記事がツイートされたりすると嬉しいです。
2コメント
             

コードが送信されてログインする仕組みは「最悪のパスワードシステム」らしい

1: 2025/08/19(火) 01:24:16.11 ID:IecwatRY
アプリやサービスのログイン時に、メールアドレスや電話番号を入力して、メールやショートメッセージで届いたワンタイムパスワードを入力することで認証するプロセスはよくあります。このようなログインプロセスは、アカウントのセキュリティの観点で非常に危険であると、エンジニアのダニエル・ファン氏が指摘しています。
2: 2025/08/19(火) 01:40:00.31 ID:6zNcxFaW

フィッシング詐欺に引っ掛かる馬鹿限定の話しだろ

7: 2025/08/19(火) 03:15:02.40 ID:OC3SMtHI

>>2
それは特殊詐欺にかかる奴は、認知症かかった老人か、境界知能みたいな連中だから
何も対策せんでいい、注意喚起もしないでいい、こういった問題提起の記事も書かんでいい、
というぐらいの馬鹿限定の話だな

28: 2025/08/19(火) 09:03:43.23 ID:3Sk8L8sv

>>2
最近はそうでなくなってるみたい
ブラウザーの拡張機能にキーロガー仕組まれて
やられたケースとか聞く

ブラウザーに気にせずどんどん拡張機能いれるやつは要注意だな

銀行、クレジット、通販をするブラウザーは1つに決めて拡張機能は全て削除する必要がある

4: 2025/08/19(火) 02:01:04.71 ID:y2GwWDcu

>ダニエル・ファン氏が指摘
だれだよ

43: 2025/08/19(火) 12:01:45.69 ID:HOR5yVbR

>>4
ダニエル・ファンさんだぞ
お前知らないのかよ
俺も知らないけど

5: 2025/08/19(火) 02:12:10.09 ID:me6AaIyL

予め登録されたメールアドレスや電話番号にコードを送信するというのはよくあるけどコードを送信するからメールアドレスや電話番号を入れろってのはあるのか?

8: 2025/08/19(火) 03:18:51.37 ID:vRc+VZCR

>>5
だよな

15: 2025/08/19(火) 06:25:46.28 ID:PVmftZbF

>>5
outlookとか毎回コード送るメアド入れろってなってた気がする

17: 2025/08/19(火) 06:40:40.71 ID:dfMCAkc9

>>5
そっちは見かけないな。海外ならあるんかな?
元々登録されてるからSIMカードのデータ抜かれてコピーされない限りは大丈夫そうだけどな。
メアドだと、メールのログインパスワード引っこ抜かれたら好き放題されるけど。

6: 2025/08/19(火) 02:32:20.27 ID:P+AtM9BS

>ハッカーはまず、Minecraftの無料アイテムを提供するなどとうたうDiscordサーバーに招待します。

は?w

21: 2025/08/19(火) 07:44:48.21 ID:sLlgX/Qu

>>6
それな
サイト側が悪用するならセキュリティなんてどれもザルだろうに

9: 2025/08/19(火) 03:56:01.44 ID:8njKLj65

そんなバカは騙されとけ定期

11: 2025/08/19(火) 04:26:15.21 ID:Bz/JXlC4

はぁ?
この路上で薬物売ってるレベルの例えを出して
危ない!言うのは
ちとさすがに知性無さ過ぎでは

16: 2025/08/19(火) 06:30:16.51 ID:0LZu0Zd5

なんだか悪き方向へ誘導するニュースにも見えるな

18: 2025/08/19(火) 06:45:00.06 ID:TinO/ZRr

セキュリティの話は単純化できないのよね
リアルタイムで侵入されるフィッシングには無力だが、認証漏れアカウントには有効
SMS認証が破られやすいのはアメリカ特有の事情なので、日本ではそこまで脆弱ではない
中華スマホにバックドアが仕込まれていればどのみちアウト

全体としては穴はあるけどだいぶ有効だな
完全無欠なセキュリティは存在しないから程度判断になる

20: 2025/08/19(火) 07:38:57.09 ID:m63KIwSH

具体的に何が問題なの?
そして何をすれば良いの?

22: 2025/08/19(火) 07:50:39.26 ID:1xxx9FTM

>>20
サイト側がパスキーを使うようにすればいい
俺達にできることはないもない

32: 2025/08/19(火) 09:15:10.13 ID:m63KIwSH

>>22
ありがとう だよね

23: 2025/08/19(火) 08:00:46.95 ID:YSJz0Hnf

メールアドレスは
常に漏らしているからなw
だから釣られない事がもっとも大事

24: 2025/08/19(火) 08:05:43.41 ID:Qgu95eL4

パスワードよりマシなら最悪ではないだろ

26: 2025/08/19(火) 08:44:53.43 ID:AKgciQye

フィッシングサイトに誘導した後の話なら、2段階認証がどうとか関係ないだろ…

30: 2025/08/19(火) 09:09:33.27 ID:diBBqGih

Microsoftのサービスの一部の認証とかかな。
登録済みのメールアドレスとかを改めて入力させるのは、どんな効果を期待してるのかマジで意味がわからんからやめてほしいわ。
登録済みのところに送るだけでいいじゃない。

38: 2025/08/19(火) 10:41:20.56 ID:4eO0iLRq

SMS認証が気休めというのは、IT世界では共通認識になってきているけどね、メールの添付ファイルを自動圧縮する PPAP 同様、技術の進歩とともに陳腐化するのは世の常

35: 2025/08/19(火) 10:02:22.96 ID:iE5WPghr

誤魔化しが効かない生体認証が最強なのよ

https://egg.5ch.net/test/read.cgi/bizplus/1755534256/

関連記事

2コメント

  1. 名前:憂国の名無士 投稿日:2025/08/19(火) 18:35:03 ID:k4MjcxNzQ

    確かに取引や通販用のブラウザは、他のPCと連携させないアカウントにした方がいいわな
    そこまでやって被害を受けたら相手が上手だと思ってアキラメロン
    カード会社は補償してくれるけど、毎週一回の履歴チェック忘れずに

  2. 名前:憂国の名無士 投稿日:2025/08/21(木) 07:10:15 ID:kwNzYwNDc

    世の中の人間が全員善良であれば問題ない話

コメントを投稿する

コメントを返信中返信をキャンセル(入力内容が消えます)