パスキーとは?パスワードレス認証の仕組みと企業アプリ導入時の注意点
パスキーとは、パスワードを使わずに、指紋認証、顔認証、端末PINなどでWebサイトやアプリにログインできる認証方式です。 従来のログインでは、IDとパスワードを入力する方式が一般的でした。しかし、パスワードには、使い回し … 続きを読む
パスキーとは、パスワードを使わずに、指紋認証、顔認証、端末PINなどでWebサイトやアプリにログインできる認証方式です。 従来のログインでは、IDとパスワードを入力する方式が一般的でした。しかし、パスワードには、使い回し … 続きを読む
証券口座の不正ログインや不正取引が、金融機関・証券会社・投資家にとって大きな問題になっています。 実在する証券会社を装った偽サイトや偽アプリに利用者を誘導し、ログインID、パスワード、ワンタイムパスワードなどを入力させ、 … 続きを読む
OTPとは、One-Time Passwordの略で、一度だけ使えるパスワードのことです。 日本語では「ワンタイムパスワード」と呼ばれます。 インターネットバンキング、証券口座、クレジットカード、ECサイト、社内システム … 続きを読む
注意: 本記事はフィッシング被害を防ぐための注意喚起・解説記事です。 当サイトはMastercard、カード会社、金融機関の公式サイトではありません。 当サイト上でカード番号、パスワード、ワンタイムパスワード、SMS認証 … 続きを読む
ジェイルブレイクとは、iPhoneやiPadなどのiOS/iPadOS端末にかけられている制限を解除し、通常はできない操作や非公式アプリの利用を可能にする改造行為です。 日本語では「脱獄」と呼ばれることもあります。 個人 … 続きを読む
2026年5月、Palo Alto Networksは、同社のファイアウォール製品などで使われる PAN-OS において、認証回避につながる脆弱性 CVE-2026-0265 を公表しました。 この脆弱性は、Cloud … 続きを読む
2026年5月、トレンドマイクロ製の企業向けエンドポイントセキュリティ製品である TrendAI Apex One などに、複数の脆弱性が確認されました。 今回の問題で特に注意したいのは、単に「脆弱性が見つかった」という … 続きを読む
沖縄県浦添市は、業務委託先の社員によるPC盗難事件に関連し、市民約11万人分の個人情報が保存された端末が含まれていた可能性があることを公表しました。 報道によると、委託先社員が転売目的でPCを持ち出した疑いで逮捕されてお … 続きを読む
金融アプリや決済アプリでは、ログイン認証だけでなく、フィッシング、不正ログイン、アカウント乗っ取り、不正送金、アプリ改ざん、端末リスク、運用対応まで含めた多層的なセキュリティ対策が必要です。 特に近年は、ID・パスワード … 続きを読む
金融アプリ、決済アプリ、会員アプリ、業務アプリでは、ユーザーがどのような端末環境でアプリを利用しているかが重要になります。 その中でも注意したいのが、Root化されたAndroid端末や、JailbreakされたiPho … 続きを読む