2012年10月21日

画像認証に過度な期待をするのは危険

半年以上前ですが、事業者向けに画像認証システムの考えられる問題点の報告書が出来ています。

ここでいう画像認証とは、  CAPTCHAではなく、

http://www.infofarm.co.jp/shalock/whats.html

上記のサイトにある、表示されているタイルから自分が元々えらんでいる画像を選択して認証するタイプの認証システムの事です。

また、Windows 8 でも ピクチャパスワードとして実装されているようです。




タッチスクリーン向きの認証システムですが、報告書を見る限り、

文字のパスワードと同様の問題を抱えています。

Windows 8のピクチャパスワードについてもそうです。

使いやすいからと言って、覚えやすいかどうかは別なので、自身にあった認証システムを使用するようにしたいものです。


2012年04月24日 画像活用型本人認証システム・製品 事業者向けガイドライン検討報告書  (PDF)