にする仕組みですが、現状ではメッセージがさまざまな形式を取る可能性があり、アプリやWebサイトがそれらを検出して情報を自動的に抽出することが困難となっています。

そうした2要素認証のワンタイムパスコードを含んだSMSメッセージにつき、アップルのWebkit(同社の標準ブラウザSafariの中核技術)エンジニアが標準化を提案していると報じられています。アップル側の提案は2つあり、1つはメッセージ自体にログインURLを追加することで、ワンタイムパスコードを含むSMSメッセージをWebサイトに関連付けることです。

もう1つの提案は、SMSメッセージの形式を標準化して、Webブラウザやその他のアプリがワンタイムパスコード入りの着信SMSを識別してURLも認識し、さらにワンタイムパスコードも抽出して、Webサイトのログインフィールドに自動入力できるようにすること。

これによりワンタイムパスコードの受信と入力のプロセスを自動化が実現できる、つまり「SMSメッセージが着信して問題が検出されなければ、直ちに自動ログインが行われる」わけです。それとともに人間がSMSメッセージを見る前に不正がないかどうかがチェックされるため、ユーザーが詐欺にひっかかって偽のフィッシングサイトにワンタイムパスコードを入力するリスクも排除できる仕組みです。

アップル開発者がワンタイムパスコード用のSMSメッセージとして提案しているフォーマットは、具体的には次のようなものです。
747723 is your WEBSITE authentication code.(747723はWebサイト認証コードです)
@ website.com#747723

最初の行は人間ユーザーを対象としており、SMSのワンタイムパスコードがどのWebサイトから送られてきたのかを判別できるようにするもの。2行目はWebブラウザやアプリによって処理され、ワンタイムパスコードを自動的に抽出して2要素ログイン操作を完了できるようにしています。

そして不一致があって自動入力が失敗した場合、人間ユーザーはWebサイトの実際のURLを確認して、本来ログインしようとしているサイトと比較できます。それら2つが食い違っている場合は、フィッシングサイトだと警告され、ログインを中止できるという流れです。

記事執筆時点では、Google Chromeのエンジニアはアップルの提案を受け入れているとのことです。ただしMozillaのFirefoxチームはまだ標準化に関して公式のフィードバックを提供していないと伝えられています。

すでにiOS 12以降にはセキュリティコード(SMSパスコード)の自動入力が導入されており、今回の提案もその延長上にあると推測できます。実際に主要Webブラウザにこの新フォーマットを読み取る機能が実装されれば、ワンタイムパスコードサービスを提供する各企業にも採用が広がり、iPhoneやその他スマートフォンでの2要素認証がより迅速かつセキュアとなるのかもしれません。
https://japanese.engadget.com/jp-2020-02-01-sms-google.html

引用元: http://egg.5ch.net/test/read.cgi/bizplus/1580626975/

続きを読む

このまとめの続きはコチラ!

-企業別:Apple

関連記事

トランプ大統領、アップルPC部品の関税「免除せず」

1: ムヒタ ★ 2019/07/27(土) 06:10:45.41 _USER
【シリコンバレー=白石武志】トランプ米大統領は26日、米アップルが対中制裁関税の適用除外を求めていた高性能パソコン(PC)の「Mac Pro」向けの中国製部品について、「免除や緩和を受けることはできない」とツイートした…

Apple App Store、Q3売上がGoogle Playを93%上回る

1: ムヒタ ★ 2018/10/12(金) 11:11:11.42 _USER
AppleのApp StoreとGoogle Playの売上はこれまでも常に開きがあった。しかし2018年第3四半期、それが大きく広がった――おそらくこれまでで最大だ。Sensor Towerの最新レポートによると、同四半期にApple StoreはGoogle Pla…

「MacProはPCケースの最高傑作」だと発表。富裕層のν速民にオススメ。中身は捨てろ。

1: アケルナル(北海道) [US] 2019/12/18(水) 17:52:18.12 BE:422186189-PLT(12015)
新しいMac Proを分解したハイテク製品修理サイトのiFixitが米国時間12月17日に その結果をまとめたレポートを公開。そのなかで、同製品が「分解、修理、アップグレードが容易」で…

アップル、隊列走行中の自動運転EV間でバッテリの電力を融通し合う技術–特許取得 –

1: へっぽこ立て子@エリオット ★ 2018/10/26(金) 12:44:46.84 _USER
 高速道路など一定速度で走行し続けられる状況の場合、複数の自動車が隊列走行(プラトーニング)すると全体としてのエネルギー効率が改善する。先頭車両が風よけになって後続車両の空気抵抗が軽減さ…

Apple、ArmのトップCPU設計者を引き抜き

1: ムヒタ ★ 2019/06/27(木) 10:35:19.03 _USER
 ソフトバンク傘下の英Armのフェローで“Lead CPU Architect”のマイク・フィリッポ氏が米Apple入りしていたことが、同氏のLinkedInページで明らかになった。米MacRumorsなどが6月26日(現地時間)に報じた。 フィリッ…