ネットサービスの多要素認証、設定手順を解説 - IPA
情報処理推進機構(IPA)は、第三者が本人になりすましてオンラインサービスへ不正にログインする攻撃のリスクを低減する「多要素認証」の設定手順を紹介している。
同機構が設置する相談窓口に、不正ログインによる被害相談が多数寄せられていることから、同機構では、被害を未然に防ぐための対策を紹介する特設ページを用意。被害の概要やパスワードの管理方法などを紹介している。
同ページでは、主要オンラインサービスにおける多要素認証の設定手順についても紹介しており、今回あらたに「Microsoft」および「Yahoo! JAPAN ID」の設定方法についても手順書を用意した。
また従来より公開している「Apple ID」「Google」についても、手順書をアップデートしている。対象サービスについては、今後も順次追加していく予定。
(Security NEXT - 2019/09/18 )
ツイート
関連リンク
PR
関連記事
「FortiAuthenticator」に深刻な脆弱性 - 認証なしでコード実行のおそれ
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
MS、5月の月例セキュリティ更新をリリース - 脆弱性118件に対応
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
