Scraps 最終更新 2026/09/22 17:01

原文著者: @ktdatascience /

なぜSMS認証は弱いと言われるのか

  • #セキュリティ
  • #バックエンド
  • #DevOps・CI/CD

AIで作成し、掲載基準に基づいて自動選定した要約です。

  • SMS認証は電話番号という経路に依存し、SIMスワップや中継フィッシングで乗っ取られる
  • SIMスワップ、電話網の傍受、中継フィッシングが主な脆弱点。認証アプリはTOTPで時刻と秘密鍵から6桁を生成
  • 認証アプリはSIMスワップには強いが中継フィッシングには弱く、パスキーが最も安全
なぜSMS認証は弱いと言われるのか - Qiita

Qiita / 原文を読む