セキュリティ用のIDトークンが狙われている
下記の記事が出ている。
Hackers tackle secure ID tokens
BBC: 18 March 2011
http://www.bbc.co.uk/news/technology-12784491
この記事の中で,「IDトークン(ID token)」という英語で表現されているものは,要するに,利用者認証のためのドングル(シリアルキー装置等)のことだ。
このIDトークンは,USBメモリ等と同じようなものであり,PCに差し込んで利用する形態のものが多い。
PCや端末装置等の本体内には記録されていない符号等によって利用者及びその利用権限を識別することが可能であることから,比較的安全性が高いと言われている。
しかし,そのIDトークンの情報が狙われているということになる。
そして,IDトークンの情報が奪われた場合,通常のなりすましと同じなりすましが成立可能ということになる。
IDトークンの二重化などの対策が必要になってきたのではないかと思われる。
| 固定リンク
コメント