「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register) | ScanNetSecurity
2026.03.19(木)

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register)

しかし、セキュリティ企業 Elcomsoft の研究によると、Apple はその認証システムの実装において「中途半端な仕事」をしており「(任意に許可された)2 要素認証をバイパスし、侵入者がユーザーの個人情報にアクセスする道を残した」という。

国際 TheRegister
Apple の 2 要素認証システムは iCloud に保存されたユーザーのプライベートファイルを保護しない、と主張されている。

この 3 月から、Apple 信者たちは二段階のログインプロセスによって Apple アカウントを保護することが可能となった:そのアカウントは彼らにとって、とりわけ重要なものだ。なぜなら彼らはファイルのバックアップをクパチーノの iCloud システムへ保存したり、それを自身の端末に取り戻したり、あるいは App Store からソフトウェアをダウンロードしたり、iTunes から楽曲や映画、TV ショーを購入したり、その他の様々な用途で Apple アカウントを利用するからだ…

※本記事は有料版メールマガジンに全文を掲載しました

© The Register.


(翻訳:フリーライター 江添佳代子

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケ

    「侵入前提」にちょっと待った ~ HENNGE が月額 950 円の MDR サービスに脆弱性診断まで付帯したワケPR

  2. ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

    ランサムウェア攻撃被害のシード・プランニング、東京都も業務を委託

  3. 村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

    村田製作所に不正アクセス、社外関係者に関する情報が不正に読み出された可能性

  4. 実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

    実在するクラウドサービスを装ったフィッシングメールによるアカウント乗っ取り、日本大学から不審メール321件送信

  5. シード・プランニングにランサムウェア攻撃

    シード・プランニングにランサムウェア攻撃

ランキングをもっと見る
PageTop