最近 Twitter を使用している場合は、テキスト メッセージの 2 要素認証 (2FA) から切り替えるように促すメッセージを見たことがあるかもしれません。 これは、Twitter がこの機能をペイウォールの背後に置いているためです。つまり、Blue に月額 8 ドルを支払うか、別の認証方法に切り替える必要があります。ほとんどの人は後者を選択すると思います。
幸いなことに、SMS 2FA は Twitter アカウントを保護する唯一の方法ではなく、他の方法も無料で利用できます。 プラットフォームが機能を停止したことは、少なくとも Blue 以外のサブスクライバーにとっては、そもそもこの機能を使用すべきではないことを思い出させてくれます。
SMS 2FA により脆弱性が生じる SIM スワッピング攻撃、これは通常、悪意のある人物がソーシャル エンジニアリングまたはその他のアクセスを使用して、携帯電話会社に電話番号を再割り当てさせた場合に発生します。 番号にアクセスできるようになると、ハッカーは、ユーザーがアカウントにサインインしようとしたときにテキスト メッセージまたは電話で受け取った確認コードを傍受し、代わりにログインできるようにする可能性があります。
Twitter は 3 月 19 日に無料ユーザー向けの SMS 2FA を廃止する予定ですが、その時が来ても、自動的に新しい形式の 2FA に移行することはありません。 新しい認証方法を追加しないと、Twitter は実際にアカウントの 2FA を完全に無効にします。 Twitter がオプションを廃止する前に切り替える方法は次のとおりです。
Twitter の他の 2FA オプションは何ですか?
SMS 2FA とは別に、Twitter アカウントにログインする際の保護の追加レイヤーとして、認証アプリまたはセキュリティ キーを使用できます。
次のような認証アプリ 権威ある、 Google 認証システム、 と マイクロソフト認証システム、通常は短時間で変更されるワンタイム パスワード (OTP) を生成します。 SMS 2FA と同じように、これらのコードを使用して Web 上のアカウントにアクセスできますが、テキスト メッセージではなくアプリで見つけることができます。 また、非常に頻繁に変更されるため、入力する時間が大幅に制限されます。
このソリューションは依然として攻撃に対する耐性はありませんが、SMS 2FA よりも安全です。認証アプリがインストールされている物理デバイスにハッカーがアクセスすることはより困難だからです。
一方、セキュリティ キーは 2FA の最も安全な形式の 1 つです。 キー自体がサービスの有効性を検証します フィッシングを防ぐのに役立ち、絶えずローテーションするコードをコピーするよりも便利です。 ただし、この方法では、電話機またはコンピュータにワイヤレスで挿入または接続する物理的なハードウェアを購入する必要があります。 このキーは、アカウントへのログイン時に身元を確認します。
USB-C、USB-A、および Lightning をサポートするものもあれば、NFC をサポートするものもあるため、キーの使用方法は購入したものによって大きく異なります。 多くのセキュリティ キー ブランド、 Yubicoが提供するものなど、Twitter と互換性がありますが、探しているキーが必要なサイトをサポートしているかどうかを確認する価値があります。
Twitter でセキュリティ キーを有効にする方法など、セキュリティ キーについて詳しくは、こちらの投稿をご覧ください。
Twitterに認証アプリを追加する
このチュートリアルでは、Twitter で認証アプリを有効にする方法を紹介します。 開始する前に、選択した認証アプリでアカウントを作成してください。 必要な作業は次のとおりです。
- プラットフォームのデスクトップ サイトを開きます。Twitter アプリを使用して、プラットフォームで 2FA の形式として認証アプリをセットアップすることはできません。
- 画面左側のサイドバーにある 3 つのドットのアイコンを押して、 設定とサポート > 設定とプライバシー.
- クリック セキュリティとアカウント アクセス > セキュリティ > 二要素認証.
- 選ぶ 認証アプリをクリックし、プロンプトが表示されたらパスワードを入力します。
- 打つ 始めましょう 最初のウィンドウを通過すると、画面に QR コードがポップアップ表示されます。
- 電話で認証アプリを開き、アプリの QR コード スキャナーを選択して、画面上のコードをスキャンします。 これにより、アカウントが認証アプリにリンクされます。
- 終わったら、Twitterに戻ります。 打つ 次をクリックし、アプリが生成するコードを入力して、 確認.
- 次の画面で、Twitter は使い捨てのバックアップ コードを提供します。 電話や認証アプリにアクセスできなくなった場合に備えて、必ずそれを保持してください。
それだけです! これにより、SMS 2FA を使用するよりもアカウントを安全に保つことができます。しかも完全に無料です。