タグ

ブックマーク / jpazureid.github.io (1)

  • 認証に電話網を使うのはそろそろやめよう

    こんにちは、Azure Identity サポート チームの 高田 です。 記事は、2020 年 11 月 10 日に米国の Microsoft Entra (Azure AD) Blog で公開された It’s Time to Hang Up on Phone Transports for Authentication の抄訳です。新着記事ではありませんが、以前より繰り返し様々な記事で参照されており、多くのお客様にとって有用であるため抄訳しました。ご不明点等ございましたらサポート チームまでお問い合わせください。 以前のブログ パスワードで攻撃は防げない - Your Pa$$word doesn’t matter では、パスワードに潜む脆弱性を明らかにしました。加えて、「でもパスワード以外の他の認証方法も侵害される可能性あるでしょ」という無数の DM や E メールに対する答えとして

    mather314
    mather314 2023/11/17
    二要素認証がもはや必須でSMSや音声は二要素認証に使うべきでないのも同意。ただ、TOTPのリカバリコードとか絶対紛失するのでそういうときの最終手段に電話番号でのリカバリなどがあると嬉しいと思う。
  • 1