共有
  • 記事へのコメント40

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    ritou
    オーナー ritou 少しずつ共通認識にしていきましょう。(追記)機能単位で「利用不可能になる=詰む」ことはある、ユーザー目線で最終的に「詰む」状態を避けるためにサービスがわで組み合わせなりを考えましょうって話です。

    2024/12/19 リンク

    その他
    camellow
    camellow すでに普通のパスワードのためにパスワードマネージャを使ってる勢からするとパスキーのメリットは特にない感じ。

    2024/12/20 リンク

    その他
    NOV1975
    NOV1975 問題は「サービス側のリセット運用がクソ」でしかないのでそこは無視して普段使う話は「フィッシングに引っかかる可能性を下げることに全振り」でよくね?リテラシの高い人にはかえって不便かもしれないけど。

    2024/12/20 リンク

    その他
    andalusia
    andalusia リカバリーができると言うことは攻撃者の機会も増えるわけで(ありがちなパスワード忘れ対応だと、メールアドレス奪取されているとダメだったり)、利便性とリスクのバランスの問題は常にある。

    2024/12/20 リンク

    その他
    napsucks
    napsucks セルフリカバリがあるなら毎回それだけでいいんじゃねというのが最近のYahooで、ちょっと手間なのよねえ

    2024/12/20 リンク

    その他
    britt
    britt どれも詰むのでどれもリカバリ手段が必要。リカバリ手段まで含めてトータルで考えると、パスキーが喧伝するセキュリティ向上のメリットは大きく毀損する。FIDO2のドキュメントにもそれが課題ってちゃんと書いてある。

    2024/12/20 リンク

    その他
    beed
    beed セルフリカバリーができるのは認証方式とは別問題だよねって話に「セルフリカバリーできるから~」って反論くるんだもんな。ユーザー目線で多くのサービスがそうなってるのはわかるけどレイヤー違くね?

    2024/12/20 リンク

    その他
    khtno73
    khtno73 Facebook messenger数ヶ月ぶりに使おうとしたらSMSでの2段階認証がMeta都合でその時間帯使えずアカウントを持ってもいないWhatsAppで認証しろって言われたのは詰み?

    2024/12/20 リンク

    その他
    felick
    felick パスキーになるとなぜかリカバリー手段が問い合わせしかなくなるサービスがあるのよね。スマホ1台だけの人が紛失やら買い替えしたら簡単に詰む。

    2024/12/20 リンク

    その他
    raebchen
    raebchen アカウントの概念理解してる人と、「IDって何やねん」レベルの人と一緒にはできん😳 ID欄にpw入力してたり、pw再設定の意味分からんかったり、IDが古いメアドや携帯メアドで受信できんで詰んでる人も実際多いし😳

    2024/12/20 リンク

    その他
    Lhankor_Mhy
    Lhankor_Mhy 『設計の問題ですよね』と読んだ。まあたしかに。ただ、設計のしやすさみたいなのは違ってくるのかもしれない。わからんが。

    2024/12/20 リンク

    その他
    MzdA0w73tg
    MzdA0w73tg 良くしていこうって方向で話せば良いのに皆批判ばかりしてるから萎える。新しいものアレルギー?

    2024/12/20 リンク

    その他
    Fluss_kawa
    Fluss_kawa 今auのなんかのサービスがパスキーで詰みになってて、パスキーを解除してパスワードをリセットしろと言われるんだけど、パスキーを解除するのにログインが必要でそのパスキーが動かないんよ。詰んだ。

    2024/12/20 リンク

    その他
    megumin1
    megumin1 「地球は明日爆発する可能性がある」並の意味のないタイトルと記事の内容ですね。「ビットコインは脆弱である。なぜならSHA-256が偶然一致することはあり得る」と同じレベル。

    2024/12/20 リンク

    その他
    new3
    new3 "詰み"がまったく詰んでない。破棄した電話番号認証の二要素認証が有効でパスワードリセットしても2FAに阻まれ(バックアップパス無し)ログインできず電話番号変更はログイン後しかできないのを"詰み"というんだよ。

    2024/12/20 リンク

    その他
    misomico
    misomico GoogleアカウントやApple IDとかでもIAL2〜3レベルの確認が用意されていれば最悪対人で詰み回避できるかも

    2024/12/20 リンク

    その他
    nemoba
    nemoba ぶっちゃけパスキーになったとたんリカバリ準備を意識させられるから負担が増えてると感じるだけだよね。UXは物事さえも勘違いして捉えられるって話ではあるんだけど。

    2024/12/20 リンク

    その他
    jintrick
    jintrick 「あり得る」かどうかといったら、大抵のことが「あり得る」んだよ。この言葉は常識と文脈で適切に判断しないと泥沼。

    2024/12/20 リンク

    その他
    yaychang
    yaychang ユーザー認証とリカバリがセットという考え方がよくわからない。パスワードのリカバリで使える手法は基本的にはパスキーでもつかえるんじゃ?実装の問題だよね。

    2024/12/20 リンク

    その他
    mohno
    mohno パスワードリセットできるなら詰んでないよね。メールアドレスのドメインを失効させたら詰むかもしれないけど。/生体認証はトラブル時にリセット(変更)できないので、使いたいとは思わないんだよな。

    2024/12/20 リンク

    その他
    kenken610
    kenken610 詰んだ(詰んでない)

    2024/12/20 リンク

    その他
    Rambutan
    Rambutan SP800-63Bの6.1.2.3には「Identity Proofing を終えた Subscriber が Authentication を完了するために必要なすべての Authenticator を失った場合, [SP800-63A] にあるように Subscriber は Identity Proofing プロセスをやり直さねばならない (SHALL).」とある

    2024/12/20 リンク

    その他
    hogetax
    hogetax もっとも強力なはずの親族の本人認証すらすり詰むケースが想定できるからな。いや言いたかっただけだけどw

    2024/12/20 リンク

    その他
    gomisute44
    gomisute44 あまりログインしないサイトとかでパスワード思い出せなくてパスワードリセットはちょくちょくやってるけど、それで普通にログインできるし「詰んだ」と思ったことは無いな

    2024/12/20 リンク

    その他
    door-s-dev
    door-s-dev パスキーってパスワードみたいに簡単にリセットできるのかな。ってあたりがまだよく分かってないんよねぇ←できなそうな気がして導入に踏み切れない

    2024/12/20 リンク

    その他
    ata00000
    ata00000 "知識情報 : 忘れる" だからIPAが「紙にヒントを書くのもアリ」って言ってる。https://www.itmedia.co.jp/news/articles/2211/08/news107.html パスキーでそういう対策はできるのだろうか。パスキー設定したスマホを2台持ちましょう、とか?

    2024/12/20 リンク

    その他
    daruyanagi
    daruyanagi コメ読んでそっかーって思ったけど、パスキーって Apple だか Google で同期するのが割と前提になっているので(← それでいいんかってのは別にして)、そこだけがんばればむしろ失うことはあまりなさげ(でも詰むは詰む

    2024/12/20 リンク

    その他
    ot2sy39
    ot2sy39 パスキーやワンパスワードはそこに複数サービスの認証を集約していく話だから、復旧の手間や難易度がより指摘されるのよね。

    2024/12/20 リンク

    その他
    fnm
    fnm パスワードリセット手法が「免許証の写真をメールで担当者に送れ」なシステムを撲滅してからパスキーとかの話をしてほしい。初めて食らったのはかなり特殊な情報(健康診断の結果みるやつ)だったからかもしらんが…。

    2024/12/19 リンク

    その他
    Phenomenon
    Phenomenon GoogleとiOSのパスキーは結局プラットフォームが持ってるからそこは結局パスワードだったりする。

    2024/12/19 リンク

    その他
    sin20xx
    sin20xx 結局どちらもユーザー側のリテラシーによりリスクの度合いは実は同様であって、ユーザー側が自らのリテラシーに応じて選択できれば良いだけかと。結局ユーザリテラシーにより選別可能かどうかという話しだと思うよ。

    2024/12/19 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    パスワード、パスキー、生体認証...どんなユーザー認証にも"詰み"はあり得る - r-weblife

    ritouです。 最近何度かパスキー関連の記事を書いていて、こんなコメントをいただくことが増えてきまし...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事