Google認証システムで本命アカウントを守れ!

少し前までは、一番重要なメールアドレスと言えば携帯メールが多かったと思いますが、スマートフォンの普及によってGmailなどをメインのアカウントとして使っている人も増えてきたそうです。

インターネットが普及するにつれて本命アカウントの重要性は日増しに高まるばかりです。ネットバンキングやクレジットカードの請求先として、または様々なWebサービスへの登録時に使用しているメールアドレスとなれば、家の鍵と同じくらい本命アカウントが大切な事がわかりますよね。

もちろん、Googleアカウントは、メールだけではなく便利なカレンダー機能やYoutube、GoogleドライブやGoogleドキュメントに更にはGoogle+などと連携して、仕事からプライベートまでを強力に助けてくれます。

これほど大切なアカウントが乗っ取られた日には、目も当てられません。

複雑パスワードだけでは安全ではない

キーロガーの脅威を知っていますか?
スパイウェアの一種で、パソコン使用者が叩いたキーボードからの入力履歴を常に監視・記録して、パスワードを盗むプログラムのこと。これでは、いくら長くて安全なパスワードでも太刀打ち出来ませんね。

セキュリティソフトなどから検知されない場合もあり、アカウント名とパスワードだけで本命アカウントを運用するには危険な時代です。

Googleが提供する2段認証システム!

まずは青いシャツの彼の話をじっくり聞いて導入するか価値があるかどうかをご自身で決めてください。

今までは、アカウント名とパスワードだけでしたが、これに加えて、「毎回自動生成されるパス」がなければログイン出来ないようになります。

「この毎回自動生成される」という所が最大の特徴で、アカウント名とパスワードだけで第三者が乗っ取ることは不可能となります。これは頼もしいですね!

パスはメールや電話の音声で受け取ることも可能ですが、スマートフォンユーザーであれば、Android端末またはiPhone端末で専用の無料アプリが出ているので、これで毎回パスを発行する方法が一番手間が掛かかりません。スマートフォン端末が物理的な鍵になるようなものです。

iPhoneの設定方法

セキュリティは大幅に向上しますが、スマートフォン紛失などによる「パス」が分からなくなった事態も想定して、バックアップ コードを必ず取得しておくようにしておきましょう。(この記事の後半部分に記載してあります)

1.Googleアカウントにログインします。

ログイン

2. 二段階認証プロセスを有効に

https://www.google.com/accounts/?hl=ja にアクセスして、2段階認証プロセスを有効にするための手続きを開始します。
アカウント情報

セキュリティ項目

設定を開始

3.携帯端末との紐付け設定を開始します

今回はテキストメッセージから送信します。
携帯端末を設定する

4.確認コードの入力

携帯端末に6桁の数字が届くので、確認コードを入力します。
確認コード

5. 二段階認証プロセスを有効にします

2段階認証プロセスを有効にする

6.アプリケーション固有のパスワードを発行

この画面、ちょっとびっくりしますよね。
単に設定が変わったためiPhoneのメーラーに不正なパスワードと表示されているだけです。2段階認証プロセスが有効になり、携帯電話のメールにエラーメッセージが出ます。2段階認証プロセスの画面にてアプリケーション固有のパスワードを発行して入力します。
不正なパスワード
アプリケーション固有のパスワード

7.バックアップコードを用意

携帯電話の紛失等のトラブル備えてバックアップコードを用意します。この設定は必ず行ってください。
バックアップコード
バックアップ確認コード

8.Google Authenticatorをインストール

携帯電話からApp StoreにアクセスしてGoogle Authenticatorを検索してインストール。
アプリを起動して右下の+ボタンをクリックして、googleアカウントを入力。さらにバーコドスキャンで、QRコードを読み取る。
QRコードの表示は、https://accounts.google.com/b/0/SmsAuthConfigのモバイルアプケーション項目をクリックすると受け取れる。
これで、携帯電話とアカウントとの紐付けが完了!
google authenticator iphone

9.実際の認証画面

ネットカフェなどの外部端末からアカウントとパスワードだけでログインしようとすると、必ずこの画面が表示されるので、アプリで自動生成される6桁の数字を入力してログインするようにしましょう。
自分の専用端末からログインする場合は、コード入力ウィンドウを表示しないにチェックを入れればパスを求められることはありません。

2段認証プロセス

お疲れさまでした。DROPBOXやLASTPASSもこのGoogl認証システムを採用しているので、興味のある方は設定してみてくださいね!

コメントを残す

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です