1769161087
2026-01-23 05:37:00
彼女の絶え間ない戦争の中で サイバーセキュリティ、最も弱い部分は依然として人的要因であることがよくあります。暗号化アルゴリズムがますます強力になる一方で、サイバー犯罪者はユーザーの不注意や疲労を利用して、より狡猾な手法に目を向けるようになっています。の 1パスワード世界有数のパスワード マネージャーの 1 つである は、この問題に強力な方法で対応することを決定し、間違いを犯しそうな瞬間から私たちを救うことを約束する新機能をリリースしました。
または ニュース それは、フィッシング詐欺が非常に巧妙になっているときに起こります。今、私たちが話しているのは、「ナイジェリア王子」からの下手に書かれた電子メールだけではなく、多くの場合人工知能の助けを借りて作成された銀行やサービスのウェブサイトの同一コピーについてです。この状況では、1Password が介入して、ユーザーが認証情報を詐欺師に引き渡す前に阻止します。
「オートコンプリート」と人間の反応の問題
これまで、パスワード マネージャーは基本的な保護を 1 つ提供していました。Web サイトの URL がデータベースに保存されている URL と正確に一致しない場合、自動入力オプションは表示されませんでした。理論的には、これはユーザーを疑うのに十分なはずです。しかし、実際にはその逆が起こります。
見覚えのある(しかし詐欺である)Web サイトで 1Password がパスワードの自動入力を拒否した場合、多くのユーザーはそれがアプリの技術的な欠陥だと考えます。彼らは急いでイライラすることが多く、手動による解決策に頼ります。つまり、アプリケーションを開き、ユーザー名とパスワードをコピーして、偽のサイトに貼り付けます。今、抜け目ない人たちがそれを利用している。
新しい保護シールドの仕組み
1Password の新機能は、まさにこのセキュリティのギャップを埋めるために登場しました。ここで、アプリケーションによって本物として認識されない Web ページのテキスト フィールドに入力データを貼り付けようとすると、システムはプロセスを「フリーズ」します。
パスワード文字が表示される代わりに、ブラウザ拡張機能からの警告メッセージが画面にポップアップ表示されます。メッセージには、現在閲覧している Web サイトが保存された情報に関連付けられていないことが明示され、続行する前にその Web サイトを本当に信頼するかどうかを確認するよう求められます。
このプロセスにおける「摩擦」は意図的なものです。その目的は、ユーザーに一時停止してアドレス バーをもう一度見るように強制することです。多くの場合、この 2 秒だけで、URL が本物ではなく、詐欺師が使用する別の亜種であることがわかります。
人工知能の脅威
ツールの急速な進化により、このようなツールの必要性がこれまで以上に高まっています。 AI。現在、サイバー犯罪者は生産性の高い AI を使用して、スペルミスのない信頼できるテキストを作成し、Web ページの忠実なコピーのコードを数分で生成しています。古いフィッシング検出方法 (不適切な文法、奇妙なグラフィック) は、もはや信頼できません。
1Password は基本的に「第 2 の目」として機能します。たとえユーザーの目が偽ページの完璧な外観にだまされたとしても、アプリケーション コードはそう簡単にはだまされません。ドメインが一致しない場合は、警告が表示されます。
可用性と適用性
この新機能はすでに展開されており、1Password ブラウザ拡張機能を使用するすべての個人ユーザーおよびファミリー プランに対してデフォルトで有効になります。この機能は法人顧客でも利用できますが、IT 管理者が管理コンソールを介して有効にする必要があります。
注目に値するのは、 テクノロジー パスキー (アクセス キー) の増加により、将来的にはフィッシングが完全に排除されることが約束されています。盗むパスワードがないため、この標準への移行はまだ進行中です。それまで、そして従来のパスワードがインターネットを支配している限り、このような安全対策は不可欠です。
1Passwordのこの動きは、ユーザーの心理を深く理解していることを示しています。セキュリティはデータ暗号化だけではなく、人々を悪い習慣から守るデザイン (UX) も重要です。ラッシュアワーのポップアップウィンドウなど、ちょっとした煩わしさが、最終的には銀行口座のハッキングを防いでくれるかもしれません。
#急いでログインしているときに #1Password #が自分の間違いを防ぐ方法