パスワードは過去のもの:今年段階的に廃止される理由

パスワードは覚えにくいため使いたくないという人は、あなただけではありません。ほとんどのユーザーは、パスワードは不便で忘れやすいものであると考えており、多くの場合、パスワードは最適なセキュリティ ソリューションではありません。

良いニュースは、パスワードはおそらく過去のものになるだろうということです。いくつかのウェブサイトでは、パスワードを使用するオプションが今年廃止される予定です。確認する パスワードがオンラインで販売されているかどうかを確認する方法.

なぜパスワードが廃止されるのでしょうか?

パスワードのない未来はやがて現実になります。 IT 管理者やセキュリティ専門家は、パスワード認証に代わるより良い方法を探してきました。その理由は次のとおりです。

弱いセキュリティ

パスワードは、辞書攻撃 (たとえその数が数百、数百万にも及ぶ場合でも、パスワードや暗号化キーのすべてのインスタンスを使用してシークレット コードを解読または破ることを可能にする手法)、ブルート フォース攻撃、およびその他の一般的な手口に対して脆弱です。パスワードを解読するために使用されます。

適切なパスワードを使用し、非常に強力なセキュリティ フレーズを作成したとしても、ソーシャル エンジニアリング攻撃の被害に遭う可能性があります。また、パスワードの保存中に誰でもパスワードを盗むことができます。

パスワード マネージャーを使用している場合、マスター パスワードを忘れてしまう可能性があります。このような状況では、保存したパスワードにアクセスするのに多くの困難が生じる可能性があります。

盗まれたパスワードの詳細をダークウェブで販売することは、それが確実な認証方法ではないことを証明しています。確認する パスワードマネージャーがハッキングされた場合の対処法は次のとおりです.

高価な

パスワードの作成、入力、リセットには時間がかかります。したがって、認証方法としてパスワードを使用すると、余分な費用がかかります。

彼女が後援した研究によると ユビコ では、ユーザーはパスワードの設定、入力、リセットに年間平均 10.9 時間を費やしています。大企業では、パスワード関連の活動により年間平均 5.2 万ドルの損失が発生する可能性があると聞いて驚かれるかもしれません。

さらに、ハッカーは盗んだパスワードを使用して機密データを盗む可能性があります。会社によると IBM データ侵害の平均コストは 4.24 万ドルです。

悪いユーザーエクスペリエンス

強力なパスワードを作成し、それを覚えて、デバイスやアカウントを使用するたびに入力することは、ほとんどの人にとって楽しいことではありません。これが、ほとんどのユーザーがパスワードを嫌う理由です。さらに悪いことに、人々はパスワードを常に覚えておく必要があるため、覚えやすい弱いパスワードを作成する傾向があります。

はい、パスワード マネージャーを使用すると、パスワードの管理が簡単になります。しかし、誰もが専用のパスワード マネージャー アプリを使いたいわけではありません。ハッキングされたらどうすればいいですか?

したがって、強力なパスワードレス認証方法がユーザー エクスペリエンスを向上させることができることは明らかです。確認する パスワードマネージャーが思っているほど安全ではないさらなる理由.

パスワードの代替オプションは何ですか?

ビジネスでパスワードレス認証を検討している場合、またはアカウントにどのようにアクセスするかを疑問に思って Web を閲覧しているだけの場合は、次の選択肢が増えています。

多要素認証

多要素認証 (MFA) では、身元を確認するために複数の要素または要素が必要です。多要素認証方式では、パスワードが PIN コードや OTP コードに置き換えられることがよくあります。他の方法には、生体認証、認証アプリのコード、電子メールのコードなどが含まれます。

パスワードレスの認証ツールが多数利用できるため、社内に多要素認証 (MFA) を手間のかからない方法で簡単に導入できます。

MFA は安全ですが、安全性を高めるために MFA 疲労攻撃に注意する必要があります。確認する アクセス制御とは何ですか?なぜ必要ですか?

生体認証

生体認証は、パスワード疲労に対処し、生体認証なしで認証を実行できる最も信頼性の高い方法です。この認証方法では、ユーザーはデバイスまたはアカウントにアクセスするための身元証明として生体認証データを提供する必要があります。

生体認証を可能にするために、Touch ID、顔認識、指紋、DNA 照合、網膜スキャンが一般的に使用されます。

行動認識

行動認識では、複数のデータ ポイントを考慮して、ユーザーがデバイス/リソースへのアクセスを許可することを信頼できるかどうかを決定するスコアを作成します。

行動認証方法で収集および分析されるデータには、キーストロークのダイナミクス、歩行認識、音声 ID、マウスとタッチの使用特性、および地理位置情報の動作が含まれますが、これらに限定されません。

スマートカードとPINコード

スマート カードと PIN は、暗号化キーの生成、保存、操作を可能にする安全な認証方法を提供します。スマート カード認証方法は、スマート カード、カード リーダー、認証アプリケーションを利用して機能します。

スマート カードには、一般的な資格情報と、ユーザーを認証するための秘密キーである暗証番号 (PIN) が保存されます。デバイス/リソースにアクセスするには、スマート カードをカード リーダーに挿入し、PIN を入力する必要があります。

通知

この方法では、ユーザー名を入力すると、アカウントまたはデバイスにアクセスできるようにするための 2 番目の要素が記載された通知が電話または電子メールで届きます。

パスワードレス認証のメリット

パスワードレス認証の主なメリットは以下のとおりです。

サイバーセキュリティの強化

パスワードレス認証は、ブルート フォース攻撃や辞書攻撃などのパスワード関連のサイバー攻撃を防ぎます。

さらに、パスワードなしの認証方法は、多くの場合、フィッシングに対して耐性があります。これは、ユーザーが電子メールまたはテキスト経由でハッカーにログイン資格情報を送信しないためです。その結果、パスワードレス認証を実装すると、企業のサイバーセキュリティを強化できます。

サプライチェーンのセキュリティの強化

多くのサプライ チェーン攻撃 (サードパーティ攻撃) では、盗まれたパスワードと資格情報が使用されます。社内でのパスワードの使用を排除することで、サプライ チェーン攻撃が発生した場合でもデジタル資産を確実に保護できます。

シームレスなユーザーエクスペリエンス

パスワードなしのログインは、高速で便利なログイン エクスペリエンスを提供します。強力なパスワードを考え出して覚えておく必要がなく、パスワード疲労を防ぐことができます。ユーザーは、パスワードなしの認証を使用して複数のアカウントにすばやく簡単にアクセスできます。

従業員の生産性の向上

複数のパスワードを作成して保存するのは困難です。また、誰かがパスワードを忘れた場合、リセットするのに時間がかかります。

したがって、パスワードなしの認証方法を実装すると、会社の従業員は強力なパスワードの作成について考えたり、パスワードをリセットする手間を省くことができます。代わりに、生産的なタスクに時間を費やします。確認する 紙とペンを使わずにパスワードを覚える方法.

コストの削減

パスワードレス ログインは、ユーザーがパスワードの作成、入力、管理に時間を費やす必要がないため、会社の運用コストを長期的に削減できます。

大手テクノロジー企業は何をしているのでしょうか?

世界は次の方向に向かって進んでいます パスワードなしでログインする。 Apple、Google、Microsoft は、FIDO Alliance と World Wide Web Consortium が設計したパスワードレス ログイン標準のサポートを拡大するために提携しました。

今後数年間でさらに多くの企業がこの複合企業に参加し、パスワードを入力せずにログインできる機能をユーザーに提供することが予想されます。確認する Google Authenticator コードが機能しなくなったのでしょうか?このクイックフィックスを試してください.

パスワードなしでログインする時期が来ましたか?

人的要素はサイバーセキュリティにおいて最も弱い部分です。これが、フィッシングやソーシャル エンジニアリング攻撃が成功する理由です。

パスワードレス認証を実装すると、パスワードの盗難、侵害、資格情報の盗難のリスクを軽減できます。閲覧できるようになりました フィッシング攻撃とは何ですか?どうすれば身を守ることができますか?

トップボタンに移動