JCBがMyJCBにパスキーを導入、生体認証とマルチデバイス対応でセキュリティと利便性が向上
PR TIMES より
スポンサーリンク
記事の要約
- JCBがMyJCBにパスキーを導入予定
- パスワード不要で生体認証によるログインが可能に
- 複数端末での同期機能でセキュリティと利便性が向上
スポンサーリンク
MyJCBのパスキー導入による認証機能の強化
株式会社ジェーシービーは会員専用WEBサービス「MyJCB」の新しいログイン認証方法として、パスキーを2025年秋頃から導入する予定であることを2025年1月15日に発表した。従来のMyJCB IDとパスワードによる認証から、生体認証やパターン認証などの端末のロック解除時に設定している認証方法を活用した本人認証への移行が進められることになっている。[1]
パスキーの導入により、MyJCBアプリだけでなくブラウザ版MyJCBにおいても、パスワード入力が不要となり端末のロック解除時の認証方法を活用した本人認証が可能となる。フィッシングなどによる不正ログインへの対策として有効であり、セキュリティの強化に大きく貢献することが期待されている。
また、現状のMyJCBアプリにおける生体認証では端末ごとの登録が必要となっているが、パスキーでは複数端末で同期して認証に利用できるようになる。セキュリティの向上だけでなく、利便性の大幅な改善にもつながると見込まれている。
MyJCBのパスキー機能まとめ
項目 | 詳細 |
---|---|
導入予定時期 | 2025年秋頃 |
対象サービス | MyJCBアプリ、ブラウザ版MyJCB |
認証方法 | 生体認証、パターン認証など端末のロック解除時の認証 |
主な特徴 | パスワード入力不要、複数端末での同期機能 |
セキュリティ対策 | フィッシング対策、不正ログイン防止 |
スポンサーリンク
パスキーについて
パスキーとは、パスワードを使わずに本人認証を行うための新しい認証技術のことを指す。主な特徴として、以下のような点が挙げられる。
- 生体認証などの簡単な操作で本人確認が可能
- パスワード入力が不要でフィッシング対策に有効
- 暗号鍵をネットワーク上で授受しない安全性
パスキーは従来のパスワードを用いた認証方法と比較して、フィッシングなどのサイバー攻撃に対する耐性が高いことが特徴となっている。パスキーの認証に用いる暗号鍵をネットワーク上で授受しないため、情報の傍受による不正利用を防ぐことが可能であり、MyJCBのセキュリティ強化に大きく貢献することが期待されている。
MyJCBのパスキー導入に関する考察
MyJCBのパスキー導入は、パスワード管理の煩雑さを解消し、より安全で使いやすい認証システムへの移行を実現する重要な取り組みとなっている。生体認証やパターン認証などの直感的な認証方法を活用することで、ユーザーの利便性を損なうことなくセキュリティを強化できる点は高く評価できるだろう。
今後の課題としては、パスキー対応端末の普及率や、既存のパスワード認証からの移行をいかにスムーズに進めるかという点が挙げられる。特に高齢者や新しい技術への適応が難しいユーザーに対して、丁寧なサポートやわかりやすい説明資料の提供が重要になってくるだろう。
また、複数端末での同期機能は利便性を大きく向上させる一方で、端末紛失時のリスク管理や、同期データの保護についても万全の対策が求められる。JCBには今後もユーザビリティとセキュリティのバランスを保ちながら、サービスの改善を継続してほしい。
参考サイト
- ^ PR TIMES. 「会員専用WEBサービス「MyJCB」にパスキー導入! | 株式会社ジェーシービーのプレスリリース」. https://prtimes.jp/main/html/rd/p/000001106.000011361.html, (参照 25-01-16).
※上記コンテンツはAIで確認しておりますが、間違い等ある場合はコメントよりご連絡いただけますと幸いです。
- 【CVE-2023-52953】HarmonyOSとEMUIのMedialibraryモジュールにパストラバーサル脆弱性、整合性と機密性への影響に懸念
- 【CVE-2023-52954】HuaweiのHarmonyOSとEMUIに権限制御の脆弱性、Galleryモジュールのセキュリティに懸念
- 【CVE-2023-52955】HarmonyOSとEMUIに認証の脆弱性、複数バージョンで機能異常のリスク
- 【CVE-2024-21464】QualcommのSnapdragonプラットフォームでバッファオーバーフロー脆弱性が発見、21製品に影響
- 【CVE-2024-13141】LightPictureにXSS脆弱性が発見、遠隔からの攻撃が可能な状態に
- 【CVE-2024-13137】wangl1989 mysiteforme 1.0にクロスサイトスクリプティングの脆弱性が発見、遠隔攻撃のリスクが浮上
- 【CVE-2024-13138】wangl1989 mysiteforme 1.0に重大な脆弱性、無制限アップロードの問題が発覚
- 【CVE-2024-13140】Emlog Pro 2.4.3以前のバージョンにXSS脆弱性を発見、遠隔からの攻撃が可能な状態に
- 【CVE-2025-0230】code-projects Responsive Hotel Siteにおける深刻なSQLインジェクション脆弱性が発見、早急な対応が必要に
- 【CVE-2025-0208】code-projects Online Shoe Store 1.0にSQL injection脆弱性、リモート攻撃の危険性が浮上
スポンサーリンク