「FIDO2」による指紋ログイン認証が開始 - ヤフー
ヤフーにおいて、「FIDO2」への対応により、指紋認証などの生体認証を用いたログインが可能になった。
サービス開始当初は、「Android 7.0」以上を端末した搭載された「Chrome 70」以上で対応。Yahoo!Japan IDにログインした状態で生体認証の設定に、認証へ利用するAndroidスマートフォンを登録できる。
端末へ生体情報を登録すると、照合は端末上で行われ、サーバに対しては照合結果のみ送信することでログイン認証を実施。サーバ上に生体情報を保存せずに生体認証を利用できる。また第三者が生体情報を不正に入手した場合も、登録したデバイス以外からはログインできないとしている。
「FIDO2」は、FIDOアライアンスが認定しているウェブ認証の規格。9月に国内企業ではじめて同社では認定を取得していた。
(Security NEXT - 2018/10/26 )
ツイート
関連リンク
PR
関連記事
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
先週注目された記事(2025年12月14日〜2025年12月20日)
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
図書館サーバからスパム送信、更新時の未承認設定変更が影響 - 岡山県
まもなく年末年始、長期休暇前にセキュリティ総点検を
「Apache StreamPark」に暗号化などの脆弱性3件が判明
SonicWallのリモートアクセス製品「SMA1000」にゼロデイ脆弱性
Ciscoのメールセキュリティ製品にゼロデイ攻撃 - 構成や侵害状況の確認を
フィッシングURLは約3割減 - ブランドの悪用被害が増加
教育支援サービス侵害、ランサムウェアによる個人情報流出の可能性
