Twitterの二段階認証が3月20日から変わりTwitterBlue利用者以外はSMS認証が使えなくなります

この記事は約4分で読めます。

Twitterの二段階認証が変わるTwitterの二段階認証(二要素認証ともいいます)のしくみが変わります。これまでは携帯番号でSMS認証をしていたという人が最多だと思います。このSMS認証方式は2023年3月20日からTwitterBlueという有料課金しているユーザーだけにしか使えなくなるということが発表されました。
TwitterBlueにせずに、安全なTwitterを運用するためには他の二段階認証に変更する必要がでてきました。

Twitterの二段階認証

これまでは3つの選択肢

これまでのTwitterなら、二段階認証には3つの選択肢がありました。

その3つとは
・SMS認証
・セキュリティキー認証
・認証アプリの利用
です。

詳細はTwitterのヘルプをご覧ください。
https://help.twitter.com/ja/managing-your-account/two-factor-authentication

一番便利なのはSMS認証です

3つの認証方式で一番便利なのはSMS認証です。要するに携帯電話の番号のショートメッセージを使って本人認証をする方法なので、スマホさえあれば手軽に強固なセキュリティが保てます。

私はSMS認証を使って二段階認証をしていました。

今後、SMS認証はTwitterBlueのユーザーのみ

Twitterからの発表があり、SMS認証はTwitterBlueのユーザーしか使えなくなることがわかりました。

An update on two-factor authentication using SMS on Twitter
https://blog.twitter.com/en_us/topics/product/2023/an-update-on-two-factor-authentication-using-sms-on-twitter

上記のリンクは英語版ですので、要点を日本語訳すると以下のようになります。

2023年3月20日以降、TwitterBlueユーザー以外はテキストメッセージを2FAメソッド(二段階認証)として使用することはできなくなります。その時点で、テキストメッセージ2FAがまだ有効になっているアカウントは無効になります。

代わりに認証アプリまたはセキュリティキーメソッドの使用を検討することをお勧めします。これらの方法は、認証方法を物理的に所有する必要があり、アカウントが安全であることを保証するための優れた方法です。

つまり、
・TwitterBlueに契約してSMS認証を使う
・TwitterBlueにしないなら他の認証方法を使う
のどちらかの対応が必要になります。

私の個人アカウントはTwitterBlueになっていますので、課金し続けている限りはSMS認証が使えます。

遠田幹雄のTwitterアカウント
https://twitter.com/tohdamikio

TwitterBlueがついったー

他の認証方法を検討する

TwitterBlueにしないアカウントは、SMS認証以外の認証方法を検討する必要がでてきました。

・セキュリティキー認証
・認証アプリの利用

のどちらかです。

セキュリティキー認証は指紋認証できるUSB端末を用意しなければなりません。USB認証では「ユビキー」を使う方法が広く知られているようです。

ubiKey(セキュリティキー)をTwitterの2要素認証に登録する方法https://techffee.com/yubikey-twitter-32577/

たしかにセキュリティは確保できそうですが、個人がスマホでTwitterを使う場合には現実的な方法ではなさそうです。

となると、残された方法は「認証アプリ」しかありません。

認証アプリならGoogleの「Authenticator」

認証アプリもいくつかの選択肢がありますが、Googleの「Authenticator(オーセンティケータ)」が一番使いやすいと思います。スマホでわりと簡単に設定し使えるのがよいです。

Appleの「Authenticator」
https://apps.apple.com/jp/app/google-authenticator/id388497605

アンドロイドの「Authenticator」
https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2

上記のアプリをスマホにインストールして二段階認証に使います。

ちなみに、証券会社や銀行のサイトでの二段階認証にはすでにGoogleの「Authenticator」がかなり使われています。ですから、すでにこの認証アプリをインストール済みという方もいらっしゃるのではないでしょうか。

まさか、Twitterを使うために「Authenticator」を使うことになるとは思ってませんでしたが、これからはSNS運用のためのセキュリティ確保をどうするかが課題になっていきますね。

二段階認証せずにTwitterを使うことも可能なようですが、企業用アカウントや重要な個人用などはやはり二段階認証は必須だと考えています。