パス・ザ・クッキー攻撃

cybersecurity-jp.com/security-words/99457

認証情報(ログイン情報)を保存したままにしていると、誰かに盗まれて不正にログインされてしまいます。一度、盗まれてしまうと、二要素認証などを慌てて設定しても手遅れになります。ログイン情報を保存する場合は、二要素認証の設定も合わせて行うようにしましょう。

パスキー

パスワード不要な認証技術ですね。スマホなどに認証情報を記録させて、指紋や顔などで認証する技術です。認証情報を記録させるスマホは、近くに置いておくだけでも大丈夫です。近くに認証情報を記録しているスマホを置いておけば、別のスマホ経由で認証することも可能です。これになれると、二要素認証などがわずらわしくなりますね。

耐タンパ性

機器やシステムが外部からの不正な改ざん、解析、破壊などから内部のデータや情報を保護する能力のことです。物理的な分解を難しくしたり、不正なアクセスを検知した際にデータを消去したりするなど、ハードとソフトの両面から行うような対策です。タンパ(tamper)というのは、不正な改ざんや勝手な変更を意味しており、それらに耐えられる性能ということになります。