ネットサービスの多要素認証、設定手順を解説 - IPA
情報処理推進機構(IPA)は、第三者が本人になりすましてオンラインサービスへ不正にログインする攻撃のリスクを低減する「多要素認証」の設定手順を紹介している。
同機構が設置する相談窓口に、不正ログインによる被害相談が多数寄せられていることから、同機構では、被害を未然に防ぐための対策を紹介する特設ページを用意。被害の概要やパスワードの管理方法などを紹介している。
同ページでは、主要オンラインサービスにおける多要素認証の設定手順についても紹介しており、今回あらたに「Microsoft」および「Yahoo! JAPAN ID」の設定方法についても手順書を用意した。
また従来より公開している「Apple ID」「Google」についても、手順書をアップデートしている。対象サービスについては、今後も順次追加していく予定。
(Security NEXT - 2019/09/18 )
ツイート
関連リンク
PR
関連記事
「IBM QRadar SIEM」に複数脆弱性 - 修正パッチをリリース
複数機器がランサム被害、調査を継続 - エースコンサルタント
「WordPress 4.6」以前へのセキュリティ更新を7月に停止
ゲームサーバ管理ツール「Pterodactyl Panel」に脆弱性 - 悪用の動きも
構成管理ツール「Salt」に複数脆弱性 - 「クリティカル」も
「GeoTools」にXXE脆弱性 - 「GeoServer」なども影響
ランサムウェア被害による情報流出が判明 - 日揮ユニバーサル
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市
「Roundcube」にアップデート - 前バージョンの不具合を解消
サイトが改ざん被害、仮設サイトを設置 - 日本体操協会