このページの本文へ

Windows Info 第167回

Windows 10+FIDO2デバイスでパスワード入力なしにMicrosoftアカウントにログイン

2019年04月07日 10時00分更新

文● 塩田紳二 編集● ASCII編集部

  • この記事をはてなブックマークに追加
  • 本文印刷

キーホルダーなどにも付けられるUSBデバイス

 前述したように多くのFIDO2セキュリティキーは、カギみたいな形で、キーホルダーにそのまま付けられる。イメージ的には、玄関の鍵と同じである。鍵を持っていれば玄関を開けることができるが、鍵がなければ入ることはできない。鍵を持っているということがログインできる「資格」なのである。

 誰かに盗られたら危ないのではないか? と思われるが、これは現実の鍵と同じ。通常、自宅の鍵は大事に持ち歩き、ほとんどの人は鍵を盗まれることはない。インターネットでは、フィッシングやハッキングなど、ネットワークを介した不正アクセスが中心であり、こうした物理的なデバイスをログインに使うことで、ネットワーク越しにアカウントに不正アクセスできなくなる。

 もちろん狙われたら危ないことには変わらないのだが、スパイや超金持ちでもない限り、誰かが1人のアカウントを特定して狙うようなケースは少ない。インターネットの不正アクセスは不特定多数のアカウントを狙うケースが多い。1つ1つのアカウントに時間をかけずにとにかく多数のユーザーアカウントを攻撃して、弱いパスワードを使っているアカウントを見つけるのがよくある手法である。そういうわけで、物理的なセキュリティキーを使う方式は、インターネットでは比較的「安全」と言える。

 FIDO2は基本仕様はすでに2015年に完成しており、W3Cに寄贈された。しかし、セキュリティキーとの間のAPIとなる「CTPA2」(Client to Authenticator Protocol Ver.2.0)は、昨年の完成である。このため、Windows 10はVer.1809(RS5)からEdgeがFIDO2に対応した。

 一方でGoogleなどは、2014年にすでに2要素認証でU2Fセキュリティキーを利用することが可能にしていた。このときChromeもU2F対応となった。こうしたパスワードなしのログイン技術が登場した背景には、インターネットが普及し、クラウドが一般的になるに従い、ユーザーが管理すべきパスワードの数は増えていったことが挙げられる。

 その結果、異なるサービス間でのパスワードの使い回しが増え、かえって危険な状態となった。使い回しをすると、どこかで流出などが起きると、同じユーザーID(メールアドレスが多い)、パスワードを使うサービスがすべて破られてしまう。こうした問題の解決方法の1つがパスワードを使わないログイン方法なのだ。

 また、セキュリティキーのメリットには、PC側に情報を残さない点もある。このため、不特定多数が共有するようなマシンでも安全なログインができる(もちろんUSBポートに刺したまま忘れてしまったらダメだが)。FIDO2やU2Fのセキュリティキーは、USBのキーボードデバイスとして動作する。このため、Windowsなら標準のドライバーで対応できるため、デバイスドライバーのインストールも不要だ。

カテゴリートップへ

この連載の記事

ASCII倶楽部

注目ニュース

  • 角川アスキー総合研究所

プレミアム実機レビュー

ピックアップ
1
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
KIOXIA(キオクシア) 旧東芝メモリ microSD 128GB UHS-I Class10 (最大読出速度100MB/s) Nintendo Switch動作確認済 国内サポート正規品 メーカー保証5年 KLMEA128G
¥2,280
2
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
Anker PowerLine III Flow USB-C & USB-C ケーブル Anker絡まないケーブル 240W 結束バンド付き USB PD対応 シリコン素材採用 iPhone 17 / 16 / 15 / Galaxy iPad Pro MacBook Pro/Air 各種対応 (1.8m ミッドナイトブラック)
¥1,890
3
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
Anker USB Type C ケーブル PowerLine USB-C & USB-A 3.0 ケーブル iPhone 17 / 16 / 15 /Xperia/Galaxy/LG/iPad Pro/MacBook その他 Android 等 USB-C機器対応 テレワーク リモート 在宅勤務 0.9m ホワイト
¥740
4
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
UGREEN USB Type Cケーブル PD対応 100W/5A 超急速充電 USB C ナイロン編み 断線防止 iphone17/16/15シリーズ/iPad/MacBook Pro/Galaxy S24/Matebook/iPad/Xperia等USB-C各種対応(1m, ブラック)
¥743
5
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
Anker iPhone充電ケーブル PowerLine II ライトニングケーブル MFi認証 超高耐久 iPhone 14 / 14 Pro Max / 14 Plus / 13 / 13 Pro / 12 / 11 / X/XS/XR / 8 Plus 各種対応 (0.9m ホワイト)
¥990
6
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
KIOXIA(キオクシア)【日本製】USBフラッシュメモリ 32GB USB2.0 国内サポート正規品 KLU202A032GW
¥980
7
KIOXIA(キオクシア)【日本製】SDカード 64GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA064G
KIOXIA(キオクシア)【日本製】SDカード 64GB SDXC UHS-I Class10 読出速度100MB/s 国内正規品 メーカー保証5年 KLNEA064G
¥1,180
8
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
エルパ(ELPA) 扉付タップラン 電源タップ 延長コード 125V 3m 3個口 ホワイト WBT-N3030B(W)
¥652
9
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
NIMASO ガラスフィルム iPad 第11世代(A16) 2025用/iPad 10.9インチ 第10世代 2022用 衝撃吸収 強化 ガラス 保護フィルム 指紋防止 ガイド枠付き NTB22I574
¥1,359
10
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
バッファロー マウス 無線 ワイヤレス 5ボタン 【戻る/進むボタン搭載】 小型 軽量 節電モデル 最大584日使用可能 BlueLED ブラック BSMBW315BK
¥1,040

Amazonのアソシエイトとして、ASCII.jpは適格販売により収入を得ています。

デジタル用語辞典

ASCII.jpメール デジタルMac/iPodマガジン