見出し画像

Amazonの2段階認証はなぜ突破されてしまうのか?

 Amazonは、サイバーセキュリティ対策の一環として2段階認証機能を用意しており、パスワードを入力した後、事前に設定した電話番号や認証アプリを通して発行されるワンタイムパスワードの入力でログインできる仕組みとなっています。だが、9月上旬から「2段階認証を設定しているにも関わらず、それを突破してギフトカードが不正利用された」との投稿が相次いでいるようです。
 2段階認証の突破は、信じがたい話でありますが、絶対安全ということではありません。例えば、偽サイトに誘導することを狙って送られてくる迷惑メールに引っかかり、本物のサイトにログインするつもりで偽サイトのログインページを使ってしまうことで被害に遭遇するパス・ザ・クッキー(pass-the-cookie)と呼ばれる攻撃、およびスマートフォンの乗っ取りによる認証コードの横取りなどのなりすまし行為で2段階認証がすり抜けられてしまいます。
 このような攻撃は脅威ですが、日頃から「パスワードを使い回さない」、「英文字+数字+記号を組み合わせた複雑なパスワードの設定」、「推測されやすいパスワードを使用しない」、「メールから誘導される不審なページにアクセスしない、ログイン操作もしない」といった安全対策への意識が重要になります。
 強力で安全なパスワードは複雑さの要件を満たす設定で、悪意の攻撃に対する耐性を強化することができるため、特別なセキュリティ対策を講じなくても、セキュアな環境を構築可能です。

 当社の「JupiterEP」は、生体特徴の指紋を活用したパスワード自動生成と自動入力装置であり、アルファベットの大文字・小文字、数字、記号($~<_[+@#%^&*)を含んだ8~最大253文字の複雑なパスワードを自動的に生成することができます。
 この機能を活用すれば、自力で複雑なパスワードを考える必要がなく、暗記の手間も省けるため、パスワードの定期変更や管理も楽々に解決できます。
 また、最先端の指紋認証技術と業界初の256階調高画質ガラス指紋センサによる高度なセキュリティ保護と他人受入率(FAR)1000万分の1以下の高い認証精度を実現した指紋認証によるパスワードの自動入力も兼備しているため、まさに「一石二鳥」のセキュリティ強化に特化した便利なアイテムです。
 同製品は、ポイント:319pt (5%)のほか、5%割引クーポン付きでAmazonにて好評発売中!