
- 1 : 2025/05/06(火) 00:52:41.59 ID:RQOqyvwv
-
マイクロソフトのパスワードにいったい何が起きているのか。多くの人がそう疑問に思うだろう。パスワードに関する発表が立て続けに行われているからだ。パスキーを利用したMicrosoft アカウントのパスワードレスのサインイン、Windowsのリモートデスクトッププロトコル(RDP)では期限切れのパスワードでもアカウントを解除できるという状況が起こり、攻撃者はパスワードスプレー攻撃を用いて2要素認証(2FA)を設定していないMicrosoft アカウントを侵害している。それに加えて、マイクロソフトは認証アプリ『Microsoft Authenticator』利用者に対し、6月1日以降は新たなパスワードを保存できなくなると明らかにした。では、その「いったい何が起きているのか」という問いの答を見ていこう。
■Microsoft Authenticatorアプリに何が起きているのか
Microsoft Authenticatorアプリは、以前から単なる2要素認証(2FA)コード生成ツールにとどまらず、多くのユーザーにとってマイクロソフト製品のデフォルトパスワードマネージャーのような役割を担ってきたといえる。実際、アンドロイドとiOSの両方でパスワードを保存し、自動入力する機能としてオートフィル」を備えていたからだ。しかし、この「パスワードの家」は崩れようとしている。マイクロソフトがセキュリティの重点をアプリからブラウザーへと大きく移すことを発表したためだ。
マイクロソフトによれば、6月からAuthenticatorアプリの動作が大幅に変更されるという。
これらの変更は、デバイス間でのパスワード自動保存・自動入力を合理化する取り組みの一環であるとされる。6月以降、Authenticatorアプリで(オートフィルを使った)新規パスワードの保存はできなくなる。7月にはオートフィルが段階的に廃止され、8月からは「Authenticatorで保存したパスワードにアクセスできなくなる」とマイクロソフトは説明している。ただし、このアプリはPasskey(パスキー)を引き続きサポートする。マイクロソフトは「もしMicrosoft アカウント用にパスキーを設定しているなら、Authenticatorアプリをパスキープロバイダーとして有効にしておく必要がある。Authenticatorアプリを無効化するとパスキーも使えなくなる」と注意を促している。
オートフィル(パスワードの自動保存・自動入力機能)の変更時期
・2025年6月以降、Authenticatorで新しいパスワードを保存できなくなる
・2025年7月中以降、Authenticatorでオートフィルが利用できなくなる
・2025年8月から、Authenticatorで保存したパスワードにアクセスできなくなるでは、今後はどうするべきなのか。マイクロソフトはEdge(エッジ)ブラウザーのパスワード管理機能を利用するよう強く推奨している。「保存されたパスワード(ただし生成されたパスワードの履歴は除く)や住所情報はマイクロソフトアカウントに安全に同期され、Microsoft Edgeで引き続きアクセスし、シームレスに自動入力機能を利用できる」というわけだ。
https://news.yahoo.co.jp/articles/3ba43141a519f3e96f3ffbcf21a6fa8dfbf2f65f - 2 : 2025/05/06(火) 00:55:13.85 ID:6BD0TD32
-
3行に纏めて貰えませんか?
- 3 : 2025/05/06(火) 01:00:05.60 ID:Ebuov1xk
-
Microsoftを信用しちゃいかん
特に最近どんどんひどくなる - 4 : 2025/05/06(火) 01:02:25.09 ID:gt8q0XR2
-
ごめんなんも意味がわからないw
- 5 : 2025/05/06(火) 01:28:51.52 ID:07wQYCr2
-
Microsoft版のワンタイムパスワードアプリがある。
パスワードを保存する機能があるが使用不可にする。
今後はEdgeに保存してね。 - 6 : 2025/05/06(火) 02:13:38.52 ID:EJJTRv/o
-
>>5
authernicatorはMicrosoftのログインのときに使ってるけどそれも使えなくなるの? - 7 : 2025/05/06(火) 02:21:06.38 ID:yXu055sW
-
記者が纏め能力なさすぎて臭
- 8 : 2025/05/06(火) 02:23:02.23 ID:97FJEdFZ
-
BitLockerが怖い・・・
大丈夫なんだろうか - 9 : 2025/05/06(火) 02:32:44.50 ID:fclw9OlE
-
絶対edgeなんてメインエンジンに
使ってはいけないww - 10 : 2025/05/06(火) 02:44:48.55 ID:atV2e8nG
-
最初の文章要らんだろ
読む気なくして最後まで読めんかったから3行にして - 11 : 2025/05/06(火) 02:50:52.63 ID:p/itMz2t
-
原文が悪い、マイクロソフトに対する感情が漏れすぎw
- 12 : 2025/05/06(火) 03:36:19.65 ID:pG6B+iAZ
-
そのうちマイクロソフトのポカで全世界のwinPCが
一斉ロックアウトとかありそうだな
現地時間の0時を契機に東回りで次々停止
映画化決定! - 13 : 2025/05/06(火) 04:09:54.92 ID:6sdhEzhg
-
どう言う機能のアプリであったか今後サポートする機能は何かと書けないものなのかな
ピンポイントな差分だけ書かれてもわからん - 14 : 2025/05/06(火) 04:17:04.48 ID:T+QSys5Y
-
これが使えなくなるのは不便ですね
- 15 : 2025/05/06(火) 04:22:01.10 ID:EF/9NG8a
-
仮想通貨ウォレットにアクセス出来なくなって
死ぬ人増えそうね - 16 : 2025/05/06(火) 04:26:52.26 ID:RNor8rJ3
-
(´・ω・`)まじか。どうしたらいいんだ
- 19 : 2025/05/06(火) 05:14:31.77 ID:j463Zqos
-
edgeで管理しろと言うけど
アプリ限定のパスワードを管理してるんだよ - 20 : 2025/05/06(火) 05:24:13.42 ID:FUCKIUJw
-
日本語翻訳がアホなのかと思ったら原文もひどいwww
- 21 : 2025/05/06(火) 08:36:56.50 ID:FT+KX+Db
-
Authenticator(TOTPコード生成)としてだけ使う分には問題ないんだよな?
keepass使ってるんでパスワードマネージャーとしては使ってないわこれ - 22 : 2025/05/06(火) 09:13:12.26 ID:6onylLYi
-
ブラウザのパスワード抜かれとるやんけ
証券会社、右往左往してるで - 23 : 2025/05/06(火) 09:24:21.12 ID:7Nrq6BMF
-
グーグルでパスワード管理してるから他社もなると困る
自動生成でパスワード管理してる人多いと思うから - 24 : 2025/05/06(火) 09:33:20.16 ID:pOTFJEtE
-
パスワードってPC内に保存したらダメだろ。
手帳に書いとくのが基本だけど
なくすといけないので
無くさない様に石版に刻んで家の壁に埋め込んでおく。
これなら数千年安全に保管できる。 - 30 : 2025/05/06(火) 11:05:32.21 ID:R7g8ebZp
-
>>24
むしろツールに保存した方がフィッシング対策になる - 25 : 2025/05/06(火) 09:41:07.31 ID:4TW/iBgK
-
そもそもそんな機能をつかってなかったわ
みんなパスワードくらい100くらい覚えられるやろに全然あたま空っぽの癖に入らんのな - 26 : 2025/05/06(火) 09:43:25.54 ID:bNwxVPmk
-
TeamsといいAuthenticatorといいなんでこんなクソアプリ使うことを強制されないといけないのか。こいつらのせいで世界中の生産性が10%くらい落ちてると思う
- 28 : 2025/05/06(火) 09:57:32.41 ID:/gh7STTo
-
なんか古そうな価値観の人が多そう
- 29 : 2025/05/06(火) 09:59:33.46 ID:e1ae4AfK
-
わかりにくいので図で説明してください
- 31 : 2025/05/06(火) 11:07:23.69 ID:R7g8ebZp
-
パスキーが最強なんだろうけど日本企業は一時期叩かれたドコモとか一部しか対応してないし、そのドコモも独自実装でめんどくさいんだよなあ
Windows10を未だに使ってる原始人はパスキー使えないし


コメント