テクノロジー

パスキー神話崩壊 Google Password Managerの同期機能を狙う新攻撃手法

1: nguyen-oi 2026/06/08 19:36

パスキー自体が破られたわけじゃないけど、同期のための認証(PIN)がフィッシングで盗まれると全滅するのか。結局人間が一番の脆弱性だな

2: b-wind 2026/06/08 19:47

特定サービスの脆弱性ではあるが、どうしてもその辺りが弱いのはあるよね。

3: makou 2026/06/08 20:25

さっぱりわからないが過信が禁物ってことだけはわかった。

4: ata00000 2026/06/08 20:26

鍵がデバイス内にしかないのがパスキー(FIDO2)の強みなのに、別端末に同期する仕組みがあるんだから、そりゃそこが攻められるよねぇ⋯

5: Ep7TUEiW 2026/06/08 20:40

何が「神話崩壊」か。マスタキーに相当するものを悪意ある者に渡したら全部奪われるというのはあまりにも普通のことである。パスキーに絞って語る必要が無い。

6: umaemong 2026/06/08 20:48

この記事に限らず、よく言われる『パスキーの弱点』って、ほぼ『(クラウド同期型)パスワードマネージャの弱点』なんだよね。実際そこが単一障害点になりうるので、慎重に扱わないといけないのだけど。

7: kaorun 2026/06/08 20:53

自分は連鎖漏洩が怖いからpasskeyはパスワードマネージャー使わずにデバイス毎に登録してる。iCloudはPasskeyだけ同期させない方法がないのは納得いかない

8: Falky 2026/06/08 20:56

そりゃVault破られたら死ぬに決まってるわ。//そもそもの話、Passkeyに神話などない。あると思ってるならそれはあなたがPasskeyとは何であるかという科学を理解しようとせず、勝手に神話を作って盲信しているだけだ。

9: hatebu_admin 2026/06/08 21:06

パスキーは複数作成できるのだから同期なんて不要で必要な端末に対して作成すべきなんよ。複数作成を許容しないのはサービス側の怠慢でしかない

10: beejaga 2026/06/08 21:15

パスキーの秘密鍵を複製できるようにしたら、そりゃこうなる。FIDOでの議論で散々やったろ

11: rantan89kl 2026/06/08 21:20

釣り記事×課金記事=クソ