
マイクロソフトは、企業に対し、SMS認証や音声認証からパスキーへの切り替えを検討し、全従業員にパスキーを配布するよう勧告した。
マイクロソフトによると、この措置はモバイル認証とデスクトップ認証の両方に影響を与える可能性が高いという。
セキュリティキー管理は、パスコードを渡すことなく攻撃者がセッショントークンを盗むなど、エンドポイントの侵害にも利用できる。
特に、パスキーはエンドポイントの侵害からデバイスを保護する最も安全な方法だが、セッショントークンの盗難はセキュリティ上の脅威としてよく見られるとセカー氏は付け加えた。


コメント