「多要素認証(MFA)」ってなんだっけ? クイズを出したら不正解者多数だった件

7payが世の中を騒がせて、2段階認証という言葉がホットワードとなったりしてますね。こうした決済サービスのセキュリティを守るには「多要素認証」(Multi-Factor Authentication)が大切です。……ところで多要素認証ってなんでしたっけ? Twitter投票でクイズを出してみたところ……?
カクセキュ 多要素認証 セキュリティ 認証
17
うみちゃん @Umic_Y_ANG
Mastodonで別の方が出したクイズが不正解者多数だったので危機感を持ってTwitterでも聞いてみる。 以下のうち、多要素認証(MFA)として正しい組み合わせを選びなさい。

問題:以下のうち、多要素認証(MFA)として正しい組み合わせを選びなさい。

  1. キャッシュカードと暗証番号
  2. パスワードと秘密の質問
  3. 指静脈認証と虹彩認証
  4. 預金通帳と印鑑
うみちゃん @Umic_Y_ANG
以下のトゥートの問題をそのままいただきました。 m.upsilo.net/@upsilon/10238… あれだぞ、「架空世界 認証セキュリティセミナー」の読者は絶対正解しないとダメだぞ!
リンク m.upsilo.net 1 user 1 upsilon (@upsilon@m.upsilo.net) Q. 多要素認証 (MFA) として正しい組み合わせは次のうちどれか [ ] キャッシュカードと暗証番号 [ ] パスワードと秘密の質問 [ ] 指静脈認証と虹彩認証 [ ] 預金通帳と印鑑
うみちゃん @Umic_Y_ANG
ヒント:「この4択に正答がない」は不正解です。そんな意地悪な問題は出していません。もちろん「出題ミス」も不正解。 正解と解説は本日の23時ごろツイートします。

みんなの意見

パステレ @passtele_info
今日の23時ころに正解発表だそうです! そういや最初「MFA」を見たとき「マルチファイナルアンサー」ってずっと読んでたな・・・正しくは「Multi-Factor Authentication」です twitter.com/Umic_Y_ANG/sta…
Ryou Ezoe @EzoeRyou
回答した後に答えを調べたら間違えた。 twitter.com/Umic_Y_ANG/sta…
sawat1203 @sawat1203
所有物認証と知識認証と生体認証のうち2つ以上組み合わせるのが多要素認証。これを満たすのは一つだけ。他のパターンは組み合わせになっていないのでダメ。 twitter.com/Umic_Y_ANG/sta…
acevif @acevif
このクイズに自信をもって答えられるようになっておきたいtwitter.com/Umic_Y_ANG/sta…
つばき @typel18
キャッシュカード(物理的所持)と暗証番号(記憶)が確か正解で、PINコードにおいて同じことが言えたような気がする twitter.com/Umic_Y_ANG/sta…
さかもつ:オープンコーラ製法 @sxmtz
これ「キャッシュカードと暗証番号」だと思うんだけど違うか?考え方として間違ってるのか、、、 ○情報+物理 x情報+情報 x物理+物理 twitter.com/Umic_Y_ANG/sta…
n.Sekiguchi 𓅚 mistbind#32043 @645reform
多要素認証における `要素` とは何かという質問な訳だな。。。 twitter.com/Umic_Y_ANG/sta…
ふぃすと @fist0
二段階認証を知っていても多要素認証との違いをわかっていない人多そう。と思って答えたら、正答率かなり低かった twitter.com/Umic_Y_ANG/sta…
小林@信也 @ShinyaKoba1979
7payに端を発した多要素認証に関するアンケート。みなさまもぜひやってみましょう。MultiFactorだよ。 twitter.com/Umic_Y_ANG/sta…
あきほ@プログラミングカリキュラム無料公開中 @ayumu_pika
みんなはどれだと思いますか? あきほのアンサーはキャッシュカードと暗証番号。 理由としては パスワードという知識情報 キャッシュカードという所持情報 異なるふたつの情報で守られている。 twitter.com/Umic_Y_ANG/sta…
和奏 @pokemoikas
選択肢が一つとは言ってないってことか twitter.com/Umic_Y_ANG/sta…
Tsuyoshi UEHARA @uecchi
うーん、ムズイ。。なんで正解か不正解か答えられない twitter.com/Umic_Y_ANG/sta…
増井敏克@IT用語図鑑 書籍とスマホアプリを公開中 @masuipeo
これは良いアンケート。 わからない、という人は拙著『図解まるわかりセキュリティのしくみ』をどうぞ。 amazon.co.jp/dp/4798157201 twitter.com/Umic_Y_ANG/sta…
残りを読む(55)

コメント

LCO @f_lco 1時間前
用語問題だから定義知らんとアカンし、知らんなりに選ぼうとしても普段使ってるカード&パスワードがソレだと思わんので外してしまうだろうからなぁ
犬神 @spyseewolf 1時間前
キャッシュカードと暗証番号 パスワードと秘密の質問 指静脈認証と虹彩認証 預金通帳と印鑑 の選択肢の内容を 「脅されて答えただけでアウト」 「寝てる時にされたらアウト」 「泥棒が入ってきて持っていかれたらアウト」 と分けて考えると答えられた 3の答え多かったみたいだけどよくルパンや怪盗キッドにやられてるしね?
denev @_denev_ 1時間前
1と4はAND関係(両方必要)、2と3はOR関係(どちらか一方でおk)の組み合わせだから、並列する実例として適切ではない気がする。
denev @_denev_ 1時間前
2と3はセキュリティを向上させる組み合わせじゃなくて、抜け道を増やしてるだけだよね?
@taiheyou 1時間前
フリーメールに電話番号が有名なそれだから何となくわかったけど、キャリアメールも所有物の枠に入るのか?
さとうあきひろ @akihirosato1975 47分前
一応、2も3もAND条件で使わせる(両方必須にする)ような設計はあり得る(あまり一般的ではないけど)。一方で1は確かに多要素認証だけど「カードそのものを盗まれる」「スキミング食らう」「暗証番号をすぐバレるものにする」とかで容易にセキュリティとしての強度が下がるから、単純に「多要素にしたからOK」ってものでもないよなぁ、なんてことを思ったり。
ふるやx[xは全角です] @Furunya_X 35分前
[c6518280「要素」という抽象的な概念を用いてる時点で当然同一条件(パスワードそのものの強度など)が前提でしょうね
kartis56 @kartis56 22分前
なるほどなぁ
Toshoposho @Toshoposho 12分前
印鑑はどの印鑑をこの通帳の銀行印にしたかという知識を問うという要素もあるとおもうんですが,それだけでは多要素とは言えないんでしょうか? (よく銀行印を忘れてしまいます,最近は通帳にも印影を載せないですし)
Earwax @Earwax97409510 5分前
_denev_ andかorかは設問と関係ありませんよ。1は2要素で他は単要素認証。ちゃんとはっきり区別できるので、適切です。 (そもそも2と3はorです、なんて何処にも書いてませんが…)
trueよりも浅い場所 @ibaranika
これ仲間はずれ探しみたいな感じだから1で正解できたけど、記述だと確実にアウトでしたわ。
ログインして広告を非表示にする
ログインして広告を非表示にする