Gmail の登録プロセスは現在、QR コードのスキャンとテキストメッセージの送信を必要とするようになりました。

2026/05/11 16:26

Gmail の登録プロセスは現在、QR コードのスキャンとテキストメッセージの送信を必要とするようになりました。

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

Google は、ユーザーがスマートフォンで QR コードをスキャンして認証 SMS を直接端末に表示できるようにすることで、アカウント登録のセキュリティを見直しています。この変更は、第三者の SIM プーリングサービスを利用したり、一時ローカル番号とリンクされたアカウントを販売する悪意のある行為者を特に標的としており、従来の電話偽装や不正なアカウント作成を著しく難しくします。SMS がユーザー自身の端末から発信されるようにすることにより、新手法は利便性よりも端末の健全性を重視し、自動化された詐欺を抑止しています。Google はこの認証基準を 2025 年 2 月までにすべての SMS 認証シナリオに拡大する計画がありますが、QR コードスキャンがまだ全地域で一般的でない場合、展開には遅延が生じる可能性があります。したがって、フィーチャーフォンを利用するか安価なサードパーティの番号サービスに依存するユーザーにとってはこの変化は大きな参入障壁となり、既存のアカウント所有者は携帯電話の番号が悪意のある試行と関連付けられた過去のものとしてマークされた場合に問題が起きるリスクがあります。本質的には、この更新は一時的またはプーリングされた番号を再利用するのを難しくすることでセキュリティを強化し、同時に QR コードのスキャンにより Google に追加の端末情報や位置情報が伝達されることを示唆しています。

本文

私は自ら試してみたところ、QR コードを使った登録はもう不可能になっています。おそらくスマートフォンの QR コードを使用すると、電話番号の確認のためにスマートフォンから Google へ SMS が送信されるようになり、それがセキュリティ上の理由によるものとされています。確かにこの方法は困難性を高め、より安全な対策ではありますが、一方で SMSプールのようなサービスを併用する手段を排除してしまうという問題も生じています。今後、アカウント登録についてどのような方法を採用していくべきでしょうか?

そのような制限はあくまで一般ユーザーに対してのみ及ぼされるものです。Google アカウントは多種多様なマーケットプレイスで長期にわたって売買されており、その事実自体已久く前から知られています。

そもそも一般ユーザーが SMS 検証サービスを利用するケースは稀です。せいぜいプライバシーに関心の高い個人のレベルでしょう。では、一般的なプライバシー意識の高い個人にとって、新しい Google アカウントを作成する最適なアプローチは何なのか?「中古」でアカウントを購入する手もありますが、それが以前誰に関連付けられていたのか全く不明確であり、リスクを伴います。


スコット
2026 年 3 月 9 日午前 9:36(5 つの返信)

もう少し待てば、Google へ SMS を送信するサービスを提供してくれる誰かが現れるでしょう。

まあ… Google は次々と制限を強化していくばかりだ。何とか回避策を見出すのをネットリテラシーの高い人たちに任せるしかねぇな。

ご自信のなさに対する敬意を表しますし、あなたが正しいことを願っています。ただ一つ気になるのは、QR コードによる検証手法が現在、世界中のすべての国で採用されているかどうかです。また、例えばイタリアに短期旅行している場合を考えましょう。イタリアは SIM カードを購入・利用する際に ID 登録を義務付ける国の一つです。私はイタリアにわずか 1 ヶ週間滞在し、そこで自らの ID に紐づいた SIM を購入しました。滞在中、そのイタリアの電話番号を使って「匿名」な Google アカウントを作成し、作成直後に認証アプリおよび YubiKey を用いて多要素認証を有効化、回復用コードも保存しました。これで SMS 検証なしでログインできるようになりました。

その後祖国に戻り、これまで意大利の電話番号に確認されることもなく Google アカウントを使い続けています。私がイタリアに住んでいないため、その番号はすぐに再割り当てされました。数ヶ月にも及ぶ年月をかけて、自分のアカウントを使い続けており、なお電話番号の再確認を求められることもありません。Google は、私が使ったイタリアの電話番号から、私の実際の身元を追跡することは可能なのでしょうか?携帯電話事業者や政府機関は、同じ番号を所持したすべての人の記録を保持していますか?これはあなたが居住する国で調査に値するテーマです。イタリアの番号を使ってわずか数ヶ月保有していたなら、それが他の誰かに割り当てられた後、Google が私の身元を特定できないはずだと私は信じています。実際、Google は過去に使用された全ての電話番号に関する記録を保持していることは間違いありませんが、もう所持していない番号でのアカウント検証は通常認められていません。友人知人は携帯電話番号を変更した際、Google 側に更新忘れをするケースが多く見受けられます。


ph00lt0(カマ)
2026 年 3 月 9 日午後 1:27(8 つの返信)

電話番号偽装技術が存在する背景下で SMS を送信する方法を選ぶのは極めて不自然です。この手法を多要素認証に採用しないことを願います。

2025 年 2 月の記事によると、Google は SMS 認証をすべてこの方法で行う予定だったとのことです。ただし番号偽装の難易度やメッセージの内容など具体的な事情までは把握しにくいのが実情です。また QR コードを読み込んでスキャンした際に、端末の詳細情報や位置情報をさらす可能性について懸念を抱いています。

もう一つ気になるところは「機能限定電話」をお使いの方々です。スマートフォンを持たせることを強いるのは公平なのでしょうか?わずか数年ほど前、私が務めていた上司に機能限定電話を使っている方がいました。四十代前後の比較的若い方で、あえてそのような電話を選んでいたのです。彼がなぜそうしているのかを直接尋ねたこともありませんが、スマートフォンの使い方を理解できないからだと考えられませんでした。もしまだ機能限定電話を使用している方がいるのであれば、それらの方々が変わることを求めるのは不公平です。

さらに以下のような疑問も抱いています:フランスで SIM カードを購入し、その後の日本での使用を想定してください。日本において同じ SIM で Google アカウントを作成する場合、VPN を利用しつついても Google が「現在の所在地は日本」と判定するでしょうか、それとも引き続き「フランス」と判断されるのでしょうか?


スコット
2026 年 3 月 9 日午後 2:41(9 つの返信)

@james1992:なぜいつも否定的な態度なのでしょうか。以前からあなたを無視リストに入れておいたので、答える時間を無駄にする必要はありません。むしろ自らに問うべき質問です。


kama(カマ)
2026 年 5 月 11 日日午後 8:15(12 つの返信)

そこにはセキュリティシステムが働いていると解釈します。一定のメトリクスに基づき、SMS の送信可否を自動的に判断しているようです。私の場合、QR コードが表示される日もあればない日もあり、さらに QR コードを読み込んだ際にも SMS の送信が必要になる時と不要な時があることが確認されています。これは主に代理サーバーの品質やその他の要因によって左右されているものと思われます。

同じ日のほかのニュース

一覧に戻る →

2026/05/12 6:08

TanStack の NPM パッケージが乗っ取られました。

## Japanese Translation: GitHub は、ヘルスケア、金融サービス、製造業、政府などの業界にまたがり、エンタープライズから小規模・中規模チーム、スタートアップ、非営利団体に至るまであらゆる組織を対象とした、包括的で AI 搭載の開発プラットフォームへと進化しました。その核心となる価値は、Copilot、Spark、Models など高度な AI コード作成ツールと堅牢なセキュリティ機能を統合し、開発ライフサイクル全体を支援することにあります。主要なワークフローは GitHub Actions、Codespaces、Issues、Code Review によって可能にされ、アプリケーションのセキュリティは Advanced Security、Code Security、Secret Protection によって強化されています。アプリのモダン化、DevOps、CI/CD、DevSecOps などのユースケースに対応するソリューションが提供されています。エンタープライズ顧客には、GitHub Advanced Security、Copilot for Business、Premium Support を含む AI 搭載プラットフォームとアディオンが追加で提供されます。技術的な機能だけでなく、広範なドキュメント、コミュニティフォーラム、カスタマーサポート、Trust Center、オープンソースプログラム(Sponsors、Security Lab、Accelerator、Archive Program)を通じて協力的なエコシステムを育んでいます。この多用途でオールインワン環境は、複雑な開発プロセスの簡素化、継続的統合・デリバリーパイプラインの加速化、業界や組織規模を問わずユーザーへのソフトウェアセキュリティと生産性の向上を実現します。

2026/05/12 5:51

GitLab は、組織の人員削減と「CREDIT(クレジット)」バリューの終了を発表しました。

## Japanese Translation: GitLab は「エージェント時代」を主導するため、根本的な再編に着手しており、これは AI エージェントがほとんどの技術的ワークフローを管理し、人間は高レベルの戦略的判断に専念する転換を意味します。本年 6 月上旬までに完了させるこのシフトには、大幅な人員削減、特定の機能において最大 3 階分の管理レイヤーを撤廃する組織のフラット化、そして R&D を約 60 の小規模かつ権限を持たせたチームに再編し、エンドツーエンドの所有責任を与え直すことが含まれます。移行をサポートするためには、内部プロセスに AI エージェントを組み込み、レビュー、承認、ハンドオフを自動化し、会社の役割を最適化するとともに、自社の存在が縮小している市場においてパートナーネットワークを活用して小規模チームを支援する可能性があります(小規模なチームを持つ国では最大 30% の削減)。 同時に、GitLab は従来のサブスクリプションモデルに加え、AI エージェントタスク向けにコンシュームベースの価格設定を組み合わせたビジネスモデルに進化させ、運用オーバーヘッドの削減と、予測可能な収益と柔軟な使用量指標とのバランス実現を目指します。ユーザーにとっては、これらの変更によって摩擦が減った開発環境が提供され、より迅速なイノベーションを促し、完全に自律的かつ AI 駆動の開発サイクルへの移行を加速させます。また、GitLab は以前の価値観の枠組みを廃止し、「スピードと品質」「顧客所有」「直接的な顧客成果」に焦点を当てた 3 つの新規運営原則に移行します。 GitLab は本日、第 1 四半期および FY27(2026 fiscal year)の通年ガイダンスを維持することを再確認しました。詳細なスコープと財務影響については、取締役会承認後に 6 月 2 日の earnings call で共有される予定であり、同時に、許可された地域において 5 月 18 日までに申請が必要となるチームメンバー向けの任意での退職枠を提供しています。最終的に、この戦略的動きは GitLab を、手動のソフトウェアプロセスから完全に自律的で AI 駆動の開発サイクルへの移行における業界リーダーとしての地位を確立するものです。

2026/05/12 4:33

Java のレコードをネイティブメモリに高速でマップするためのライブラリ

## Japanese Translation: TypedMemory は、Foreign Function & Memory (FFM) API に基づいて構築された、実験的で高パフォーマンスの Java ライブラリであり、強力に型付けされた非ヒープメモリへのアクセスを簡素化します。本ライブラリは ClassFile API を使用しているため、Java 25 以降の使用を対象としており、ネイティブアクセスを有効にするために特定の JVM フラグ(例:`--enable-native-access`)の設定が必要です。本ライブラリでは `Mem.of()` を用いて Java レコードを物理メモリに直接マッピングし、`get`、`set`、`fill`、`copyTo`、`swap` などの操作をサポートします。また、型付けされたメモリアロケーション、レコードレイアウトの導出、メモリエイアウトに関する内省、既存のセグメントへのラッパー機能、アノテーションによる固定サイズ配列表場などの機能を備えています。 本 API はグラフィックパイプライン、シミュレーションシステム、ネイティブ連携層、バイナリプロトコルにおけるコードを大幅に削減しますが、以下の制限点にはユーザーが留意する必要があります:レコード内部は変長データのためにヒープアロケートされた配列に依存しており、ゼロコピー動作を必要とする厳密な非ヒープシナリオではパフォーマンスに影響を与える可能性があります。また、ユニオン型はまだサポートされていません。コア API は現在 Apache License 2.0 に基づいて実験的であり、新機能(単純な長整数アドレスを超えたポインタ型フィールドなど)の追加に伴い設計が変化し、互換性を損なう変更が生じる可能性があります。本ライブラリは Maven Central で `io.github.mambastudio:typedmemory:v0.1.0` として入手可能です。