Skip to content
Artwork for セキュリティの裏側を読み解くラジオ
セキュリティの裏側を読み解くラジオ · July 27 · 15 min

なぜ今パスキーなのか。SMS認証の落とし穴と、「利用者の不備」をなくすパスキーの話 #9

パスキー解説シリーズの完結編。今回のテーマは「なぜ今、パスキーが注目されているのか」。 SMS認証の弱点、偽の免許証で電話番号を乗っ取る「SIMスワップ」、届いたコードをリアルタイムで盗み取るフィッシングの手口、さらにオンライン証券の不正取引で企業が被害を「補填」する事情まで。 ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。 ※収録:2026年5月 ■ 今回のトピック Yahoo!はなぜSMS認証をやめたのか? 電話番号を乗っ取る「SIMスワップ」の手口 「リアルタイムフィッシング」 不正送金・不正取引、なぜ企業が「補填」する? パスキーなら「利用者の不備」がなくなる理由 #セキュリティ #パスキー #フィッシング #徳丸浩 ■お便りフォーム 番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください ⁠https://forms.gle/V6DpMAbRrgNfUGF48⁠ 【セキュリティの裏側を読み解くラジオ】 ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。 ◾️出演者 徳丸 浩(サイバーセキュリティ専門家)高畑 哲平( 経営者)香川 ほのか(ナビゲーター) ■X (配信情報もこちらから) ⁠⁠https://x.com/egsecure_jp⁠⁠ ハッシュタグ「#セキュ裏」での投稿もお待ちしています ■タイムスタンプ (00:00) なぜ今、パスキーが注目されているのか (00:15) Yahoo!がパスキーに一本化。その前は「SMS認証」だった (00:43) パスワードからSMS認証への移行 (02:00) グローバルスタンダードでは「SMS認証は危険」 (02:27) 電話番号を乗っ取る「SIMスワップ」の手口 (04:14) 便利なのに危険。SMS認証がフィッシングに弱い理由 (06:00) 証券会社の例、システムに不備がなくてもなぜ企業が補填? (07:00) オンラインバンキングの歴史と全銀協「全額補填」ルール (08:23) 銀行が補填する理由(徳丸の推測) (09:33) オンライン証券は反発。金融庁の要請と決着 (11:01) パスキーなら「利用者の不備」がほぼ解消 (12:15) パスキーにも「実装側の不備」はある。IPAへ届け出た話 (14:39) パスキー=生体認証という誤解のは誤解 (15:31) 次回予告:AIを使った開発、その安全性はどう確保する?

0:00-15:58

transcript

No transcript — this publisher did not publish one.

show notes

パスキー解説シリーズの完結編。今回のテーマは「なぜ今、パスキーが注目されているのか」。

SMS認証の弱点、偽の免許証で電話番号を乗っ取る「SIMスワップ」、届いたコードをリアルタイムで盗み取るフィッシングの手口、さらにオンライン証券の不正取引で企業が被害を「補填」する事情まで。

ニュースではあまり語られない側面をセキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解きます。

※収録:2026年5月


■ 今回のトピック

  • Yahoo!はなぜSMS認証をやめたのか?
  • 電話番号を乗っ取る「SIMスワップ」の手口
  • 「リアルタイムフィッシング」
  • 不正送金・不正取引、なぜ企業が「補填」する?
  • パスキーなら「利用者の不備」がなくなる理由

#セキュリティ #パスキー #フィッシング #徳丸浩



■お便りフォーム

番組の感想や気になるテーマ・トピックなど、お気軽にお寄せください

⁠https://forms.gle/V6DpMAbRrgNfUGF48⁠


【セキュリティの裏側を読み解くラジオ】

ニュースではあまり語られないセキュリティの側面を、セキュリティのプロと経営のプロ、そしてナビゲーターが分かりやすく紐解く番組として、2026年4月からスタートしました。


◾️出演者

徳丸 浩(サイバーセキュリティ専門家)高畑 哲平( 経営者)香川 ほのか(ナビゲーター)



■X (配信情報もこちらから)

⁠⁠https://x.com/egsecure_jp⁠⁠

ハッシュタグ「#セキュ裏」での投稿もお待ちしています



■タイムスタンプ

(00:00) なぜ今、パスキーが注目されているのか

(00:15) Yahoo!がパスキーに一本化。その前は「SMS認証」だった

(00:43) パスワードからSMS認証への移行

(02:00) グローバルスタンダードでは「SMS認証は危険」

(02:27) 電話番号を乗っ取る「SIMスワップ」の手口

(04:14) 便利なのに危険。SMS認証がフィッシングに弱い理由

(06:00) 証券会社の例、システムに不備がなくてもなぜ企業が補填?

(07:00) オンラインバンキングの歴史と全銀協「全額補填」ルール

(08:23) 銀行が補填する理由(徳丸の推測)

(09:33) オンライン証券は反発。金融庁の要請と決着

(11:01) パスキーなら「利用者の不備」がほぼ解消

(12:15) パスキーにも「実装側の不備」はある。IPAへ届け出た話

(14:39) パスキー=生体認証という誤解のは誤解

(15:31) 次回予告:AIを使った開発、その安全性はどう確保する?

links2