見出し画像

アマゾン(Amazon)のアウトオブバンド認証

アマゾンの認証機能において、ログインするための通信チャンネルのほか、アウトオブバンド(Out-of-band)という別経路の認証も行っています。これは、モバイル機器などを用いた認証コードで本人確認を行う二要素認証(2FA)の一種で、帯域外認証(Out-of-band Authentication)とも呼ばれており、インターネットとモバイルワイヤレスネットワークの2つのチャネルを使用すれば、安全性向上につながり、リスク軽減が期待できます。

だが、アウトオブバンド認証は、サードーパーティアプリなどの環境に依存すれば、セキュアな通信プロトコルの確保が難しくなるため、不正なリダイレクトによって、認証情報として送られてくるSMSメッセージがSMSインターセプトと呼ばれる攻撃傍受されて横取りがされやすくなってしまうので注意が必要です。

また、日本を含む世界各国で電話網の国際的な標準規格として用いられているSS7という加入電話網(公衆交換電話網)を制御するためのプロトコルは、音声通信のための回線制御、キャリア決定、網内通話制御などのほか、SMSやMMSにも広く利用されています。

SS7は、通信ネットワークシステムの一つであるが、われわれは接続事業者であるプロバイダが安全対策のうえ、保護してくれるという思い込み、ネットワークは安全であるという認知の歪みで、無自覚に偏った考え方をしてしまいます。しかし、1970年代に開発されたSS7通信ネットワーク全体の強度が最も脆弱な部分で、このSS7通信の脆弱性は、基本的なスキルしか持たない侵入者でも危険度の高い攻撃を実行することができると言われているほどです。

攻撃の対策としては、難しい理屈などを完璧に把握しなくても、定期的なパスワード変更複雑なパスワード設定といった初歩的かつ適切なパスワード管理で対策できるため、当社の「JupiterEP」という生体特徴指紋活用したパスワード自動生成と自動入力装置のご活用をおすすめします。

強力で安全なパスワードは複雑さの要件を満たす設定で、悪意の攻撃に対する耐性強化することができるため、特別なセキュリティ対策を講じなくても、セキュアな環境を構築可能です。

JupiterEP」は、アルファベットの大文字・小文字、数字、記号($~<_[+@#%^&*)を含んだ8~最大253文字の複雑なパスワードを自動的に生成することができます。

この機能を活用すれば、自力で複雑なパスワードを考える必要がなく、暗記の手間も省けるため、パスワードの定期変更や管理も楽々に解決できます。

また、最先端の指紋認証技術と業界初の256階調高画質ガラス指紋センサによる高度なセキュリティ保護と他人受入率(FAR)1000万分の1以下の高いな認証精度を実現した指紋認証によるパスワードの自動入力も兼備しているため、まさに「一石二鳥」のセキュリティ強化に特化した便利なアイテムです。

同製品は、ポイント:319pt (5%)のほか、5%割引クーポン付きでAmazonにて好評発売中!