メリットにもかかわらず、専門家はFacebookがすべての人に2FAを必要としないと信じています
重要なポイント
- 専門家によると、Facebookがすべてのユーザーに2FAを要求することは、すべてのユーザーのセキュリティに大きなメリットをもたらすでしょうが、すぐにそれが起こる可能性はほとんどありません。
- すべてのFacebookアカウントで2FAをサポートするために必要な構造化は、すでに実施されている可能性が高いと考えられています。
- 専門家によると、すべての人に必須の2FAは、Facebook自体に直接的なメリットはありませんが、不便のために一部のユーザーを追い払うリスクがあります。
専門家によると、Facebook Protectアカウントに対するFacebookの2要素認証(2FA)要件は賢明なセキュリティ対策ですが、すべてのユーザーに同じことを行うとは限りません。
Facebookは、有名人、活動家、ジャーナリストなどの著名なアカウントにFacebookに参加するよう招待することがあります。 Facebookプロテクト プログラム。 これにより、選択したアカウントに追加のセキュリティ対策とセキュリティ監視が提供され、ハッキングからアカウントをより適切に保護できます。 それはまでにさえ行きます 2FAを要件にする すべてのFacebookProtectアカウントに対して、完全ではありませんが、はるかに強力な保護を提供します。
それで、Facebookが有名なアカウントに2FAを義務付け始めている場合、それが他のすべての人にも同じことをする可能性はありますか? 専門家によると、おそらくそうではないでしょう。
「2FAに関して言えば、Facebookがすべての人に2FAを義務付ければ、ほとんどのプライバシーとセキュリティの愛好家はそれを気に入るはずだ」と語った。 ピーターバルタザール、ヘッドテクニカルコンテンツライター MalwareFox.com、Lifewireへのメールで。 「それは彼らのアカウントが保護されたままであり、悪意のある人の手に渡らないことを確実にするでしょう。 しかし、そのようなユーザーの数はかなり少ない」と語った。
それが可能だ
数千とまではいかなくても数百の有名なアカウントに2FAを必須にすることは、1つのことですが、 ほぼ30億? これはユーザー数が数桁多く、機能させるには膨大な量の作業が必要になる可能性があります。 ただし、専門家は、2FAがすでにサポートされているため、Facebookの実装は実際にはそれほど難しくないと考えています。 必要なのは、新規および既存のアカウントが必要になるようにすることと、(理想的には)技術を嫌うユーザーがプロセスをできるだけ簡単に完了できるようにすることです。
「2FAは現在オプションですが、Facebookは技術的に膨大な2FAリクエストを処理する準備ができており、すべての人に必須にする準備ができていると考えられます」とBaltazar氏は述べています。 「Facebookは、標準アカウントであるかFacebook Protectメンバーアカウントであるかに関係なく、すべてのアカウントに2要素認証を設定する方法をすでに提供しています。」
したがって、問題は平均的なユーザーであり、Baltazarが提起します。 アカウントがハッキングされることにそれほど関心がない可能性が高い人は、2FAを設定または使用する忍耐力がない可能性があります。 親戚の写真に返信したり、猫の最新情報を投稿したりするために数分間オンラインにアクセスする人も、おそらくターゲットにはなりません。 また、アカウントがハッキングされたとしても、たとえば政府関係者と同じように被害を受ける可能性はほとんどありません。
「典型的なFacebookユーザーは、ビデオの視聴、ミーム、休日の写真の投稿などの楽しい活動のためにソーシャルメディアにアクセスします」とBaltazar氏は述べています。 「彼らはプライバシーをあまり気にしないので、2FAはそのようなユーザーにとって迷惑になる可能性があります。」
しかし、あまりありそうにない
その便利さ、またはその欠如が、Facebookが2FA要件をすぐにすべてのユーザーに拡張しないと専門家が信じている理由です。 誰にとっても2FAはおそらく非常に実行可能ですが、ユーザーベースの一部を苛立たせたり疎外したりするリスクは高すぎます。
Baltazarが述べたように、「ハッキングのニュースは有名人のアカウントが侵害された場合にのみ強調されるため、Facebookは2FAを義務化する義務がありました。 一方、標準ユーザーのアカウントがハッキングされてもニュースにはならないので、企業としてのFacebookはそれほど影響を受けません。 ただし、2FAがすべてのユーザーに必須になった場合、アカウントへのログインにもう少し時間がかかる可能性があるため、一部のユーザーは2FAを気に入らない可能性があります。」
平均的なユーザーのために物事をそのままにしておくことで、Facebookは何のリスクもありません(一般的に言えば)。 ただし、必須の2FAは、そのセットアップと使用に不便が感じられるため、それほど多くのユーザーを追い払う可能性があります。
Facebookがセキュリティを改善する方法は他にもありますが、少なくともセキュリティに関心のないユーザーにとっては、2FAよりも少し悪化することはありません。 Baltazarからの提案の1つは、6か月ごとにパスワードを強制的に変更することであり、パスワードを繰り返すことはできません。 スマートフォンのみのユーザーには、いくつかのオプションを実装できます。
「Facebookが所有するインスタントメッセージングアプリケーションであるWhatsAppとMessengerは、電話の指紋スキャナーを使用してロックを解除します。 これはFacebookアプリケーションにも実装できます」とBaltazar氏は指摘しました。 「Facebookは、ほとんどのスマートフォンがサポートしているため、セキュリティを強化するために顔認識を含めることもできます。」