
No.4ベストアンサー
- 回答日時:
はい、顔認証と指紋認証はローカルで実行されます
外部サイトへのログインの場合は顔認証や指紋認証がローカルで完了した後に、スマホ側が内部で持っている毎回変わる長いパスワードのようなものを裏で送っているというイメージになります(顔や指紋のデータを外部に送っている訳ではない)
顔認証と指紋認証が寝てる時に出来るのはその通りで、
犯人との物理的な接触には弱いです
パスワードは遠隔からの被害(本人に会う必要がない)ので、危険視されていますが、
寝室に犯人がいるならお考えの通りパスワードレス(生体認証)よりもパスワードの方が盗み見や盗撮に気をつけるでよいので、強いです
顔認証や指紋認証は事故や怪我で顔や指紋が変形すると開かなくなるかもしれないのもデメリットですよね、、、
それにしてもPINが最強すぎますね!服とかの布でスマホやキーボードを覆ってブラインドタッチでPINを入力すれば最強すぎますね!ヾ(≧∀≦*)ノ〃
何度もご返信して頂き大変申し訳ございません…ありがとうございました!(*´ω`*)
No.3
- 回答日時:
パスワードレスは
パスワードを必要としない認証のことで、
お考えのとおりパスワードを+することも可能です
仕組みがことなっていて、
パスワードのみの場合は、
IDとパスワードがいっちしているなら本人と見なす
基本のやつですね、これのデメリットとしてはIDとパスワードが漏れると第三者が成り済ましてログイン出来てしまうことです
パスワードレス認証の場合は、スマホにキーを保存して、そのキーを元に認証コードを作って自動入力しているだけなので、
やっていることとしては全てのサイトのパスワードを別のものにして、更にログインする度にパスワードが変わる
というような意味合いになります
なので第三者は流出したパスワードでログインが出来ないんです
政府関係者はサーバーの認証を直接スキップできるので、どちらの方法でも突破できる、つまりどちらにしても違いがないと思ってください
スマホはパスワードが守っているということですが、これもPINという仕組みを利用してスマホ内のキーを使ってパスワードレスでログインしています
それは顔認証であったり指紋認証であったりパターン入力であったり様々です
万一盗み見られたとしてもパスワードの場合はAppleアカウントやGoogleアカウントに侵入されてしまいますが、PINであればPINコードとスマホ内のキーの組み合わせが一致しないとログインが出来ないので、スマホを直接奪わない限り安全というわけです
なのでパスワードレスは設定した方が良いんです
近年問題となっている証券会社やネット銀行への不正ログインや、クレジットカードの不正利用など、
GoogleChromeやSafariなどのパスワードマネージャーや、フィッシングやAmazon、Temu等からの取得と言われているくらいで、
これらの攻撃はパスワードレスだと防げたんです
顔認証や指紋認証は全てローカルで処理されるのでしょうか?顔認証や指紋認証にはローカルではなくサーバーで認証するものはないのでしょうか?
顔認証はデバイスの方向を向いただけで突破されてしまいます。指紋認証は標的が寝てる時に標的の手がデバイスにあたっただけでも突破されてしまいます
パスワードとPINの違いを私は知りませんでした!勉強になりました!ありがとうございます!生体認証は優秀な科学者に突破されるのが目に見えてるのでPINが最強の認証方法ですね!
No.2
- 回答日時:
そのGoogleAuthenticatorがパスワードレスの一つです
要するに顔認証でも指紋認証でもGoogleAuthでも、
パスワードを入力するのではなく、その端末がないとログインが出来ないようにする仕組みがパスワードレスなので、
補足のとおりパスワードレスのGoogleAuthがあるから安全という結論が出たかなと思います
また国家機関以外が作るというのがわかりませんが、
国家機関はパスワードレスでもパスワードでも無視出来ますので、パスワードにしても意味がないんです
>要するに顔認証でも指紋認証でもGoogleAuthでも、
パスワードを入力するのではなく、その端末がないとログインが出来ないようにする仕組みがパスワードレスなので
それはサービスによるのではないですか?顔認証や指紋認証がその端末でしかログイン出来ないようにする事が可能ならパスワードだってその端末でしかログイン出来ないようにする事は可能なのではないでしょうか?その端末以外の端末でも顔認証や指紋認証が出来るようにするサービスを作ることは可能なのではないですか?
>また国家機関以外が作るというのがわかりませんが
賢い人が顔認証や指紋認証を突破できるものを作るということです。
また、顔認証や指紋認証はスマホではパスコードも予備として設定するのでスマホは結局はパスコードが守っています
>補足のとおりパスワードレスのGoogleAuthがあるから安全という結論が出たかなと思います
GoogleAuthはGoogleから脆弱かもしれません。Googleが悪い企業の可能性があります
No.1
- 回答日時:
根本の考え方の問題と思います
パスワードの場合、犯罪者が財産を狙って攻撃を仕掛けてくるので、例えば銀行口座であったり株取り引きであったり犯罪者が外部から不正にログインして財産を奪います
これを防ぐ為にパスワードレスが推奨されています
国家機関が開けられるというのは犯罪者本人がスマホのロック解除されて証拠を抑えられるのを恐れるという話で、防御する対象がことなっています
>パスワードの場合、犯罪者が財産を狙って攻撃を仕掛けてくるので、例えば銀行口座であったり株取り引きであったり犯罪者が外部から不正にログインして財産を奪います
一定回数間違えればパスワード入力出来ないようにするか次に入力出来るまでは一定時間待たないといけないようにすれば良いと思いますし、Google Authenticatorがあります
>国家機関が開けられるというのは犯罪者本人がスマホのロック解除されて証拠を抑えられるのを恐れるという話で、防御する対象がことなっています
国家機関以外でも高度な知識を持つ人なら作れちゃうかもしれません。また、国家が正義とは限りません。悪の国である可能性もあります
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
このQ&Aを見た人はこんなQ&Aも見ています
-
ZIPってフォルダなのでしょうか?それともファイルなのでしょうか? ZIPのプロパティをエクスプロー
その他(コンピューター・テクノロジー)
-
サイバー攻撃などの、通信会社の罪
その他(セキュリティ)
-
悪意のあるプログラムがデータを改竄しデータが改竄や削除されたかをハッシュ値などで知るためのプログラム
その他(コンピューター・テクノロジー)
-
-
4
ファームウェアが攻撃者に改竄されたかどうかを確認したいのですがファームウェアのハッシュ値はファームウ
その他(コンピューター・テクノロジー)
-
5
「脆弱性で攻撃されないようにするためにOSやアプリは最新のバージョンであるべき」と言う人もネット上に
その他(コンピューター・テクノロジー)
-
6
サーバが何か分からないのですが以下の認識であってますでしょうか? サーバはコンピュータ。パソコンはコ
その他(コンピューター・テクノロジー)
-
7
サーバとホストコンピュータは同義語なのでしょうか?
その他(コンピューター・テクノロジー)
-
8
可逆圧縮のファイル形式のファイルのハッシュ値を取る場合って展開された状態のハッシュ値を取るのでしょう
その他(コンピューター・テクノロジー)
-
9
リンク切れの対策を教えて下さい!
その他(コンピューター・テクノロジー)
-
10
ファイル形式を変えずにファイルの拡張子を変更する事って可能なのでしょうか?
その他(コンピューター・テクノロジー)
-
11
Windowsでは以下のものがファイル名やフォルダー名に使用する事が出来ないらしいですが、以下のもの
その他(コンピューター・テクノロジー)
-
12
C言語やPythonなどではコマンドプロンプトやPowerShellやBashで出来る事の全てが出来
その他(コンピューター・テクノロジー)
-
13
圧縮ファイルを圧縮する事は無問題なのでしょうか?
その他(コンピューター・テクノロジー)
-
14
エクスプローラーではZIPファイルがフォルダの見た目をしてますよね?紛らわしい、、、
その他(コンピューター・テクノロジー)
-
15
上りとアップロードは同義語なのでしょうか?下りとダウンロードは同義語なのでしょうか?
その他(コンピューター・テクノロジー)
-
16
Pythonをbashやコマンドプロンプトの代わりに使うとコードの量はどちらの方が何倍くらい多くなる
その他(コンピューター・テクノロジー)
-
17
Linux版のPowerShellではWindows版のPowerShellで出来る事の全てが出来る
その他(コンピューター・テクノロジー)
-
18
コマンドプロンプト、PowerShell、Bashのどれか一つを学ぶなら、どれが良いと思いますか?
その他(コンピューター・テクノロジー)
-
19
どのプログラミング言語も何でも出来るが向き不向きがある。この認識であっていますでしょうか?
その他(コンピューター・テクノロジー)
-
20
C言語はbashやcmd.exeを使わずにファイルを削除する事は出来ないって本当ですか?
その他(コンピューター・テクノロジー)
関連するカテゴリからQ&Aを探す
おすすめ情報
このQ&Aを見た人がよく見るQ&A
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
soc、マイコン、ARM、組み込み...
-
coPilotにかけられた、制限(?...
-
youtubeで、意図しない...
-
ハッシュ値はGitHubに書いてあ...
-
COBOLは1000年後にも使われてる...
-
X線解析装置の出力、オートロッ...
-
宮崎駿作品集15枚組を購入した...
-
GitHubの使い方が分からないの...
-
rsyncをインストールするとssh...
-
microSDカードと外付けSSDって...
-
外付けSSDを暗号化する機能はAn...
-
最近思ったんですが、PCってこ...
-
マイナー保健証で、紙の時より...
-
PCで、「リストナビゲーター」...
-
ワード作成した名刺の大量印刷...
-
パスワードをハッシュ値にして...
-
UQモバイルやLINEモバイルやmin...
-
SIMのように電線を使わずにイン...
-
電線からインターネットに接続...
-
ドコモやソフトバンクやauやLIN...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
soc、マイコン、ARM、組み込み...
-
宮崎駿作品集15枚組を購入した...
-
ワード作成した名刺の大量印刷...
-
教えてください Windows11で暗...
-
ノートパソコンを落としてしま...
-
Debianをノートパソコンにイン...
-
パスワードをハッシュ値にして...
-
至急です。 電源入れたままSIM...
-
AI を おちょくる質問
-
ハッシュ値はGitHubに書いてあ...
-
GitHubの使い方が分からないの...
-
GitHubはオープンソースのプロ...
-
AndroidはLinuxディストリビュ...
-
LinuxではUTF8のBOMなし、UTF8...
-
サーフェスについて、「再起動...
-
電線からインターネットに接続...
-
UQモバイルやLINEモバイルやmin...
-
ドコモやソフトバンクやauやLIN...
-
プログラミングで気をつけるべ...
-
SIMのように電線を使わずにイン...
おすすめ情報