Yubico、認証に関する最新調査結果を発表 パスキーの安全性は認識しつつも実装進まずセキュリティ専門家の約半数が今もパスワードに依存
カリフォルニア州サンタクララ/スウェーデン・ストックホルムおよびシンガポール発–(BUSINESS WIRE)–(ビジネスワイヤ) — フィッシング耐性のある認証のパイオニアであり、オリジナルパスキー「YubiKey」の開発企業であるYubico(Nasdaq Stockholm: YUBICO、以下Yubico)と、Okta, Inc.(以下Okta)は、セキュリティに関する知識と日々の運用の間に大きなギャップがあることを明らかにする新たな調査結果を発表しました。セキュリティ分野のリーダーの多くが、フィッシング耐性のあるパスキーをパスワードよりも安全であると認識している一方、約半数は日々の業務で依然としてパスワードなど脆弱なログイン方法に頼っています。
(省略)
https://www.businesswire.com/news/home/20261007011017/ja
https://mms.businesswire.com/media/20261007011017/ja/2925476/5/Final_video.jpg
スレ内を読むと「面倒くさい」という声が結構多め。
とりあえず重要なところだけ固くしておくと良いかも。

やる夫より:
こういうので対策するのが有効だお
GoogleやAppleアカウントが乗っ取られても、同期されたパスキーのように一緒に持ち出されにくいのが利点
紛失するとログインできなくなるため、普段使い用と予備用の2本を用意し、予備は別の場所に保管するのが基本だお
安価なFIDO専用キーと違い、FIDO2に加えてワンタイムパスワードやスマートカードなどにも対応しているお






