Categories: 脅威リサーチ

『Talos Takes』エピソード#45:最も使われている SMS 認証が適切なオプションとは言えない理由

『Talos Takes』の最新エピソードが公開されました。下のボタンをクリックして『Talos Takes』に登録し、最新エピソードをダウンロードするか、『Talos Takes』ページにアクセスしてください。

現在では、ログイン時のセキュリティを強化する方法はいくつもありますが、SMS での認証は廃止したほうがよいでしょう。ところが、主要な企業、組織、政府機関がログイン認証で未だに SMS を利用しています。今週の Talos Takes では、Cisco Secure DuoWendy Nather を迎え、その理由を解説しています。

多要素認証(MFA)と SIM ジャッキング攻撃の危険性、SMS メッセージの代替手段についても説明していますのでぜひご覧ください。

 

本稿は 2021 年 03 月 19 日に Talos Group のブログに投稿された「Talos Takes Ep. #45: SMS authentication is still around, but that doesn’t mean it’s a good option」の抄訳です。

TALOS Japan

Talos は、ネットワーク脅威の専門家集団です。Talos が提供する脅威インテリジェンスの情報は、既知および未知の脅威からお客様のネットワークを保護するためにシスコのセキュリティ製品によって活用されています。