Andrew Shikiar、マーケティング担当シニアディレクター

Facebookは木曜日にFIDO認証のサポートを発表し、世界中の17億人のユーザーに、Facebookアカウントにログインする際の強力な認証のための簡単でユーザーフレンドリーなエクスペリエンスを提供しました。

Facebook のセキュリティノートYubicoのブログ記事で詳述されているように、FacebookユーザーはFIDO®認定の2要素デバイスを活用して、アカウントへのログイン時にフィッシング不可能なFIDOの強力な認証を有効にすることができます。 これにより、パスワードやSMSワンタイムパスコードなど、サーバーに保存されている共有シークレットに基づく認証のセキュリティ基準が大幅に引き上げられ、Facebookが 1日に最大600,000人のユーザーに影響を与えることを明らかにしているアカウントの侵害からユーザーを保護することができます。

For Facebook users, FIDO authentication is as easy as adding a touch of a button to the login process. Facebook users can choose from an array of FIDO Certified second-factor devices, including those from FIDO Alliance Board members such as Feitian, NXP, OneSpan and Yubico. Users that already have a FIDO second-factor device, such as a Google Security Key, can use that same device now for Facebook authentication. This is one of the major benefits of the FIDO standards ecosystem – users can leverage a single device to authenticate across all service providers offering FIDO authentication.

この発表により、Facebookは、Google、PayPal、NTTドコモなど、ユーザーを保護するために標準ベースのFIDO認証に目を向けた多くの主要なサービスプロバイダーに加わりました。 私たちは、FIDO認証を通じてユーザーを保護するというFacebookの取り組みを称賛し、2017年には多くのサービスプロバイダーが同様の措置を講じることを期待しています。