1740724725
2025-02-28 06:03:00
パスワードERAは終わりました
ゲッティ
米国政府はアメリカ人に2FAにSMSの使用を停止するよう警告しており、報告されているQRコードの代替案は数十億のGmailユーザーのSMSを破棄しているというニュースを見たばかりです。 間違いなく誤解されています。 SMS 2FAコードは、ユーザー名とパスワードを備えたタンデムで使用されます。その組み合わせは終了する必要があります。アカウントにセキュリティを追加するだけでは十分ではありません。古いものも削除する必要があります。
古いものを新しいものに置き換えるこのキャンペーンは、脅威の風景がますます悪化するにつれて加速しています。過去24時間だけで、からの新しいレポートが見られました cofense 税務シーズン中にアメリカ人を対象とした洗練された新しいフィッシングキャンペーンと フォルティネット 政府のメッセージになりすましている新しいルアーの警告。これは、新しい警告の直後に発生します 電子メールの署名は攻撃中になりました。
ForbeSpoliceは両親に警告します – あなたの子供のiPhoneの誘導メッセージアプリ、Androidby Zak Doffman
Microsoftは、パスワードを削除するキャンペーンを実施しており、1年前から攻撃が2倍になっています。 「これらの広範な攻撃に対するより良い解決策は一度もありませんでした。パスキーです。」ただし、ユーザーがPassKeysを有効にしているが、パスワードと基本的な2FAを配置したままにしている場合、「アカウントはまだフィッシングのリスクがある」と警告しています。 「私たちの究極の目標は、パスワードを完全に削除し、フィッシングに耐性のある資格のみをサポートするアカウントを持つことです。」
そして、それは、この脅威の風景の悪化からの最近のすべての警告からの教訓です。 PassKeysは完璧ではありませんが、はるかに優れており、常に改善しています。安全で信頼できるデバイスアクセスに依存して、資格認定を行うことは、バイパスまたは傍受できるパスワードやコードのどの組み合わせよりも優れています。
フィドアライアンス 今週、パスキーの養子縁組を形作り、運転しています。「米国と英国の企業の87%がパスキーを実施した、または展開する過程にある」というニュースで私に連絡しました。
しかし、繰り返しになりますが、PassKeysの採用はストーリーの半分であり、パスワードを削除することはもう1つの、より難しい半分です。 Microsoftが認めているように、「10億人以上のユーザーにPassKeysを登録して使用させたとしても」、パスワードも削除されていない場合、問題は解決しません。
forbes何があなたが今日あなた自身の名前をグーグルでグーグルしてくださいzakdoffman
アドバイスは簡単です。それがオプションであるすべてのアカウントにPassKeysを設定します。 SMS 2FAを無効にして、PassKeyがアクセスを保証する唯一の手段であることを確認します。物理キーや認証器アプリなど、より強力な認証測定値が整っている場合、それも明らかに良いことです – それらは同じことをします。
より具体的には、2FA/MFAが有効になっていないアカウントを持たないでください。これを提供しないプラットフォームやサービスを使用しないでください。また、最も敏感なアカウントとサービスを特定し、認証がSMSベースだけではないことを確認する必要があります。
Microsoftは、「何百万人ものユーザーがパスワードを削除した」と述べていますが、仕事が完了する前に10億に達するにはその数が必要です。 Googleからの同じシンプルさも見たいと思います。これらは、最大のフィッシュユーザーベースを持つ2つの会社です。
#GmailOutlook #2FA警告 #今すぐパスワードを削減します