SMSを使った2要素認証を不許可へ、NISTの新ガイダンス案 49
ストーリー by hylom
ロック中でも表示されちゃいますしねぇ 部門より
ロック中でも表示されちゃいますしねぇ 部門より
米NIST(国立標準技術研究所)が、SMSを用いた二要素認証は安全ではないとして非推奨とする方針を出したという(TechCrunch)。
SMSは電話番号だけで送信でき、すでに機械的にSMSを自動送信する手段が普及しているため、手軽な二要所認証手段として使用されている。しかし、通信内容の盗み見や傍受、改ざんなどの可能性があるなどとして、NISTのガイドラインではSMSを使った二要素認証について非推奨とし、さらに今後は不許可とする方針だそうだ。