こちらの記事は、セキュリティ専門家の松野によるニュース解説ラジオ「今日の10分セキュリティラジオ」の放送内容を文字に起こしご紹介しています。
株式会社日立製作所は2月1日、「生体認証に関する意識調査」の結果を発表した。(記事はこちら)
【お届けするニュースはサイバーセキュリティ専門ニュースサイト「ScanNetSecurity」の提供でお送りしています。】生体認証に関する意識調査の結果、若年層を中心に利用が多い現状について発表されています。パスワードの代替にもなる生体認証ですが、利用する上でのリスクについても併せて説明します。
今回の調査は、全国の10〜70代の男女1,500人を対象に行われたもので、普段行っているセキュリティ対策として25.5%のユーザーが生体認証を利用しており、10代は48.8%、20代は34.9%と、若い層での利用が特に多いことが明らかになっています。なお、生体認証の利用者の73%が「スマートフォンロック」をきっかけに利用し始めたということです。
また、生体認証を利用しなくて困った経験は57.3%が「ある」と回答し、「ログイン情報を忘れる」が36.2%で最多となりました。他にも「ログイン情報を何度も誤り、ロックがかかる」が20.1%で、パスワード忘れを解消するために利用されている現状が挙げられています。
生体認証のリスクとして、認証情報がコピーされた際に変更できない点が挙げられます。指紋認証を例に挙げて説明します。
PCやスマートフォンのロックを解除するための生体認証として、指紋認証を利用している方もいらっしゃるのではないでしょうか。しかし、指紋の認証情報は簡単かつ安価にコピーできてしまうことがよく知られています。具体的には、本人の指から指紋を直接採取する以外にも、PCやスマートフォンに残された指紋の汚れからも、画像処理や樹脂加工を経て、指紋を偽造することができます。
そのような状況で、生体認証の最も大きなリスクの一つとして、簡単には変更ができないという点が挙げられます。指紋や顔、静脈などが生体認証に使われますが、おいそれと変更することができないことはお分かりいただけるのではないでしょうか。生体認証はパスワードと比較して強力になることが多い一方で、変更できないリスクについては十分理解して利用する必要があります。
生体認証のリスクに対して利用者ができることは、生体認証の強度について正しく理解して、適切な用途として使うことです。また、生体は個人情報にあたる場合があるため、預かる場合は厳重に管理することが必要です。
今回は、生体認証のリスクとFIDO認証についてお届けしました。公開鍵暗号方式や電子署名については、過去の記事もご覧いただければと思います。
今日の10分セキュリティラジオにて毎週月・水・金にセキュリティの最新ニュースを取り上げ解説を行っています。隙間の時間の情報収集にぜひお役立てください!
お見積り・ご相談など、お気軽にご相談ください
サイトTOPへ