Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録

「生体認証」を含む日記RSS

はてなキーワード:生体認証とは

次の25件>

2026-01-15

鉄人28号vsサイバーフォーミュラ

鉄人28号新世紀GPXサイバーフォーミュラは、ジャンル時代は違うが、「強力な機械をどう安全に使うか」という点で、対照的な考え方を示している。

  

鉄人28号は、操作必要なのがリモコン一つだけという非常に単純な仕組みを持つ。誰が持っているかによって、鉄人正義の味方にも悪の兵器にもなる。認証制限存在しないため、セキュリティの面では非常に弱いが、その分「技術のもの善悪はなく、使う人間判断がすべてを決める」という考え方がはっきりと表現されている。鉄人危険性は機械の欠陥ではなく、人間判断にある。

  

一方、サイバーフォーミュラマシンは、指紋や角膜、声といった生体認証AIによる学習を使い、操縦者を厳しく限定している。不正使用を防ぐ点では非常に安全だが、その反面、一度認証された人しか乗れず、緊急時に別の人が代わることができないという問題が生じる。安全性を重視しすぎた結果、人間選択肢が狭まってしまうのである

  

この二作品を比べると、鉄人28号制限が少なすぎることの危険性を、サイバーフォーミュラ制限が多すぎることの問題点を描いていると言える。どちらも極端であり、理想的な形ではない。

  

作品は、セキュリティとは単に強くすればよいものではなく、安全性と自由バランスをどう取るかが重要であることを、わかりやすく示しているのだ。

Permalink |記事への反応(0) | 20:23

このエントリーをはてなブックマークに追加ツイートシェア

2026-01-13

anond:20260112220525

苗字を変える作業女性負担になってるって話があると思うんだけど

男性は付き合った女性の数で子供を把握できるので

三回再婚してそれぞれ実子や連れ子が三人いたとしたら

男性結婚相手の三つ情報を把握しているだけ

女性子供の三つの情報を把握しているだけ

子供母親と実の父親情報を把握しているだけ

でいまのところ済んでるんだよね

これが女性側の名前とか別姓になったら

男性結婚相手の三つ情報を把握しているだけ

女性は三人の父親子供の三つずつ、少なくとも六つ最大数説明必要になったら九つ以上(どの子がどの男性親であった期間があるか等)の関係性を把握しておく必要

子供母親父親の変遷の情報を把握しているだけ

になるんじゃないか

武将とかの家系図とかでみる「子供名前苗字を書いていない」みたいな書き方ができなくなるから違う苗字だと「どうしてそうなったか」を書かないといけないからね

自分とは違う苗字を親のものだと言って参照して証明してもらう」はデジタルからできる事

紙の身分証なんかを人間目視しという証明方法物理的な本人同士の確認必要になってしま

いまだって身分証明コード番号や生体認証でしてる所ってそんなにあるわけじゃない

だって女性山田さんが経緯を把握している範囲の外に佐藤さん鈴木さん田中さんの親だと言って連れ出したら確認は「ああそうですか」ですまないでしょ

マイナンバー入り家系図を持ち歩くか三つ以上、状況や内容によっては九つ以上説明する必要がでてくるわけで都度電子端末で確認してもらう事になるよね

苗字として書いてある文字情報とかもう意味いから生体情報とか登録必須になるかもしんないね

その生体情報から家族構成からなにからなにまで紐づいた番号の管理が気になるけど

一度の結婚でその人との子供だけで健康で過ごせる家庭を築けさえしたらなんの問題もないしそれが多数派から

少数派である複数結婚とそれぞれの子供が病気社会的制度を利用する身分証明を必要とする状況」は必要いかもしれない

でも「都度倍以上の負担女性側だけが負う」人にとっては、結婚出産の回数やシングルマザー選択肢負担が倍増していくわけだから

実際自分がそういう目に合うかどうかは別としてマクロ的に「女性選択肢」として「負担が増す・生き方を縛る」と言えるんじゃないか

そういう意味身分確認が全部電子化されるという事が女性負担から解放する一手だとして推進するのもアリだね

子供NISAとかで子供財産が持てたり社会的コード必要とする時代になってきた

自分人生大丈夫なので心配いからという人が大半だと思うけど、それなら「そういう大変な目にあってる人への支援や救済」も手厚くあっていいよね

Permalink |記事への反応(1) | 12:00

このエントリーをはてなブックマークに追加ツイートシェア

2025-11-08

パスキーに困る

世の中、パスキーってのに移行するとセキュリティ的に良いらしい

まあ、仕組みが仕組みなので、移行したいと思ってるわけだが

エンディングノートにどう書くか非常に悩ましい…

生体認証になるのならば、当然、亡くなっていれば認証できないわけで、

じゃあ生体認証抜きでアクセスしようとすると、サイト毎に方法が異なり、かつ手間が面倒くさい

これを全て記述しておくのか? みたいな気持ちになってしま

正直、IDパスワードの方が何倍も楽なのだ

参りましたねホント

Permalink |記事への反応(2) | 20:03

このエントリーをはてなブックマークに追加ツイートシェア

2025-10-28

楽天証券パスキー対応したが便利かコレ?

楽天証券では「1つのアカウントにつき登録できるパスキー原則1つのみ」であり、スマホ生体認証を設定している場合PCからログインする際もスマホ生体認証指紋・顔など)による認証必要

しかも、スマホ必須となり落とした場合、下手すると締め出しに合う

Permalink |記事への反応(2) | 10:54

このエントリーをはてなブックマークに追加ツイートシェア

2025-09-23

ブクマカさすがにひどくない?

モバイル端末の指紋認証、顔認証ってセキュリティ強度低くない?

についた注目コメがこれ

Listlessness生体認証トレードオフみたいな関係他人受入率(FAR:False AcceptanceRate)と本人拒否率(FRR:False RejectionRate)があって、厳格に運用しようとすると利便性が下がる傾向にある。便利に使えるようFRRを下げるとFARが上がる。

[B! セキュリティ] モバイル端末の指紋認証、顔認証ってセキュリティ強度低くない?

読めばわかるけど増田生体認証の精度みたいな話はしてない。

ブコメは明らかにタイトルだけ読んで誤解してしてコメントしてるよね?

もしくは読んだつもりで何も読めてない人?

これにスターつけた31人も何考えてるの?

読まずにその記事についてトンチンカンコメントするのが人気になる、そんなサービスって何の意味があるの?

Permalink |記事への反応(3) | 07:40

このエントリーをはてなブックマークに追加ツイートシェア

2025-09-22

anond:20250922094439

パスワードの最大の弱点は、正しく運用することがめんどくさすぎること。

短すぎず、単純すぎず、使いまわさない、人に教えない、をきちんとやっていれば安全

だけど次から次とアカウント作成を求められる世の中で、きちんとできている人は少数派だと思う。

老若男女みんなに適切にパスワードを設定できるリテラシーを求めることは難しい。

あと、デバイスサイト設計考慮不足で、何度でもパスワードを試せたりする問題も生まれやすい。生体認証であれば何度試しても問題ないが、パスワード場合は何度も試せないようにする機能を作らなければいけない。

この2つをクリアできていれば安全。だけど人類には難題すぎる。

Permalink |記事への反応(0) | 23:47

このエントリーをはてなブックマークに追加ツイートシェア

認証指紋認証には明白な優位点があります

anond:20250922094439

それは入力を見られても問題がないという点です。

あなたがもしスマホ生体認証を使わずパスワード手打ちしているなら今すぐやめてパスワードを変更して下さい。

電車や街中、よく行くお店、友人のお宅、お勤めの施設等にある防犯カメラ監視カメラは既にあなたパスワード合法的に記録しています

悪意のある施設所有者や家主ならあなたスマホをいつでもロック解除できるという事です。

殴ったり脅したりする必要なんてありません。

特にこの先の時代AIによる解析で粗い映像からでも複雑なパスワードの推測が容易になるでしょう。

もちろん目視でも背後からパスワード入力を盗み見たり隠しカメラを仕掛ける事も可能です。

まりパスワード入力という行為自体が重大な脆弱性であり、入力を見られても漏洩しない生体認証モバイル時代に適した強固なセキュリティなのです。

Permalink |記事への反応(2) | 18:56

このエントリーをはてなブックマークに追加ツイートシェア

anond:20250922094439

それくらいは考慮済みなのと、あと同じ生体認証をやってるように見えても、状況と場所やらで内部で細かくレベルを分けているように思う

Permalink |記事への反応(0) | 15:25

このエントリーをはてなブックマークに追加ツイートシェア

anond:20250922094439

殴り倒して奪われた場合指紋認証だと突破されるけど、少なくともFaceIDだとちゃんと目を開いてセンサーを見てないと通らないからまだマシだろ。

基本的には拘束されて奪われて拷問されるような状況を想定していない。

PINとかはスマホを落としたり盗まれたりしたときに容易に突破されないためのものだし、生体認証あくまPINコード入力を省略して利便性を上げるためのもの

通常は、顔認証ができなくてもPINを打ったらロックは解除されるよね。だからあのへんの強度は同等と考えていい。

Permalink |記事への反応(0) | 12:15

このエントリーをはてなブックマークに追加ツイートシェア

ワイも生体認証有効にしてるデバイスは一つもないな

Permalink |記事への反応(0) | 11:57

このエントリーをはてなブックマークに追加ツイートシェア

2025-08-19

anond:20250815155619

みんなWEBから入ってるの?

アプリだと普通に生体認証ログインできる

Permalink |記事への反応(0) | 19:49

このエントリーをはてなブックマークに追加ツイートシェア

2025-08-02

FIDOとか秘密鍵とかパスワードマネージャとかどの言葉とっても一般人には難しすぎるからパスキー生体認証です!とかで嘘を垂れ流しても全然いいと思うよ煽りなしで

Permalink |記事への反応(0) | 22:08

このエントリーをはてなブックマークに追加ツイートシェア

2025-07-23

anond:20250723131935

生体認証嫌い。

絶対いままでよりコピー簡単エラー増えてセキュリティ弱くなってるぜ。

Permalink |記事への反応(0) | 13:27

このエントリーをはてなブックマークに追加ツイートシェア

2025-07-21

anond:20250721141935

生体認証の部分が難しいからだと思われる。

が、実質PIN認証でもパスキー使えるわけだし、ブラウザ各社が標準的に盛り込んでしまってほしい所ではあるな。その端末でしか使えない等の制約を課せばいい気もする。(user verificationをfalseにする制約を課してもいい)

Permalink |記事への反応(0) | 14:57

このエントリーをはてなブックマークに追加ツイートシェア

2025-07-20

パスキー銀の弾丸たり得るか

https://b.hatena.ne.jp/entry/s/xtech.nikkei.com/atcl/nxt/column/18/00001/10906/ を見て、パスキーでできること、できないこと、その他まとめます

パスキーでは中間者攻撃仕様上(ほぼ)できない

パスキードメインと紐付けて鍵を生成するので、ドメインが異なる別のサイトフィッシングサイト)へ正規サイト用の鍵が用いられてしまうことはありません。

人間の目にはどれだけ精巧フィッシングサイトであっても、ブラウザから見ればドメインが違えばそれは全く別のサイトです。騙されやす人間ではなく「ブラウザドメインから判断して適切な鍵を利用する」が肝と言えます

これでフィッシングサイトは実質、無意味ものになりました。やったね!

マスコミ用語(?)ではリアルタイムフィッシングと呼ぶようですが、一般的にはこれは中間者攻撃と呼ばれるものです。「ほぼ」としたのは、ブラウザOS実装バグがない限りという条件が付くためです。

パスキーが普及してもフィッシングサイトは無くならない

パスキー突破不可能なら、ユーザパスキーを使わせなければ良いのです。ブラウザOSを騙すより人間を騙す方が遥かに容易いでしょう。

こんなメッセージを見て「パスキー使えないのか~、じゃあパスワードでログインポチっとな」となる人が絶対居るのでパスキーパスワード廃止はセットであるべきです。が、パスキーを使えないレガシー環境を切り捨てることになるので、サービス提供者側としてはやりにくいでしょう(今時パスキーも使えないレガシー環境を許容すべきではないのですが)。

またパスワードを廃止したとしても、次はアカウントリカバリ手段への介入・悪用から乗っ取り目的として誘導するフィッシングサイトが作られるでしょう。

パスキーは普及しづらい

ユーザ側の認知度の問題の他に、サービス提供者側はパスキー実装だけでなく既存認証基盤との共存考慮する必要があるのでそれなりのコストが掛かるようです。

それでも金融資産を扱うサイトは変なワンタイムパスワードなんかやってないでさっさとやるべきなのですが。

パスキーセッションハイジャックを防ぐものではない

パスキー認証のためのものであって、認証された後にマルウェアなどがセッショントークンを窃取する攻撃には無力です。

別の手段で防御しましょう。

パスキー=生体認証ではない

スマホでの使い勝手からよく誤解されていますが、生体認証パスキー要件ではありません。

生体認証は「Webサイトログインのための本人確認」ではなく「鍵を使うための本人確認」です。この本人確認手段は必ずしも生体認証でなくとも構わないのです。

パスキーは1サイト1つではない

パスワードと違って、1つのサイトに対してプラットフォーム毎にパスキー作成することが可能です。

最近ブラウザまたはOSの同期機能で1つのパスキーを共有することもできますが、ログイン手段冗長化という観点プラットフォーム毎に作っておくのも良いかと思います

まとめ:銀の弾丸ではない。しかし無いよりはマシ、かもしれない

もう令和なんだからせめてパスワードはオワコンしましょう。

Permalink |記事への反応(2) | 02:58

このエントリーをはてなブックマークに追加ツイートシェア

2025-07-19

生体認証強制生体認証通らない人が死ぬからダメ

網膜認証→目に病気がある人が詰む

指紋認証指紋がない人が詰む

音声認証声が出ない人が詰む

Permalink |記事への反応(0) | 08:51

このエントリーをはてなブックマークに追加ツイートシェア

2025-06-25

anond:20250625104010

雪が積もらずに、交通の要所である所だと、神戸岡山広島あたりはどうなんだろう。

北の方と日本海側は雪が積もるので除外。

瀬戸内海に面していると津波は来ないし、四国バリアがあるので結構安全な気がする。

ただ政治を移すだけとしても首都には大使館必要だし、それなら皇居も作らないといけないし、最高裁国会図書館とかの施設必要だし、国際空港ターミナル駅必要だ。

その国の顔としての街が求められるので、莫大な投資をしないといけないので、やっぱ難しい気がする。そもそもそんな予算ないし、首都移転のために増税しますとかいったらブチ切れて激おこぷんぷん丸になるでしょ。

東京から移動させるのは無理だと思う。

東京全域が水没するとかよほどのことがないと無理な気がする。

もういっそのこと政府行政も全部テレワークにして在宅でやってその記録を全部残して公開する、生体認証とかで本人確認もしっかりする。

こっちの方がいい気がする。混雑を緩和できるだろうし、記録や公文書ちゃんと保存できるし。

Permalink |記事への反応(0) | 16:50

このエントリーをはてなブックマークに追加ツイートシェア

2025-06-24

anond:20250624185412

ざっくり言うと、

パスキー秘密鍵は、端末内でセキュアに保存されてる前提(取り出すのに生体認証等が必要)なので、パスフレーズで守る必要がない。

逆に、秘密鍵パスフレーズで守る必要がある状況のことを考えた方がわかりやすいかも。

Permalink |記事への反応(0) | 21:48

このエントリーをはてなブックマークに追加ツイートシェア

2025-06-19

PayPayは「不正に気づくまでのタイムラグ」が短く、手遅れになりにくい

比較ポイント PayPay一般的クレジットカード
--------- -------------------------------------------------------- ---------------------------------------------------------------------------
利用情報の反映 決済直後にアプリ取引履歴プッシュ通知へ即時反映。金額店舗名まで確認可。店舗が売上データ送信後にカード会社が反映。早くて2~3日、遅いと2週間以上、ネット通販では2~3 か月遅れることも。
速報通知の普及度 標準機能(通知OFFでも履歴は即反映) 一部カードで「利用速報」プッシュ実装。ただし速報はオーソリ情報なので、店舗オフライン処理・後送信場合は届かない。
利用停止アクションアプリで即時ロック/1日の上限変更が可能コールセンターや会員サイト経由。速報がない取引は明細確定後に気づく場合
被害補償 申告から原則60日以内の届け出で全額補償(PayPay規定カード会社ごとに60~120日程度の締切+不正補償盗難保険チャージバック)

いろいろ条件があるから、詳しくはPayPayの補償に関する規約確認してネ♡

まり「手遅れになりにくい」と言える理由

ただし「絶対安全」ではない

---

結論

PayPay は「決済情報が即時に可視化され、アプリからワンタップ対処できる」構造上、クレジットカードよりも不正に気付くまでの時間が短く、結果として“手遅れ”になる可能性が小さい――と言える。



ちなみに…

「申告」と「届け出」――同じように見えて役割が違う

用語ニュアンス/法的ポジション PayPay補償での具体的な行為
----------------- ------------------------------------------------- -------------------------------------------
申告(しんこく) 「○○が起きました」と事実を報告する行為行政手続では「一定の事項を明らかにして知らせること」と定義される。税の *確定申告* が典型例。不正利用に気づいたら60日以内に
1) PayPay窓口へ連絡し取引詳細を報告
2)警察にも「こういう被害に遭った」と申し出る――ここまでが“申告”扱い。
届け出(とどけで)/被害事実公式記録として提出する手続。提出後に行政警察)が記録し、受理番号が発行されるが、原則として許可判断は伴わない。補償申請の条件として警察被害届を提出し、受理番号や書類をPayPay側に提出することが求められる。これが「警察被害の届出」要件

---

実際に何をすればいい?

---

まとめ

両方こなして初めて「全額補償」の土俵に立てるので、“気づいたら即連絡→すぐ被害届”が鉄則です。

Permalink |記事への反応(0) | 20:35

このエントリーをはてなブックマークに追加ツイートシェア

2025-06-05

anond:20250605224949

顔写真を使われる時点で通りすがりではない、知人の犯行だろ

目をつけられた時点でセキュリティなんてあってないようなもの

あいうのは盗まれとき時間稼ぎでしかいからそういう実用面で言うとデプスセンサーを用いた高度な3D認証というのはセールストークしかない

本当に気になるなら中華スマホでも顔認証オフにして指紋だけにすれば生体認証の強度は大差ない

だがそれでセキュリティ意識が上だ下だと話す以前に、物理的に手放さな意識の方が機能の優劣なんぞより100倍大事

手放さな意識を徹底してるなら簡易な2D認証で素早くロック解除する利便性を重視するのも合理的判断だろう

Permalink |記事への反応(1) | 23:33

このエントリーをはてなブックマークに追加ツイートシェア

2025-05-31

自分スマホ遍歴

togetterAndroidにまつわるまとめを見たので、自分スマホ遍歴でも書く

Xperia arciPhone 5sXperia Z5 →iPhone XiPhone 13mini

このころすでに日本iPhone販売されて好評を得ていたが、自分コピペができない、日本語の予測変換がひどい、アプリでの拡張性が低いといった点に不満があり、Androidを購入した。

Xperia arcは独特の曲線によってスペック以上に薄く感じて持ちやすく、この点では気に入っていたのだが、動作がかくつく、削除できないプリインストールアプリが大量にあるなど、ソフト面では不満しかなかった。

一番不満だったのは、Androidバージョンアップメーカー対応しなかったこと。このころはAndroidiOSも毎年バージョンアップして新機能を追加したり、機能改善したりして使いやすくなっていっていたのだが、これにメーカーコストから対応しなかった。何度もJailbreakしようと思った(が、やらなかった。)(もっとも通常の動作でもかくつくようなハードウェアバージョンアップしても、動作が軽くなるようなことはなかっただろうとも思う)

このころはガラケー(L-04B)と2台持ちしていた。

上記のような不満があり、ドコモiPhoneの取り扱いが始まったのと同時にiPhone 5s機種変した。Xperia arcの不満はほとんどなくなった。ドコモプリインストールアプリは入っていたが(確か)削除できた。(少なくともホーム画面からは削除できたと思う。)

OS動作は軽快で、よく意味もなくホーム画面をスワイプしてた。薄型軽量で持ちやすく、Retinaディスプレイもきれいだった。もちろんバージョンアップにも対応した。

ただ、ガラケーを同時に解約したことで、おサイフケータイが使えなくなったことが不満だった。

自分は外出時にできるだけモノを持ちたくなくて、財布を持たなくて済むおサイフケータイ機能iPhone 5sにないことに不満が出てきた。この一点でXperia Z5に機種変した。ところが、この年に出たiPhone 7がFelica対応したので機種変を後悔していたが、翌年のiPhone10周年を記念して大幅なモデルチェンジがあるとうわさされていたので、それまで我慢して使った。

我慢して使った、とはいってもXperia arcのように動作がかくつくようなこともなく、またこのころはソフト面での機能AndroidiOSあんまり差はなくなっていて、大きな不満はなかった。こうなると両者の差はUIが使いやすいとか純正アプリの作りこみとかそういったこしかなく、その点で自分iPhoneの方が好みだ。

このモデルからホームボタン指紋認証がなくなったり、画面上に切り欠きができたりして批判があったが、自分は不満はなかった。気に入っていたので、バッテリーを2回交換しながら、5年使った。

iPhone Xバッテリーが膨れ上がってディスプレイが浮き上がってしまたこと、次のモデルからminiがなくなるとうわさされたこからiPhone 13miniを買った。手に収まるサイズで使いやすく気に入っている。

ところで、iPhone Xを使い始めて少しした頃から自分の中でスマホ立ち位置が変わってきた。かつてはデスクトップPCがメイン、スマホはサブで、WebサービスなんかもPCから使った方が使いやすかったのだが、最近スマホアプリの方が使いやすい場面が増えている。PCからログインするにしてもスマホ生体認証必要だったり、マイナンバーカードを読み取ることができたりして、スマホ必須の場面も増えている。ワイヤレスイヤホンを使い始めたことで、自室にいるのにスマホYoutubeを見るということも増えた。完全にPCスマホ主従関係が逆転してしまった。こうなってくるとスマホへの、Appleへの依存度が高くなってしまい、そのことに一抹の不安がある。Androidに乗り換える気もないのだが、Apple自分必要とするサービス自分死ぬまで提供してくれるという保証もないし、スマホ必須サービスますます増えていくだろう。iPhone利便性享受しつつ、高依存度のリスクも減らしたいのだがどうしたもんか。

Permalink |記事への反応(0) | 02:58

このエントリーをはてなブックマークに追加ツイートシェア

2025-04-20

anond:20250420010959

まじで何の話してる?

今のGoogleってメールアドレス入れたらPasskeyなりAuthenticatorなりPromptなりになってパスワード認証って飛ばされるよね

意図的パスワード認証からやっても結局Passkeyとかの多要素要求されるけど

それでもだめならリカバリに遷移してSMSリカバリメールアドレスからの復旧になるよね

Google Accountの設定ちゃんとやってる?

Yahooも今は生体認証SMS認証のみでパスワード認証は設定で強制的有効にしない限りは使えないはずだし

Permalink |記事への反応(1) | 01:15

このエントリーをはてなブックマークに追加ツイートシェア

2025-04-07

anond:20250407143641

たまーにPC用でも生体認証できるサイトがあって、SMS認証無しにできる。

まだ全然普及してないのでもっと流行ってほしい。

Permalink |記事への反応(0) | 15:30

このエントリーをはてなブックマークに追加ツイートシェア

2025-03-24

やっぱ金融web技術力低いな

楽天証券SBI証券不正アクセスが相次いで、二要素認証を使えって呼びかけてるけど、二要素認証メールで別途画像パスを送るってやつ。

ログインのたびにメール見るのがダルい

はてなみたいに生体認証にしてほしい。

Permalink |記事への反応(0) | 17:09

このエントリーをはてなブックマークに追加ツイートシェア

2025-03-02

パスワード管理について、そろそろ定期的な更新をしようはやめてほしいよね

根拠NISTSP 800-63B "Digital Identity Guidelines: Authentication and Lifecycle Management" 。

Permalink |記事への反応(0) | 02:00

このエントリーをはてなブックマークに追加ツイートシェア

次の25件>
ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2026 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2026 Movatter.jp