【IT】8月以降保存済みパスワードにアクセス不可に MSが認証アプリ「Authenticator」利用者に警告

サムネイル
1 : 2025/05/06(火) 00:52:41.59 ID:RQOqyvwv

マイクロソフトのパスワードにいったい何が起きているのか。多くの人がそう疑問に思うだろう。パスワードに関する発表が立て続けに行われているからだ。パスキーを利用したMicrosoft アカウントのパスワードレスのサインイン、Windowsのリモートデスクトッププロトコル(RDP)では期限切れのパスワードでもアカウントを解除できるという状況が起こり、攻撃者はパスワードスプレー攻撃を用いて2要素認証(2FA)を設定していないMicrosoft アカウントを侵害している。それに加えて、マイクロソフトは認証アプリ『Microsoft Authenticator』利用者に対し、6月1日以降は新たなパスワードを保存できなくなると明らかにした。では、その「いったい何が起きているのか」という問いの答を見ていこう。

■Microsoft Authenticatorアプリに何が起きているのか

Microsoft Authenticatorアプリは、以前から単なる2要素認証(2FA)コード生成ツールにとどまらず、多くのユーザーにとってマイクロソフト製品のデフォルトパスワードマネージャーのような役割を担ってきたといえる。実際、アンドロイドとiOSの両方でパスワードを保存し、自動入力する機能としてオートフィル」を備えていたからだ。しかし、この「パスワードの家」は崩れようとしている。マイクロソフトがセキュリティの重点をアプリからブラウザーへと大きく移すことを発表したためだ。

マイクロソフトによれば、6月からAuthenticatorアプリの動作が大幅に変更されるという。

これらの変更は、デバイス間でのパスワード自動保存・自動入力を合理化する取り組みの一環であるとされる。6月以降、Authenticatorアプリで(オートフィルを使った)新規パスワードの保存はできなくなる。7月にはオートフィルが段階的に廃止され、8月からは「Authenticatorで保存したパスワードにアクセスできなくなる」とマイクロソフトは説明している。ただし、このアプリはPasskey(パスキー)を引き続きサポートする。マイクロソフトは「もしMicrosoft アカウント用にパスキーを設定しているなら、Authenticatorアプリをパスキープロバイダーとして有効にしておく必要がある。Authenticatorアプリを無効化するとパスキーも使えなくなる」と注意を促している。

オートフィル(パスワードの自動保存・自動入力機能)の変更時期

・2025年6月以降、Authenticatorで新しいパスワードを保存できなくなる
・2025年7月中以降、Authenticatorでオートフィルが利用できなくなる
・2025年8月から、Authenticatorで保存したパスワードにアクセスできなくなる

では、今後はどうするべきなのか。マイクロソフトはEdge(エッジ)ブラウザーのパスワード管理機能を利用するよう強く推奨している。「保存されたパスワード(ただし生成されたパスワードの履歴は除く)や住所情報はマイクロソフトアカウントに安全に同期され、Microsoft Edgeで引き続きアクセスし、シームレスに自動入力機能を利用できる」というわけだ。
https://news.yahoo.co.jp/articles/3ba43141a519f3e96f3ffbcf21a6fa8dfbf2f65f

2 : 2025/05/06(火) 00:55:13.85 ID:6BD0TD32
3行に纏めて貰えませんか?
3 : 2025/05/06(火) 01:00:05.60 ID:Ebuov1xk
Microsoftを信用しちゃいかん
特に最近どんどんひどくなる
4 : 2025/05/06(火) 01:02:25.09 ID:gt8q0XR2
ごめんなんも意味がわからないw
5 : 2025/05/06(火) 01:28:51.52 ID:07wQYCr2
Microsoft版のワンタイムパスワードアプリがある。
パスワードを保存する機能があるが使用不可にする。
今後はEdgeに保存してね。
6 : 2025/05/06(火) 02:13:38.52 ID:EJJTRv/o
>>5
authernicatorはMicrosoftのログインのときに使ってるけどそれも使えなくなるの?
7 : 2025/05/06(火) 02:21:06.38 ID:yXu055sW
記者が纏め能力なさすぎて臭
8 : 2025/05/06(火) 02:23:02.23 ID:97FJEdFZ
BitLockerが怖い・・・
大丈夫なんだろうか
9 : 2025/05/06(火) 02:32:44.50 ID:fclw9OlE
絶対edgeなんてメインエンジンに
使ってはいけないww
10 : 2025/05/06(火) 02:44:48.55 ID:atV2e8nG
最初の文章要らんだろ
読む気なくして最後まで読めんかったから3行にして
11 : 2025/05/06(火) 02:50:52.63 ID:p/itMz2t
原文が悪い、マイクロソフトに対する感情が漏れすぎw
12 : 2025/05/06(火) 03:36:19.65 ID:pG6B+iAZ
そのうちマイクロソフトのポカで全世界のwinPCが
一斉ロックアウトとかありそうだな
現地時間の0時を契機に東回りで次々停止
映画化決定!
13 : 2025/05/06(火) 04:09:54.92 ID:6sdhEzhg
どう言う機能のアプリであったか今後サポートする機能は何かと書けないものなのかな
ピンポイントな差分だけ書かれてもわからん
14 : 2025/05/06(火) 04:17:04.48 ID:T+QSys5Y
これが使えなくなるのは不便ですね
15 : 2025/05/06(火) 04:22:01.10 ID:EF/9NG8a
仮想通貨ウォレットにアクセス出来なくなって
死ぬ人増えそうね
16 : 2025/05/06(火) 04:26:52.26 ID:RNor8rJ3
(´・ω・`)まじか。どうしたらいいんだ
19 : 2025/05/06(火) 05:14:31.77 ID:j463Zqos
edgeで管理しろと言うけど
アプリ限定のパスワードを管理してるんだよ
20 : 2025/05/06(火) 05:24:13.42 ID:FUCKIUJw
日本語翻訳がアホなのかと思ったら原文もひどいwww
21 : 2025/05/06(火) 08:36:56.50 ID:FT+KX+Db
Authenticator(TOTPコード生成)としてだけ使う分には問題ないんだよな?
keepass使ってるんでパスワードマネージャーとしては使ってないわこれ
22 : 2025/05/06(火) 09:13:12.26 ID:6onylLYi
ブラウザのパスワード抜かれとるやんけ
証券会社、右往左往してるで
23 : 2025/05/06(火) 09:24:21.12 ID:7Nrq6BMF
グーグルでパスワード管理してるから他社もなると困る
自動生成でパスワード管理してる人多いと思うから
24 : 2025/05/06(火) 09:33:20.16 ID:pOTFJEtE
パスワードってPC内に保存したらダメだろ。
手帳に書いとくのが基本だけど
なくすといけないので
無くさない様に石版に刻んで家の壁に埋め込んでおく。
これなら数千年安全に保管できる。
30 : 2025/05/06(火) 11:05:32.21 ID:R7g8ebZp
>>24
むしろツールに保存した方がフィッシング対策になる
25 : 2025/05/06(火) 09:41:07.31 ID:4TW/iBgK
そもそもそんな機能をつかってなかったわ
みんなパスワードくらい100くらい覚えられるやろに全然あたま空っぽの癖に入らんのな
26 : 2025/05/06(火) 09:43:25.54 ID:bNwxVPmk
TeamsといいAuthenticatorといいなんでこんなクソアプリ使うことを強制されないといけないのか。こいつらのせいで世界中の生産性が10%くらい落ちてると思う
28 : 2025/05/06(火) 09:57:32.41 ID:/gh7STTo
なんか古そうな価値観の人が多そう
29 : 2025/05/06(火) 09:59:33.46 ID:e1ae4AfK
わかりにくいので図で説明してください
31 : 2025/05/06(火) 11:07:23.69 ID:R7g8ebZp
パスキーが最強なんだろうけど日本企業は一時期叩かれたドコモとか一部しか対応してないし、そのドコモも独自実装でめんどくさいんだよなあ
Windows10を未だに使ってる原始人はパスキー使えないし

コメント

タイトルとURLをコピーしました