「FIDO2」による指紋ログイン認証が開始 - ヤフー
ヤフーにおいて、「FIDO2」への対応により、指紋認証などの生体認証を用いたログインが可能になった。
サービス開始当初は、「Android 7.0」以上を端末した搭載された「Chrome 70」以上で対応。Yahoo!Japan IDにログインした状態で生体認証の設定に、認証へ利用するAndroidスマートフォンを登録できる。
端末へ生体情報を登録すると、照合は端末上で行われ、サーバに対しては照合結果のみ送信することでログイン認証を実施。サーバ上に生体情報を保存せずに生体認証を利用できる。また第三者が生体情報を不正に入手した場合も、登録したデバイス以外からはログインできないとしている。
「FIDO2」は、FIDOアライアンスが認定しているウェブ認証の規格。9月に国内企業ではじめて同社では認定を取得していた。
(Security NEXT - 2018/10/26 )
ツイート
関連リンク
PR
関連記事
脆弱性管理ツール「Rapid7 InsightVM」に脆弱性 - 認証回避のおそれ
ネットストアの第三者による不正ログインに注意喚起 - 資生堂
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
先週注目された記事(2026年1月25日〜2026年1月31日)
「SolarWinds WHD」に複数の深刻な脆弱性 - アップデートで修正
「Ivanti EPMM」にゼロデイ脆弱性、悪用確認 - パッチ適用や侵害調査を
米当局、Fortinet製品のゼロデイ攻撃に対する侵害調査などを呼びかけ
インシデント件数が1.3倍に - 「フィッシング」の増加目立つ
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
複数Fortinet製品に脆弱性、すでに悪用も - 更新や侵害有無の確認を
