モバイルSSO採用サイトの7割超に認証欠陥、個人情報漏洩の危険性指摘
arXiv cs.CRは2026年9月13日(現地時間)、モバイルネットワーク事業者(MNO)ベースのシングルサインオン(MSSO)を利用するウェブサイトにおいて、広範なセキュリティ上の欠陥が存在することを指摘する研究論文を公開した。パスワード不要のMSSOがモバイルアプリからウェブサイトに拡大する中で、主流の展開における信頼性の欠陥を分析。ワンクリックで個人情報が漏洩する「One-Click-to-Leak(OCL)」攻撃が可能となる実態を明らかにした。