Googleはユーザーにアカウントのパスコードを作成することを推奨している。写真:ロイター |
ほとんどの人は、GoogleアカウントやGmailアカウントにログインする際に依然としてパスワードを使用しています。パスワードを変更するのは、パスワードを紛失した場合やアカウントがハッキングされたときだけです。
これは憂慮すべき現実です。多くのユーザーは「5年間ハッキングされたことがない」という理由でGmailのパスワード変更をためらっています。しかし、 Forbes誌は、サイバーセキュリティの現状を考えると、変更されるのは時間の問題だと指摘しています。
「米国の消費者の60%以上が、過去1年間で詐欺が増加したと感じています。そのうち3分の1がデータ侵害を直接経験しています」と、Googleのセキュリティおよびセーフティ担当バイスプレジデント、エヴァン・コツヴィノス氏は述べています。彼と同社の主要なセキュリティ専門家は、パスワードは管理が難しく、フィッシング攻撃の標的になりやすいため、パスワードの使用をやめるよう人々に呼びかけています。
同社は、Gmailを狙った深刻なサイバー攻撃の波に直面しており、特に高度なAIツールを駆使するハッカーによる攻撃が目立っている。Googleは、ハッカーによるアカウントへのアクセスを防ぐため、ユーザーに対し7日以内に対応し、問題に対処するよう公式に警告した。
世界最大の検索エンジンは、Gmailのパスワードをパスキー方式に変更することを推奨しています。パスキー方式はデータの管理と保護を強化します。「ログインプロセスを可能な限りシンプルにしながら、パスワードの時代を脱却したいと考えています」とコツヴィノス氏は明言しました。
専門家によると、このパスコードはフィッシング攻撃に強く、顔認証や指紋認証によるログインが可能とのことです。Googleアカウントと組み合わせることで、ユーザーはお気に入りのウェブサイトやアプリにアクセスでき、管理するアカウントの数を減らすことができます。
1Passwordのプロダクトマネージャー、スティーブ・ウォン氏は次のように説明しています。「各パスコードは2つの部分で構成されています。1つは固有の公開鍵で、会社のサーバーで生成・保存されます。もう1つは秘密鍵で、ユーザーのデバイスに保存されます。」
公開鍵は誰でも見える錠前のようなものですが、秘密鍵を持つ人だけが解錠できます。システムはリクエストを送信し、それを理解して解読した人だけがログインを続行できます。「暗号鍵はランダムに生成され、ログインプロセス中に共有されることは決してないため、ハッカーが推測したり傍受したりすることは事実上不可能です」とウォン氏は説明します。
Forbesによると、パスコードは簡単に言えば、既に非常に強力で、ほとんどのフィッシング攻撃に耐性があり、非常に使いやすいデフォルトのセキュリティ形式です。悪意のある人物はパスコードを簡単に推測することはできませんし、よくあるように脆弱なパスワードリストや使い回しされたパスワードリストを悪用することもできません。実際、このパスコードは漏洩したパスワードのように盗まれたり悪用されたりすることはありません。
秘密鍵はデバイスから外部に漏れることはないため、大量のパスワード攻撃を受けることはありません。また、すべてのパスコードは設計通り、デフォルトで強力かつ安全に設定されているため、ユーザーは弱いパスコードを作成することはできません。
パスワードからパスキーに切り替えるには、Googleアカウント設定に移動し、「セキュリティ設定」を選択して「パスキー」を選択します。「パスキーを生成」をクリックし、指示に従って操作してください。その後、パソコンまたはスマートフォンで指紋認証または顔認証を使用して本人確認を行ってください。
出典: https://znews.vn/dat-lai-mat-khau-gmail-ngay-post1561127.html






コメント (0)