1. SMS認証の脆弱性(中間者攻撃・SIMハイジャック)
SMS認証は通信経路が暗号化されておらず、偽のフィッシングサイトでリアルタイムに入力させられて突破される「AiTM(Adversary-in-the-Middle)攻撃」に対して無力です。ドメインと紐付いたパスキーなら偽サイトへの誤送信が物理的に起きません。
ゼノベイト公式出版 Kindle電子書籍
📚 暮らしとお金・実家の資産を守る実践バイブル 好評発売中
実家の片付けから終活・特定空き家対策、新NISA資産防衛まで、専門家が教える完全防衛マニュアル。Kindle Unlimited会員なら追加料金0円で今すぐ読み放題!
💡 よくある質問(FAQ)
Q. パスキーを登録したスマホを紛失したらログインできなくなりますか?
A. AppleのiCloudキーチェーンやGoogleパスワードマネージャーに同期されていれば、新しい端末で同じアカウントにログインするだけでパスキーが自動復元されます。