二要素認証と開かれた扉

それでもソニーは、Sony PlayStation Networkで1億を超えるユーザーアカウントを保護するために2要素認証を追加しました。 PSNユーザーは、特に2011年の有名なハックの後、このステップを長い間待っていました。その結果、ゲームサービスへのアクセスが1か月間閉鎖され、ユーザーのクレジットカード情報、メールアドレス、その他の個人情報が危険にさらされました。 おそらく長すぎます...







PSNゲームは通常25ドル以上で販売されているため、アカウントのパスワードと一連の不正な控除を侵害すると、かなりの請求が発生する可能性があるため、熱心なプレーヤーは費用を支払うか、費用を支払うしかありません。あらゆる種類のオンラインアプリケーションを送信して、不正な取引に挑戦し解決するために多くの時間を費やしてください。



それでは、なぜPSNアカウントを保護するために2要素認証を追加する最大の革新的な企業の1つである、技術の先駆者であり、消費者製品とエンターテイメントサービスに特化した巨大企業がこれほど長くかかったのでしょうか? おそらく一部の専門家が示唆するように、それは企業ポリシーまたは事業単位の不一致に関するものかもしれません。あるいは、ハッカーからユーザーを保護するための、より信頼性の高いシンプルなソリューションを見つけることを企業は切望しています。 PSNは防御の最前線*に位置し、社内ネットワークとは異なり、完全なファイアウォールも従業員の特別なトレーニングもハッキング後何年も行われていなかったため、保護できませんでした。 さらに、専門家によると、グローバル企業の90%は、2011年のソニーに対する攻撃と同様の攻撃に抵抗できず、当時使用されていた防御のみを使用していました。



ここでは、データ侵害調査に関する最近のVerizonレポートの発見を引用するのが適切です。「ユーザー名とパスワードの標準的な組み合わせで、ゲームキャラクターを保護するのに十分であることがわかっています。 また、より堅牢な認証メカニズムを導入しても保護レベルが向上するだけであることはわかっていますが、万能薬ではありません。 しかし、これらすべてを念頭に置いて、記録および確認されたすべてのデータリークのうち、インシデントの63%は何らかの理由で脆弱な、デフォルトまたは盗まれたパスワードの使用が原因でした。



これらの統計と脅威の以前の分析とそれらに対処する方法を考えると、2要素認証の導入は正当化されると安全に言えます。 まだ二要素認証を使用していない場合、本質的にこれは家を出るときに後ろのドアをロックしないことと同等です-ロックされたドアはすべての侵入者を止めることはほとんどありませんが、これはまだ最も個人の安全を確保する効果的な手段。



ジェムアルトはIT業界の900人の意思決定者を対象に独自の調査を実施し、特に2要素認証の現在の状況を示しました。





このセグメントへの浸透はまだそれほど高くはありませんが、企業ユーザーの経験はより多くの聴衆に適用可能であり、利用可能な二要素認証機能(SMS、電話、電子メールメッセージ、ハードウェアおよびソフトウェアトークン)のうち、最も単純なものがよく使用されます。



サイトTwoFactorAuth.orgを使用すると、2要素認証が関心のあるオンラインサービスをサポートしているかどうか、ゲームポータル、銀行サービス、または食品配送サービスのどれであるか、およびどのサービスであるかを確認できます。 一部のサービスが問題に気付かないように砂の中に隠れていると思われる場合は、Twitterに2要素認証を追加するように求めるメッセージを残すことができます。



ソニーはかなりの努力を払って、見逃したサイバー攻撃(ゲーマーは非常に機敏な人々であることが判明しました)によって損なわれたユーザーの自信を取り戻すことができましたが、この会社の例は、最終的に、現代の情報セキュリティ技術を急いで導入していない企業が最終的には部外者になる可能性があることを示唆しています全体としての市場。



*攻撃は続く-数日前にDynに対するDDoS攻撃の主な目的は、PayPalやSpotifyなどのいくつかの大企業のサービスを利用できなくしたPSNであったと一部の情報源が信じているため。



All Articles