WebAuthnのフィッシング耐性
WebAuthnの資格情報はRelying Partyと結び付く。ブラウザと認証器がサイトの識別情報を検証するため、偽サイトで同じ資格情報を使わせにくい。 サイト共通鍵を使う仕組みではない。 メールOTPはWebAuthnの中核ではない。 URLへのパスワード付加は危険であり行わない。 参考資料: https://www.w3.org/TR/webauthn-2/
パスワードレス認証(FIDO、WebAuthn、Passkeys)
WebAuthnを用いる認証が偽サイトへの認証情報の流用を抑えられる主な理由はどれか。
出典
IT資格ラボ作成・2026年SC午前Ⅱ予想問題
ア
同じ共通鍵を全サイトで使うから
イ
ワンタイムパスワードをメールで送るから
ウ
認証操作がRP IDやオリジンに結び付けられ、異なるサイトでは同じ資格情報を使えないから
エ
利用者のパスワードをブラウザのURLに付加するから
【正解・解説】WebAuthnのフィッシング耐性|IT資格ラボ作成・2026年SC午前Ⅱ予想問題 | IT資格ラボ