たまに役立つセキュリティ豆知識 第87回
選択肢があるなら別の多要素認証に変更するのがベター
実は盗まれやすい!? 「SMSによる多要素認証」が徐々に消え始めている
2025年09月07日 19時00分更新
お手軽な認証方法だが……
Q:「SMSによる多要素認証」ってなに?
A:おもにWebサービスを利用する際、IDとパスワードによる認証に加えて、SMS(ショートメッセージサービス)で送信された認証コードやワンタイムパスワードを入力することで本人確認する認証方式。
おすすめの関連記事
「あなたのiPhoneでウイルス検出!」の表示に騙されないで!
スマートフォンが普及して以降、二要素認証(2FA)の一手段として多くのサービスで採用されてきた。しかし近年、SMS認証の危険性が高いとされ、サービス側のセキュリティ強化の流れとともに廃止されることも珍しくない状況だ。
その理由として、SMSの盗聴・傍受という問題がある。SMSによるコード・パスワード送信は基本的に平文で送られるため、悪意ある第三者によって通信が傍受され不正に取得される可能性がある。
また、攻撃者がユーザーになりすまして携帯キャリアに連絡し、不正にSIMカードを乗っ取る「SIMスワップ攻撃」を使った場合、スマホの電話番号が奪われるだけでなく、SMSに送られてくるコード・パスワードを窃取することも可能になってしまう。
さらに、「アカウントのセキュリティを強化する」というようなフィッシングメールを送り、ユーザーからIDとパスワードと同時にSMSで送られたコード・パスワードも入力させることで、不正アクセスを許してしまう事例も生じている。
そのため、SMS認証に代わって「認証アプリ」や「生体認証」の活用が増加傾向にある。特に、2025年前半に猛威を振るった証券口座乗っ取りトラブル以降、SMS認証を避ける動きは加速している。

この連載の記事
-
第108回
デジタル
「スミッシング」はSMSを使ったフィッシング詐欺のこと! -
第107回
デジタル
「生体認証」はパスワードが破られるAI時代に必須の仕組み -
第106回
デジタル
「セキュリティーポリシー」とは企業の情報資産を守るためのルール -
第105回
デジタル
狙い撃つぜ!「標的型メール攻撃」は企業に侵入するための第一歩 -
第104回
デジタル
ゴミ箱漁りも立派なハッキングです!「ソーシャルエンジニアリング」って何? -
第103回
デジタル
「VPN」は無料ではなく有償サービスを選ぶべき! なぜかと言えば…… -
第102回
デジタル
アサヒやアスクルの被害で再び注目「ランサムウェア」ってなに? -
第101回
デジタル
子どもを守る「ペアレンタルコントロール」のガチガチ制限は逆効果 -
第100回
デジタル
もうすぐ始まる「スマホ新法」で何が変わる? 便利な機能が削られる可能性も -
第99回
デジタル
今さら聞けないセキュリティ単語筆頭!? 「フィッシング詐欺」ってなに? -
第98回
デジタル
「ブラックフライデー」は毎年11月に「お買い得と詐欺」をもたらすカオスなシーズン - この連載の一覧へ

