- 1 : 2025/11/09(日) 13:59:16.34 ID:w2aVUTLp9
-
証券大手10社は、指紋や顔といった生体情報などを活用し、安全性が高いとされる認証の仕組み「パスキー」を来春までに導入する方針を固めた。インターネット上で証券口座が乗っ取られ、不正に株を売買される被害が相次いでいるため、対策を強化する。利用者への啓発が課題となりそうだ。
顔や指紋で認証、漏えいリスク低く
10社は対面取引が中心の野村、大和、SMBC日興、みずほ、三菱UFJモルガン・スタンレーと、ネット大手のSBI、楽天、マネックス、三菱UFJeスマート、松井の各証券。読売新聞の取材に対し、全社が来春までにパスキーを利用できるようにすると回答し、6社は導入済みだった。パスキーは、世界のIT大手でつくる業界団体「FIDO(ファイド)アライアンス」の規格に基づく認証方式だ。利用者の端末とインターネットサイト事業者のサーバーに電子的な「鍵」を別々に保管し、利用者はスマートフォンなどにひも付けられた指紋認証や顔認証などでログインする。パスワードを使わないため、漏えいのリスクが少ないとされる。
野村証券は11月下旬から株取引を行う際に、一時的に発行される「ワンタイムパスワード」などの追加認証に代わり、パスキー認証を必須化する。楽天証券は10月下旬、サイトやアプリなど全てのログイン画面でパスキーを利用できるようにした。ただ、パスキー認証を必須とするか任意とするかは、判断が分かれている。ある証券会社は「パスキーが使える端末を持たない人もいて、対応を検討する必要がある」と話す。
不正株売買、1~9月で6900億円
金融庁によると、証券口座乗っ取りによる不正な株売買額は1~9月に約6900億円、不正アクセス数は1万5873件に上った。誘導した偽サイトでパスワードを盗むフィッシング詐欺の手口が多かった。金融庁と日本証券業協会は10月中旬、それぞれ指針などを改正。証券会社などに対し、パスワードや生体情報といった複数の方法で本人確認する「多要素認証」について、パスキーなどの高度な手法を必須化するように要請した。
資産運用サービスの「ウェルスナビ」はパスキーを9月初旬から導入し、1か月で全体の約4分の1にあたる10万人超が利用したという。顧客からは「パスワードを入力するより楽だ」などの声が寄せられている。
金融機関の防犯対策に詳しい大和総研の谷京氏は「被害を防ぐにはパスキーの普及が重要。企業には顧客の防犯意識を高めることも求められる」と指摘する。
読売新聞 2025/11/09 11:00
https://www.yomiuri.co.jp/economy/20251108-OYT1T50168/ - 2 : 2025/11/09(日) 14:00:21.91 ID:7fl3LWzt0
- そのパスキーが漏れるんだろ
- 7 : 2025/11/09(日) 14:02:42.10 ID:Rb38dquT0
- >>2
別に漏れても良いのがパスキー - 8 : 2025/11/09(日) 14:03:14.75 ID:pX7HAUcu0
- >>2
パスキーでやられるときは、デバイスのOSレベルでやられたときだから諦めて - 11 : 2025/11/09(日) 14:04:42.42 ID:Lcu4oLR20
- >>2
何も知らずにとりあえずイチャモンつけたいです、レベルのカキコでワロタ - 28 : 2025/11/09(日) 14:14:27.56 ID:NEYCByyd0
- >>2
さすがにお前バカやろ - 4 : 2025/11/09(日) 14:01:15.12 ID:rwmDLrgI0
- ログインがめんどくさくなった困りもんだな
- 5 : 2025/11/09(日) 14:01:15.71 ID:x2w1uS1I0
- シベリアン禁止
- 6 : 2025/11/09(日) 14:01:33.25 ID:5m3e9UYg0
- 指紋情報をコピーされたら危ないやろうな
- 71 : 2025/11/09(日) 14:32:48.44 ID:LAX2ToYr0
- >>6
旦那のスマホを見るためにこうやって指紋取るんだ、みたいな動画時々出てくるな - 9 : 2025/11/09(日) 14:04:36.88 ID:HHh15tv+0
- 自分の古いスマホで対応出来ないんだけど、、
アプリのワンタイムパスワードで許してくれんかのうう。 - 10 : 2025/11/09(日) 14:04:37.89 ID:9zorFcZF0
- そして誰も口座にアクセスできなくなりましたとさ
- 12 : 2025/11/09(日) 14:05:20.53 ID:5yiD1q2P0
- ガチ詳しい人に聞きたいんだけど、
北斗の拳に例えると今どの辺? - 14 : 2025/11/09(日) 14:05:57.29 ID:dQrw03Z80
- チ●コマ●コ認証の方が確実
- 15 : 2025/11/09(日) 14:06:53.96 ID:RdNEb0eZ0
- さーせんスマホ無くしたんですけど
- 16 : 2025/11/09(日) 14:07:55.29 ID:pKPy/l1B0
- なんでもスマホと紐付けんなよ馬鹿
こっちは個人情報も抜かれたくないし、機種変するときも面倒くさくて腹立たしいんだよアホ - 32 : 2025/11/09(日) 14:15:35.56 ID:NEYCByyd0
- >>16
そんな奴が安易に5ちゃん信用して書き込みしてるのかよw
バカだろ - 17 : 2025/11/09(日) 14:08:06.15 ID:IS87eef00
- 早速パスキーに変えたら次の日くるくる回るだけでログインできなかった
パスキー解散したくてもログインできず困った
結局電話で30分解除してもらってパスキー止めた - 105 : 2025/11/09(日) 14:59:15.26 ID:qfYtcG/Z0
- >>17
やっぱりこうなるのか、ログインごときでやらせることが複雑すぎるんだよな - 18 : 2025/11/09(日) 14:09:46.68 ID:a8+4TyMw0
- なんででかんでもパスキーにしやがって、スマホとか持ってない人とかは
ワンタイムパス、メール認証も選択できるようにしろよ
あとは自己責任だ
ブラウザのお気に入りに登録しきゃいいのに
そもそも偽サイトに引っかかるのが悪いんだろ - 31 : 2025/11/09(日) 14:15:21.34 ID:pX7HAUcu0
- >>18
今ある技術の中で一番マシな方式だから諦めるしかないセキュリティは一番弱い認証レベルになっちゃうし
人類の頭はそんな桁数の乱数覚えられるようにできてない、生体認証でロックかける以上の手軽でセキュアな保存場所を持っていない - 19 : 2025/11/09(日) 14:09:54.96 ID:wfG/xBJN0
- 所有者死んだら誰も開けれないの?
- 25 : 2025/11/09(日) 14:11:57.56 ID:1chv2Sz70
- >>19
棺桶の中で指紋とか顔でやられたよ…クソが… - 94 : 2025/11/09(日) 14:50:26.33 ID:m9z5yKn00
- >>25
成仏してクレメンス - 26 : 2025/11/09(日) 14:13:42.20 ID:2AiwCWfa0
- >>19
誰か相続するだろ(笑 - 20 : 2025/11/09(日) 14:10:28.22 ID:AH+72Jjs0
- 毎月のようにログイン方法が変わるのが一番ヤバい気がする
- 21 : 2025/11/09(日) 14:10:33.10 ID:Jjj3vMxG0
- IP変わってないのにリスクベース認証で毎回認証コード要求されて面倒くさくなった。
パスキーさせたいなら専用のハードを無償で配れや - 22 : 2025/11/09(日) 14:10:42.68 ID:lGrVCuEC0
- ワンタイムパスワードではダメなん?
ケチってんのか裏で繋がってんのかしらんけど - 33 : 2025/11/09(日) 14:15:37.98 ID:JePjOXsm0
- >>22
よくわからんがワンタイムパスワードは通信盗聴すると流用ができて
パスキー方式だと通信盗聴しても流用できないらしい - 23 : 2025/11/09(日) 14:11:33.25 ID:a8+4TyMw0
- パスキー導入でサポート電話鳴りっぱなし
- 24 : 2025/11/09(日) 14:11:46.93 ID:75LAzpMk0
- ワンタイムパスワードに慣れたのに
- 27 : 2025/11/09(日) 14:14:23.76 ID:a22JV2JR0
- 楽天証券だと複数スマホの持ち替えができなくてダルい
- 30 : 2025/11/09(日) 14:14:44.24 ID:FTvuCj3D0
- リアルタイムフィッシングには無意味なんじゃなかったっけ?
- 34 : 2025/11/09(日) 14:16:21.43 ID:7Os7WxUP0
- SBIの認証ウザ過ぎてめっちゃ不評になってる
- 99 : 2025/11/09(日) 14:52:24.11 ID:m9z5yKn00
- >>34
あれウザいですわー
PCとスマホ何回メール認証させられたか。
どっちもfirefoxだから更新ごとに再認証させられる感じ。 - 35 : 2025/11/09(日) 14:17:05.26 ID:fMx/Psql0
- 選択肢増やして欲しい
声と顔と指紋と全部必要も選べたり - 36 : 2025/11/09(日) 14:17:31.02 ID:fXk4UY5p0
- スマホなかったらどうすんの
- 107 : 2025/11/09(日) 15:00:50.65 ID:qfYtcG/Z0
- >>36
つ USB指紋認証デバイス 要5000円笑 - 111 : 2025/11/09(日) 15:11:52.73 ID:BoH3Zy6p0
- >>36
そんな人がネット株やるん? - 37 : 2025/11/09(日) 14:17:35.48 ID:Aupa0ejU0
- >利用者はスマートフォンなどにひも付けられた指紋認証や顔認証などでログインする
指紋認証と顔認証のデータをごっそり盗まれますた
というニュースを見るのも近い - 38 : 2025/11/09(日) 14:17:38.84 ID:f2VjLrrV0
- パスワードと併用だからセキュリティアップより利便性アップだよな
スマホを落とすとますますヤバくなる
パスキーがGoogleアカウントに登録されるのが困る
本体デバイスに保存したい - 39 : 2025/11/09(日) 14:17:42.55 ID:pttg/4nF0
- ワンタイムパスじゃダメなの?
携帯盗まれたら一緒だと思うが。 - 46 : 2025/11/09(日) 14:22:54.28 ID:f2VjLrrV0
- >>39
スマホを盗まれたはら前より危ない
パスキーは秘密のカギで本体に保存されている指紋や顔認証を呼び出す
ネットに流れるのは鍵だけだからパスワードや認証コードをネットに流すより安全なんよ
パスキーを設定しているのにパスワードを要求されたら偽サイトと分かるしね - 63 : 2025/11/09(日) 14:29:34.22 ID:pX7HAUcu0
- >>39
もちろん落とさないに越したことは無い
パスキーの保存された領域にかかった暗号を全く情報無しで外すのは、今のコンピューターの計算スペックだと無理かな
ゆえにパスワードの使い回しは絶対にダメ - 40 : 2025/11/09(日) 14:18:17.69 ID:a8+4TyMw0
- パスキーってスマホとかモバイル端末が前提だからPCの対応が面倒くさいか出来ない
野村のパスキー導入説明もスマホ前提でPCはどうやるのか分かりにく - 47 : 2025/11/09(日) 14:23:23.91 ID:qKmMN/BE0
- >>40
問い合わせしてみ - 41 : 2025/11/09(日) 14:19:07.14 ID:+jBdQs8K0
- ネットは接続出来るがブルートゥースの接続が何故か出来ない
- 42 : 2025/11/09(日) 14:20:02.36 ID:qgCXtXyz0
- 口座自体のセキュリティ強化は大事だけどパソコンのOSもある程度新しいものを使っていくべきだと思うね。
まぁ証券口座にある程度財産構築してるような人は古すぎるOSは使ってないとは思うけどもw - 43 : 2025/11/09(日) 14:20:33.72 ID:LAxv/bsT0
- 人間は信用できないからスマホを信用しますって仕組みなんだよね
- 49 : 2025/11/09(日) 14:24:16.45 ID:qKmMN/BE0
- >>43
スマホアプリに仕込まれるよ - 44 : 2025/11/09(日) 14:21:02.25 ID:2N6DrdOK0
- パスキー設定したらパスキーエラーでログイン出来ず削除したは😡
- 45 : 2025/11/09(日) 14:21:46.40 ID:2ELuPhZI0
- 牧羊犬に追い立てられ誘導されるだけの羊の群れは
何もかも盗まれてしまうかも知れない
それが嫌なら自分の足で立つことを始める必要がある - 48 : 2025/11/09(日) 14:23:28.46 ID:3jKiytZ80
- 自社内のセキュリテイはどうなんだよ。(´・ω・`)
- 50 : 2025/11/09(日) 14:24:24.56 ID:wLETvabP0
- 野村はパスキー導入後スマホ無しではPC単独では出来ないみたいね
今すぐにはパスキーは危なくて出来ないから期限ギリギリまで粘るつもり - 62 : 2025/11/09(日) 14:29:24.38 ID:f2VjLrrV0
- >>50
Windows helloは使えないの?
セキュリティ落ちるけどPINできない? - 51 : 2025/11/09(日) 14:24:38.37 ID:cyEnHYQj0
- 今後は、風俗サイトやAV通販サイトなとで
顔認証や指紋認証が導入されたら
危ないサイトだと思わないと - 52 : 2025/11/09(日) 14:25:48.22 ID:gOBKvk9C0
- メールアドレスも銀行 証券 クレカ ネットショップはプロバイダーメールだけ使うわ
- 53 : 2025/11/09(日) 14:25:49.97 ID:52sv7DF50
- インターネットバンキングで銀行が配ってるランダムに数字が出るやつ
あれにすればいいのに - 57 : 2025/11/09(日) 14:28:07.22 ID:qgCXtXyz0
- >>53
物理キーとネットキーで選べるやつだよね
最初めんどいなーと思ってたけど慣れるとこんなもんかと思うようになった - 54 : 2025/11/09(日) 14:26:43.39 ID:a8+4TyMw0
- gooleアカウントなんか作りたくねえし
- 55 : 2025/11/09(日) 14:26:55.64 ID:x/662ui30
- デバイスに全てを握られてしまう
- 56 : 2025/11/09(日) 14:27:32.59 ID:LMaxoaHF0
- マネックスはパスキーオンリーとパスキー以外を併用が選択できた
- 58 : 2025/11/09(日) 14:28:08.11 ID:rwmDLrgI0
- パスキーを先に見てからログインしてるログインしてパスキーアプリ開いたらさっき見てたログイン画面が行方不明になるし
みんなどうやってるん - 59 : 2025/11/09(日) 14:29:03.90 ID:LMaxoaHF0
- dアカウントも面倒臭い
- 60 : 2025/11/09(日) 14:29:08.43 ID:bH/Q4G2k0
- 資産全てを奪うためのシステム作り
日本の破綻は近い - 61 : 2025/11/09(日) 14:29:15.29 ID:QzrbBca50
- ようやくかよ
- 64 : 2025/11/09(日) 14:29:58.27 ID:FEz0gii30
- トイレにスマホ置き忘れたら詰む
- 67 : 2025/11/09(日) 14:31:54.40 ID:JHwoHM2C0
- >>64
Googleとかはパスキー登録上限数いっぱいあるから
物理キーあればなんとかなるのにねえ - 65 : 2025/11/09(日) 14:30:15.30 ID:JHwoHM2C0
- 1つしか登録できないアホ仕様だけどね
従来のパスワード管理の延長としか思ってねえ - 66 : 2025/11/09(日) 14:31:14.65 ID:IhgrwWnP0
- You.Tubeで大宮公園のピースくん見てからビール飲んで昼寝するか
- 68 : 2025/11/09(日) 14:32:07.65 ID:DVcKxMTd0
- 生体認証は変更できないから突破されたら激弱
特定端末なくしても終わり
というか生体情報をセキュアなチップに隔離保存しているのiPhoneとPixelだけ
素直にパスワードとワンタイムパスで良いと思うんだが - 79 : 2025/11/09(日) 14:40:39.70 ID:f2VjLrrV0
- >>68
パスワードもワンタムもデバイスにウイルス仕掛けられると全部筒抜けになるから
証券口座はフィッシングではなくほとんどこれでやられてる
パスキーのほうが少しはましじゃないか - 84 : 2025/11/09(日) 14:43:45.40 ID:LAxv/bsT0
- >>79
秘密鍵が盗まれたら全部筒抜けになるのは同じだよ - 110 : 2025/11/09(日) 15:08:00.47 ID:DVcKxMTd0
- >>79
本当にウイルス?フィッシングでなくて?
ただパスキーさえすれば安全みたいな風潮はやめて欲しいわ
パスキー使えない / 紛失した層にパスキー以外でのログイン方法解放すれば簡単にフィッシングで突破されるのは変わらんから、パスキー全盛期になったらパスキー以外完全ログイン不可にしないといたちごっこ - 69 : 2025/11/09(日) 14:32:08.72 ID:exYaGx4I0
- パスキーは便利だが
とにかく設定が面倒
俺普通のモバイル通信で低速なので不可マークが点灯
WIFI環境下でやりなおした - 70 : 2025/11/09(日) 14:32:21.83 ID:3d+ULOOe0
- スマホに保存された指紋が悪用されることはないのだろうかっていつも思う
指紋認証を使ってはいるけれど - 72 : 2025/11/09(日) 14:33:14.95 ID:LAxv/bsT0
- 昔ながらのSSH公開鍵認証と原理は変わらん
パスフレーズ入力部分を生体認証などのロック解除で置き換えてるだけ - 73 : 2025/11/09(日) 14:33:46.49 ID:f2VjLrrV0
- Sbiはデバイス認証がどんどん手間がかかるようになってたからパスキーは楽でいい
パスキーがGoogleアカウントに紐つくのが嫌 - 74 : 2025/11/09(日) 14:34:20.39 ID:KSZsJNqb0
- スマホ4台あるから
パスキー設定すれば
どのスマホでもログイン可能で便利 - 75 : 2025/11/09(日) 14:35:02.75 ID:w3OEcq030
- そしてまたその設定でトラブルという…
- 76 : 2025/11/09(日) 14:35:59.90 ID:FEz0gii30
- 不便すぎる
パスキー以外の選択ができる証券会社に乗り換えるわ - 77 : 2025/11/09(日) 14:36:25.41 ID:OO68m3pj0
- デバイスありきになるから人体にチップ埋んでそこにパスキー他色々込められるようにしてくれ
MRIが面倒だけど - 78 : 2025/11/09(日) 14:38:04.25 ID:H2dLC2gm0
- パソコンでできるの?
- 87 : 2025/11/09(日) 14:45:33.95 ID:EYAY95vp0
- >>78
PINコードで出来るよ - 103 : 2025/11/09(日) 14:56:48.85 ID:H2dLC2gm0
- >>87
ネットカフェとかではできなくなっちゃうね
死んだ後遺族はどうすんだろうね - 81 : 2025/11/09(日) 14:42:06.52 ID:H2dLC2gm0
- 情報見るのが貧祖なので
スマホとかでやってないんだけど?
ウチのPCで指紋認証や顔認識なんてできねーけど? - 82 : 2025/11/09(日) 14:42:52.03 ID:xT1PY7rm0
- パスキーにしても、マネフォなどで連携できてる?
- 83 : 2025/11/09(日) 14:43:31.29 ID:qb5zL+Zq0
- グーグルでパスキーにしたけど、パスキーがなければパスワードで認証できた
これじゃ意味ないやん - 93 : 2025/11/09(日) 14:49:57.38 ID:w3OEcq030
- >>83
パスキー設定後パスワードログインを無効化できるサイトもあるよ
でもパスキーログインの設定が失敗することもあるから
パスキーでログインできるか確かめてから無効化した方がいいと思う - 85 : 2025/11/09(日) 14:44:29.87 ID:H2dLC2gm0
- 今時PCで取引してるオレって少数派なのかな?
置いてけぼりにされるのか? - 86 : 2025/11/09(日) 14:44:53.42 ID:a8+4TyMw0
- パスキー導入難民多数発生だろ
- 88 : 2025/11/09(日) 14:46:19.45 ID:gOBKvk9C0
- 昔証券会社に電話で売買注文出してた時代は担当が客からの預かり金で勝手に買って客がクレーム言ったらちゃんと注文受けたと言い張るらしいな
- 89 : 2025/11/09(日) 14:47:19.34 ID:HUO8WQKS0
- パスキーは端末が壊れたら面倒なんだよね
- 91 : 2025/11/09(日) 14:48:37.40 ID:DkRPhLp50
- これ端末にだけじゃなくて、クラウドにも認証情報が保存されるのには抵抗あるな。
- 92 : 2025/11/09(日) 14:49:19.90 ID:YyCCFrGp0
- 億単位の株式と債権預ける人は躊躇するな
- 95 : 2025/11/09(日) 14:51:11.98 ID:9GF6rakG0
- そういえば最近ログインしてないな
- 96 : 2025/11/09(日) 14:51:24.58 ID:HkhdvG7s0
- 量子コンピュータが実用化されたらこれらの対策も無効化されちゃうんだな
- 97 : 2025/11/09(日) 14:52:02.46 ID:YyCCFrGp0
- 年寄りだと二段階認証とかパスキーとかチンプンカンプンで設定も無理
- 98 : 2025/11/09(日) 14:52:20.15 ID:bxe2CXZu0
- 楽天証券の絵の認証くらいがちょうどういい
- 100 : 2025/11/09(日) 14:54:10.79 ID:nWCoOmIa0
- 爺さん婆さん「闇バイトのせいでログインが面倒になったから、電話注文に変えたワイ」
- 102 : 2025/11/09(日) 14:56:13.74 ID:NjCxVZg60
- シンプルに、複雑で長いパスワードを設定してデバイス以外の場所に保存しておくほうが無難じゃない?
>>100
いいじゃんやっぱアナログ最高だよ - 101 : 2025/11/09(日) 14:56:00.77 ID:YyCCFrGp0
- Yahooメールのパスワード変えろとかメール来てたからプロバイダーのメールアドレス3個増やして登録変更してるけど登録してるサイトが多過ぎて面倒臭い
- 104 : 2025/11/09(日) 14:58:36.65 ID:rwDWBvWx0
- ネットバンクやネット証券を使うのが面倒臭く感じてきたよ
- 106 : 2025/11/09(日) 14:59:17.58 ID:wLETvabP0
- 野村アプリは29日以降パスキー必須だけど野村アプリ自体不安定で怖い
- 108 : 2025/11/09(日) 15:05:34.75 ID:ryX/5ACx0
- 松井証券もいちいち電話かけないとログインできなくなってるんだよな
- 112 : 2025/11/09(日) 15:12:18.46 ID:a8+4TyMw0
- PCにパスキー導入するのにわざわざWin11にする必要がある
- 114 : 2025/11/09(日) 15:13:42.03 ID:xtqumCd50
- >>112
サポート切れたOSでネット証券やら銀行取引する奴は切り捨ててもいいと思うけどね - 113 : 2025/11/09(日) 15:12:58.79 ID:NLp2g6dR0
- ログインするたびにメール認証だるいんだが
- 115 : 2025/11/09(日) 15:14:44.92 ID:rYGRBV7Z0
- iPhoneの生体認証使えや。
証券大手10社、口座認証で安全性高い「パスキー」導入へ…乗っ取り被害相次ぎ対策強化
ニュー速+

コメント