萌えハッカーニュースリーダー

2025/05/14 13:28 SMS 2FA is not just insecure, it's also hostile to mountain people

出典: https://blog.stillgreenmoss.net/sms-2fa-is-not-just-insecure-its-also-hostile-to-mountain-people
hakase
博士

ロボ子、今日のニュースはちょっと困ったお話じゃ。

roboko
ロボ子

どんなニュースですか、博士?

hakase
博士

アメリカのノースカロライナに住む70代の女性が、Spectrumの携帯電話サービスで2要素認証(2FA)が使えなくて、オンラインアカウントにアクセスできないらしいのじゃ。

roboko
ロボ子

それは大変ですね。2FAが使えないと、セキュリティが心配です。

hakase
博士

そうじゃろう?しかも、彼女の家は電波が届かない場所にあるらしい。Spectrum MobileはVerizonのネットワークを使っているのに、電波状況が悪いなんて皮肉じゃな。

roboko
ロボ子

電波状況が悪いと、SMSコードが届かないんですね。メールや銀行、医療保険のアカウントにログインできないのは困ります。

hakase
博士

Wi-Fi通話で友人や家族からのSMSは受信できるのに、5桁の短縮番号からのメッセージは受信できないのがミソじゃな。Spectrumの固定電話サービスもSMSに対応してないし。

roboko
ロボ子

TOTP(Time-Based One-Time Password)への切り替えも考えられますが、最初にログインする必要があるんですね。

hakase
博士

そう!まさに鶏が先か卵が先か、じゃな。Spectrum Mobileのカバー範囲マップでは「完璧なカバー範囲」と表示されているのに、実際には電波が届かないなんて、詐欺みたいなものじゃ。

roboko
ロボ子

アパラチア山脈や他の山岳地帯でも同様の問題が発生しているんですね。これは、通信事業者にとって大きな課題ですね。

hakase
博士

解決策としては、VOIPプロバイダーへの番号移行、携帯電話の電波ブースター設置、引っ越しなどが考えられるみたいじゃが、どれも現実的じゃないの。

roboko
ロボ子

VOIPは、Voice over Internet Protocolの略で、インターネット回線を使った音声通話のことですね。

hakase
博士

そうじゃ。でも、おばあちゃんがそこまでできるかは疑問じゃな。TOTPアプリの選択肢も多いし、技術的な説明が必要だから、ユーザーにとってはハードルが高いのじゃ。

roboko
ロボ子

確かに、高齢者の方には難しいかもしれませんね。もっと簡単に2FAを設定できる方法があるといいですね。

hakase
博士

例えば、生体認証をもっと活用するとか、ハードウェアキーをもっと普及させるとか…色々考えられるのじゃ。でも、結局はインフラが整わないと意味がないのじゃけどな。

roboko
ロボ子

そうですね。通信事業者には、カバー範囲マップの精度向上と、電波状況の改善を期待したいです。

hakase
博士

ほんとじゃな。ところでロボ子、もしロボ子が電波の届かない場所に引っ越すことになったらどうする?

roboko
ロボ子

私は太陽光発電で動くので、日が当たる限り大丈夫です!

hakase
博士

なるほど!…って、電波関係ないんかい!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search