このページの本文へ

柳谷智宣の「真似したくなるPC活用術」 第282回

GoogleやFacebookへの不正アクセスを防御する約3000円の神デバイス

2018年09月09日 10時00分更新

文● 柳谷智宣

  • この記事をはてなブックマークに追加
  • 本文印刷

 企業からアカウント情報が漏洩したり、マルウェアやフィッシング詐欺など、ウェブサービスへの不正アクセスリスクは高まる一方。そこで、万一パスワードが漏洩しても不正アクセスできないように、2段階認証という仕組みがある。今回は、Googleも採用しているUSBセキュリティーキーを利用した不正アクセスの防御技を紹介しよう。

Yubico セキュリティーキー(Yubico)があれば、GoogleとFacebookのサインインが堅牢&簡単になる!

アナログのセキュリティキーで
鉄壁の防御を構築する

 二段階認証とは、GoogleやFacebookなどにサインインする際、パスワードを入力した後に登録済みの携帯電話にSMSでコードを送り、入力するというもの(「2段階認証でGoogleやSNSで不正アクセスを防止する技」を参照)。これで単にパスワードをゲットしただけでは不正アクセスできなくなる。しかし、毎回スマホでコードを受け取って入力するのは少々手間なので、2段階認証を使うのをやめてしまう人もいるようだ。

 そこで紹介したいのが、USB接続のセキュリティーキーだ。Googleは2017年から8万5000人以上の従業員に、この物理的なセキュリティーキーでの2段階認証を義務づけており、それ以来1年以上乗っ取り被害はゼロになったという。

 せっかくのネットサービスなのに、アナログの鍵を使うなんて本末転倒と思うなかれ。使ってみればとても快適で、2段階認証の安心感も得られる。この「安心」というのが精神衛生上とても良い感じなのだ。パスワードについては常に、この文字列でいいのだろうか、あのサイトと使い回しているが大丈夫だろうか、もう1年変更していないがそろそろ変えないと………といった心配の種が尽きない。しかし、2段階認証を利用するなら、ぶっちゃけた話、貧弱なパスワードでも不正アクセスはされにくくなるのだ。

 今回紹介するのはYubicoの「Yubico セキュリティキー」だ。Amazon.co.jpでは3300円で販売されていた。サイズは約18×45×3.3mm、重量は3gと超コンパクトで、USB接続。セキュリティー機能として、FIDO U2FとFIDO2に対応している。

「YubiKey」はスウェーデンのYubico社が開発した製品で、日本ではソフト技研が国内正規代理店となっている

今回利用する「Yubico セキュリティキー」

■Amazon.co.jpで購入

 まずは、Googleの2段階認証でセキュリティーキーを設定してみよう。Googleアカウントの設定を開き、「ログインとセキュリティ」→「2段階認証プロセス」をクリックする。2段階認証の設定を終わらせたら、2つ目の手順として「セキュリティキーを追加」をクリックする。画面の指示に従って設定を進め、「Yubico セキュリティキー」を認識させれば完了だ。

Googleアカウントの設定画面を開き、「ログインとセキュリティ」をクリックする

「2段階認証プロセス」をタップする

「開始」をクリックする

パスワードを入力し、「次へ」をクリックする

確認コードを受け取る電話番号を登録する

テスト送信されるので、送られてきたコードを入力し、「次へ」をクリックする

2つ目の手順として、「セキュリティキーを追加」をクリックする

セキュリティキーを装着する前に、「次へ」をクリックする

セキュリティキーを装着する

認識できたら適当な名前を付けて「完了」をクリックする

 準備ができたらサインインしてみよう。まずはGoogleサービスのサインイン画面でメールアドレスとパスワードを入力。すると二段階認証プロセスという画面が表示されるので「Yubico セキュリティキー」を装着しよう。装着済みであれば、ボタンが光るのでタップする。これで即サインインが完了し、Googleのウェブページが表示される。

 手元に「Yubico セキュリティキー」がない場合は、「問題が発生した場合」をクリックし、従来どおり携帯電話へのSMSで確認コードを受け取り、サインインすることも可能だ。

Googleに従来通りメールアドレスとパスワードを入力してサインインする

2段階認証プロセスが起動するので、「Yubico セキュリティキー」をUSBポートに差し込む

セキュリティキーのボタンが光るのでタッチする

Googleサービスにサインインできた

セキュリティーがない場合は、従来どおりSMSで確認コードを受け取れる

FacebookでもYubikeyサインインを設定できる

 Facebookも「Yubico セキュリティキー」に対応しているので、設定してみよう。ChromeブラウザーでFacebookにサインインし、設定から「一般」→「セキュリティとログイン」→「二段階認証を使用」をクリックする。2段階認証が未導入であれば、まずは有効にする。続いて「バックアップを追加」→「セキュリティキー」の「設定」をクリック。「セキュリティキーを挿入」ダイアログが開いたら、「Yubico セキュリティキー」を装着すればいい。

「一般」→「セキュリティとログイン」→「二段階認証を使用」を開く

「バックアップを追加」→「セキュリティキー」の「設定」をクリック

Chrome以外のブラウザーでは利用できない

「Yubico セキュリティキー」を装着

Facebookのパスワードを再度入力する

設定完了

2段階認証にセキュリティーキーが追加された

 Facebookでサインインすると、セキュリティーキーの挿入もしくはボタンのタッチを求められる。続いて、ブラウザーを保存するかどうか聞かれる。「ブラウザーを保存」にチェックすれば、その端末では以降キーがなくてもFacebookにサインインできるようになる。「保存しない」にチェックすれば、毎回キーの挿入を求められる。利用するPCが第三者に触られる可能性があるかどうかで判断すればいいだろう。

Facebookにサインインする際に、セキュリティーキーを求められるようになった

安全な端末であればブラウザーを保存することで次回以降の2段階認証が不要になる

 「Yubico セキュリティキー」は薄いので財布などに入れておけばいい。リングに通せる穴が空いているのでキーホルダーに付けることも可能だが、筆者としては金属部分が端子にぶつかって読めなくなるのが怖いので避けている。

 ネットサービスの認証にアナログの鍵を利用するというのは一長一短あるとは言え、大きなメリットがあることも確か。なんとなくGmailやFacebookのアカウント認証に不安を感じている人は、一度試してみることをオススメする。

筆者紹介─柳谷智宣

著者近影 柳谷智宣

1972年生まれ。ネットブックからワークステーションまで、日々ありとあらゆる新製品を扱っているITライター。パソコンやIT関連の媒体で、特集や連載、単行本を多数手がける。PC歴は四半世紀を超え、デビューはX1C(シャープ)から。メインPCは自作、スマホはiPhone+Xperia、ノートはSurface Pro3とMacbook Air。著書に「銀座のバーがウイスキーを70円で売れるワケ」(日経BP社)、「Twitter Perfect GuideBook」(ソーテック社)、「Dropbox WORKING」(翔泳社)、「仕事が3倍速くなるケータイ電話秒速スゴ技」(講談社)など。筋金入りのバーホッパーで夜ごとバーをハシゴしている。好きが高じて、「原価BAR」を共同経営。現在、五反田・赤坂見附・銀座で営業中。


カテゴリートップへ

この連載の記事

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,480
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,390
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥660
4
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
Amazon Kindle Paperwhite (16GB) 7インチディスプレイ、色調調節ライト、12週間持続バッテリー、広告なし、ブラック
¥18,980
5
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GL
¥980
6
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
【Amazon.co.jp限定】 ロジクール 静音 ワイヤレス トラックボール マウス M575SPd Bluetooth Logibolt 無線 windows mac iPad OS Chrome トラックボールマウス ブラック M575 M575SP 国内正規品 ※Amazon.co.jp限定 壁紙ダウンロード付き
¥5,280
7
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
CIO フラットスパイラルケーブル CtoC 1m (Type-C/USB-C) PD 急速充電 平型 磁石 マグネット吸着 まとまる 充電ケーブル PD 240W データ転送 480Mbps (ライトブラック, 1m)
¥1,780
8
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
9
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
【Amazon.co.jp限定】バッファロー microSD 32GB 100MB/s UHS-1 U1 microSDHC【 Nintendo Switch 対応 】V10 A1 IPX7 Full HD RMSD-032U11HA/N
¥1,880
10
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
エレコム 電源タップ 6個口 3m 雷ガード 個別スイッチ ほこりシャッター付 耐熱 PSE技術基準適合 ブラック T-K6A-2630BK
¥1,590

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン