Apple、パスワードを不要にするFIDO Allianceへの加盟が明らかに

2020年2月12日

Appleが、パスワードを不要にする技術の標準化に取り組んでいるFIDO Allianceに参加したことが明らかになりました。

現在、Webなどでユーザー認証の仕組みとして一般的に使われているユーザーIDとパスワードの組み合わせは、パスワードの流出によるリスト型攻撃や、総当たり的な攻撃など、さまざまな手法によって不正なログインを引き起こす要因となっています。

この状況を改善するために、パスワードに依存した認証ではなく、指紋認証や顔認証やPINコードなどを基に生成した秘密鍵と公開鍵を用いた公開鍵暗号の仕組みによって、ユーザー認証を行う業界標準の策定や利用促進を行っているのがFIDO Allianceです。

FIDO Allianceが策定した標準仕様である「FIDO2」の中心的な構成要素であるWeb認証技術「Web Authentication」(WebAuthn)は、2019年3月にW3Cの勧告となり、すでにChromeやFirefox、Microsoft Edge、Safariなどの主要なWebブラウザに実装されています。

参考:W3C、パスワードを不要にする「Web Authentication」(WebAuthn)を勧告として発表。Chrome、Firefox、Androidなど主要ブラウザですでに実装済み

FIDO AllianceにはすでにAmazonやGoogle、インテル、マイクロソフト、Facebook、Paypal、Yahoo! Japan、NTTドコモ、VISAなど、大手ITベンダやECサイト、決済などを行う金融系の企業まで多くの企業が参加し、支持を表明しています。

しかしAppleは前述のようにSafariに対してFIDO2/WebAuthnの実装は行ってきたものの、FIDO Allianceへは加盟していませんでした。

そのAppleが、FIDO Allianceに加盟したことが明らかになりました。まだプレスリリースなどは出ていませんが、FIDO Allianceのメンバーページに、ボードレベルのメンバーとしてAppleのロゴが掲載されています。

fig

Googleはすでに、Android 7以降の全デバイスがFIDO2に適合するという認定を取得していますし、マイクロソフトはEdgeにおけるWebAuthn/FIDO2の機能をWindows 10のWindows Helloと連係するようにしています。

Appleでも今後、iOSデバイスやMacにおけるFIDO2認定や、さらなるTouch IDの活用などが期待されるでしょう。

follow us in feedly




カテゴリ

Blogger in Chief

photo of jniino

Junichi Niino(jniino)
IT系の雑誌編集者、オンラインメディア発行人を経て独立。2009年にPublickeyを開始しました。
詳しいプロフィール

Publickeyの新着情報をチェックしませんか?
Twitterで : @Publickey
Facebookで : Publickeyのページ
RSSリーダーで : Feed

人気記事ランキング

  1. マイクロソフトのクラウドサービス「Microsoft Teams」がサーバ証明書を更新し忘れ。2時間のあいだユーザーからアクセスできなくなる障害発生
  2. AWSジャパン、クラウドエンジニア向けのWebマガジン「builders flash」開始。登録者には限定ワークショップなど特典も提供
  3. マイクロソフト、新しいEdgeでDevToolsの日本語化実現。Chromiumのソースコードにもコントリビュート
  4. Angular 9正式版リリース。高速かつ軽量なレンダリングエンジン「Ivy」がデフォルトに
  5. 「ITエンジニア本大賞2020」ベスト10発表/Google Cloudが大容量長期アーカイブ向けストレージ提供/Chromium版Microsoft Edge正式公開ほか、2020年1月の人気記事
  6. BigQueryやRedshiftへ、ノーコードで多様なデータソースから定期データ転送、分析可能に。自動で差分更新にも対応[PR]
  7. ITエンジニアが投票した「ITエンジニア本大賞2020」ベスト10発表。「ドラゴンクエストXを支える技術」 「ダークウェブの教科書」など
  8. ITエンジニアが投票した「ITエンジニア本大賞2020」ベスト10発表。「ドラゴンクエストXを支える技術」 「ダークウェブの教科書」など
  9. Docker Desktop 2.2正式版が登場。WSL 2対応をテクニカルプレビューとして。ファイルシステムもSambaからgRPC FUSEへ
  10. Amazon Redshiftの利用料金が「秒」ごとの課金に。細かな料金計算の実現で実質的な値下げに

最新記事10本