パスキーとバインディング組み合わせ ~ 証券業界不正ログイン対策強化 | ScanNetSecurity
2025.11.18(火)

パスキーとバインディング組み合わせ ~ 証券業界不正ログイン対策強化

 ELEMENTSグループの株式会社Liquidは5月30日、証券業界の不正ログイン対策を強化する新プランを提供すると発表した。

製品・サービス・業界動向 新製品・新サービス
現状の多要素認証とパスキーによる認証の仕組み
現状の多要素認証とパスキーによる認証の仕組み 全 1 枚 拡大写真

 ELEMENTSグループの株式会社Liquidは5月30日、証券業界の不正ログイン対策を強化する新プランを提供すると発表した。

 金融庁は2025年1月から4月末までの不正取引額が合計3,000億円超に拡大したと発表するなど、オンライン証券口座を狙った不正アクセスが相次いでいる。

 Liquidが提供する新プランは、パスキーによるパスワードレスな生体認証と、スマホやPCと本人を結びつけるバインディングを組み合わせることで、不正ログイン対策を強固にするもの。

 パスキーは、スマホやPCに登録された情報にもとづき本人かどうかを確認し、顔認証や指紋認証でログインできる仕組みで、画面ロック解除と同じ操作で使用でき、IDやパスワードの入力が不要で利便性が高く、フィッシングに強いことが特長。

 バインディングは、パスキーの初回登録や端末買い換えなどで新しい端末で取引開始する際に、口座開設時に確認済みの氏名や生年月日、顔情報などとスマホの持ち主の情報が一致するかを確認することで、不正な第三者によるパスキー登録と不正利用の継続を防ぐ。

 バインディングの方法は、ELEMENTSグループによる本人確認実績を背景とした下記の2種類を提供する。

・本人確認書類のICチップを読み取り
運転免許証やマイナンバーカードに内蔵されたICチップから氏名や生年月日、顔写真などの情報を読み取り、口座開設時に確認済みの情報と照合

・顔認証
ユーザーによる自撮りの顔画像と口座開設時に確認済みとして登録されている顔画像を照合

 新プランは、パスキー 1ユーザー1円/月(税抜)からの提供となる。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  3. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  4. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

  5. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

ランキングをもっと見る
PageTop