英国のサイバー機関が英国民にパスワードの放棄とパスキーへの移行を促す

英国の国家サイバーセキュリティセンター (NCSC) は、情報機関であるGCHQの一部であり、2026年4月23日の当局の声明によると、国民に対してパスワードへの依存をやめ、顔認識や指紋のようなパスキーを採用するよう助言している。転換は、従来のパスワードの組み合わせで保護されたアカウントへの侵入をハッカーが成功させるケースが増えていることによって後押しされている。NCSCの国家レジリエンス担当ディレクターであるジョナソン・エリソンは、この動きを「数十年にわたる実践を刷新する」と表現した。

NCSCの推奨とその理由

NCSCは、ユーザーがパスキーへ移行する場合、パスワードは「ログインの一部である必要はない」と述べており、同機関はパスキーを「より強固な全体的レジリエンスをもたらす、ユーザーフレンドリーな代替手段」と位置づけている。エリソンは次のように述べた。「英国のサイバー防衛を大規模に加速させることを目指す中で、パスキーへの移行は、私たち全員が日常のデジタルサービスのセキュリティを高め、そして現代および将来のサイバー脅威に備えるためにできることです。」

We're being warned to move away from passwords パスワードから離れるよう警告されています (Image: Getty Images/iStockphoto)

英国におけるパスキー採用のリーダーシップ

NCSCによると、英国はすでにパスキー採用で先行する国だ。英国におけるGoogleのアクティブユーザーの半数強が、パスキー登録済みである。

セキュリティ上の利点に関する専門家の見解

サイバーセキュリティ企業SentinelOneのクリス・ホスキングは、パスキーは「セキュリティの責任を人々から切り離す」ことを強調した。彼は、仕事用と個人用のアカウントにわたり、何十もの強力で固有のパスワードを管理するのは現実的ではなく、その結果、ユーザーはパスワードを使い回すか、同じものを何年も保持してしまうと指摘した。ホスキングは次のように説明した。「だからこそ、多くの大規模な侵害は同じ形で始まります――認証されたユーザーを持つ人気サービスが侵害され、そのパスワードとメールがダークウェブ上のデータダンプに投下され、連鎖的に複数のサイトやシステムが危険にさらされるのです。」

Passkeys like facial recognition could help stop hackers 顔認識のようなパスキーはハッカーを止めるのに役立つ可能性があります (Image: Getty Images)

ホスキングによれば、「パスキーは攻撃のまるごとしたカテゴリを取り除きます。盗むべき、または再利用するべきパスワードがないためです。」

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
SlippageSirenvip
· 04-26 12:19
passkeyは確かに弱いパスワードよりはるかに強く、特に一般の人にとっては。
原文表示返信0
SentimentIndicatorHarvestervip
· 04-26 01:53
パスワードマネージャー+強力なパスワードでも非常に安全になれるが、一般の人は実行できない;passkeyは安全性をデフォルトの選択肢にすることに属している。
原文表示返信0
TheStoneBehindTheVolcanovip
· 04-24 02:33
指紋/顔認証は便利だが、生体情報が漏洩すると「パスワードを変更」できなくなるため、規制も追いつく必要がある。
原文表示返信0
GaslightGardenervip
· 04-23 20:48
この波は主にフィッシング対策とアカウント乗っ取り防止のためだと感じる。passkeyは元々フィッシングに強く、論理的に間違いはない。
原文表示返信0
NotificationSoundInMistyValleyvip
· 04-23 13:33
各プラットフォームがすべてFIDO2をサポートし、ハードウェアセキュリティモジュールと組み合わせることで、安全性は全体的に一段階向上します。
原文表示返信0
OnchainComplainervip
· 04-23 13:17
私は「デフォルトの顔認証ログイン」が新たな監視の入口になるのではないかとより懸念しており、安全性とプライバシーのバランスを取る必要があると考えています。
原文表示返信0
CyberBridgeDeepPerspectivevip
· 04-23 13:14
パスワード時代は本当に終わるのか?
原文表示返信0
PurpleMistLilyvip
· 04-23 13:13
問題はデバイスを紛失した場合どうすればいいのか?復旧メカニズムが再びSMS/メールに戻るなら、それは一周回ることにならないか?
原文表示返信0
AuroraStonevip
· 04-23 13:09
一律に切り捨てないでください。重要なシステムには少なくとも多要素認証とハードウェアキーが必要です。顔認証だけでは必ずしも安定しません。
原文表示返信0
GateUser-06596f3bvip
· 04-23 13:08
高齢者や低価格端末ユーザーはどうすればいいのか?普及コストや互換性といった現実的な問題は大きい。
原文表示返信0
もっと見る