90
Apple の 2 要素サインインでは、ユーザーが何百マイルも離れていると認識されるのはなぜでしょうか?

Appleの2要素認証(2FA)は、Apple IDやiCloudのパスワードが盗まれたり、漏洩したりした場合でも、侵入者がログインを完了するにはアカウントに関連付けられた機器が必要になるため、セキュリティを確保したい人にとって大きなメリットとなります。信頼できる電話番号と信頼できるデバイスは、優れた抑止力となります。

iCloudアカウント、Apple IDサイト、またはアカウントへのアクセスや購入を可能にするAppleアプリにログインする際、ログイン先のソフトウェアの場所でしばらく認証が行われていない場合、信頼できるデバイス上で認証を求めるメッセージが表示されます。このメッセージは2つの部分に分かれており、まずiOSとmacOSでは小さな地図と「許可しない」ボタンと「許可」ボタンが表示されます。「許可」をタップまたはクリックすると、ログインを完了するための6桁のコードが表示されます。

mac911 2fa 信頼できるログインマップ IDG

この地図では、自分の現在位置が正確に示されることはほとんどありません。

Macworldの読者サムさんは、なぜあの小さな地図に現在地が表示されないのかと不思議に思っていました。彼らは現在地を「遠く」と表現しています。私の場合は、50マイル(約80キロ)以上離れた都市を中心とした地図が表示されることが多く、時にはそれよりもさらに遠いこともあります。なぜでしょうか?

Appleのドキュメントによると、位置情報サービス(GPS、携帯電話基地局、Wi-Fiなど)ではなく、リクエスト元デバイスの「IPアドレス」を使用しているとのことです。インターネットプロトコル(IP)アドレスは、物理的な位置ではなく、ルーターを経由してデバイスに到達する方法に基づいてインターネット上の位置を定義します。

1990年代後半から、企業はIPアドレスの「地理位置情報」データベースの構築を始め、Appleも独自のデータベースを保有していると思われます。これらのデータベースは、インターネットサービスプロバイダ(ISP)がドメイン名で開示する情報に基づいています。ISP(インターネットサービスプロバイダ)は、ドメイン名に市や州名が含まれていることがあります(例:adsl12321.seattle.wa.us.ispname.net)。また、ISPは、地理情報とはほとんど関係のない内部プールからIPアドレスを割り当てることで、個人を特定できないようにする手法も用います。私のISPであるCenturyLinkはワシントン州タコマに大きな拠点を持っていると推測しており、そのため、私の地図ではタコマ市が中心に表示されることが多いのです。

仮想プライベートネットワーク(VPN)や、プライバシー保護のためにより高度な匿名性を備えたISPをご利用の場合、表示される都市は非常に遠く、場合によっては外国にある可能性があります。しかし、タイミングは分かります。ログイン時にポップアップが表示されていないのにポップアップが表示された場合は、「許可しない」をクリックまたはタップし、そのApple IDまたはiCloudアカウントのパスワードをすぐに変更することを検討してください。

Mac 911に問い合わせる

よくある質問とその回答、コラムへのリンクをまとめました。FAQ集をご覧になり、ご質問が網羅されているかご確認ください。もし掲載されていない場合でも、私たちは常に新しい問題解決の糸口を探しています!ご質問は[email protected]までメールでお送りください。スクリーンショット(必要な場合)と、氏名の使用可否を明記してください。すべてのご質問に回答することはできません。メールへの返信は行っておりません。また、直接的なトラブルシューティングのアドバイスも提供できません。