sssp://img.5ch.net/ico/u_giko_ebi.gif
5月18日、ヤフーが「Yahoo! Japan IDのパスワードを無効化する機能」を発表した。
所定のURLで手続きをすると、以降、ヤフーサイトへのログイン、ヤフースマートログイン対応のサービス利用について、パスワードの代わりに登録した携帯番号のSMSで送られてくるワンタイムパスワードを利用するようになる。煩わしいパスワード管理から解放され利便性は高そうだが、セキュリティはどうなのだろうか。続きはこちら
https://www.sbbit.jp/article/cont1/34975
http://www.sbbit.jp/article/image/34975/l_bit201805291335059572.jpg
余計めんどくせーじゃねーかバカ
>>2
それな
>>2
これだな
パス使えないんじゃ切る以外他ねえな
迷惑メール墓場にしかつかってないけど
|
|
>>2
ほんそれw
>>2 結論早すぎw
>>2
本文読んで真っ先に思うこと
>>3
意味あり気なラブコメに見えるが、このセリフから想像すると
ハメ撮りとかケツ毛が漏れたとかを想像してしまう
>>14
(`・ω・´) コラ、ヤメタマエ!!
>>14
そういう風にしか見えないよな
>>14
ワロタw 裏垢バレた的なw
>>14
どんな強固なパスワードにしても村岡さんみたいな例はあるからな
パスワード廃止 → ワンタイムパスワード導入
ゲェジかな
何とかして携帯に紐付けしたいんだろうな、そのうちSMSに禿の迷惑メールが届きそう
>>7
それは勇み足
あとあとそうなるかも感はあるが
セキュリティの一般論としてはいたってまとも
まあTOTPの好みではあるが
ahooは斜め上どころか別次元へ向かってるな
>>9
このやり方は銀行と同じだな
方式がよくわからんのだが、ユーザーにワンタイムパスワード送る必要ある?
ワンタイムパスワード送られてくるってことはその前になんかリクエストしないといけないわけで
そのリクエストが通る時点で認証されてるようなものでは
>>15
ワンタイムパスワードってスマホアプリとかにインストールしておいてパスが一定時間で切り替わり常にサーバと同期してるシステム
SMSでくるとなると、認証するたびに3円くらい取られるのか?
>>15
だれがどこでリクエストしても、返事が登録済のスマホにくるってシステム。
スマホに4~6桁くらいの数字が表示されるので、30秒~60秒以内に入力しないといけない(期限過ぎたらやり直し)。
自分がリクエストしないのに返事がきたら、誰かが乗っ取ろうとしてるとわかる。
指紋認証にしろ
禿に電話番号教えるとか絶対ない
ヤフーの場合、ワンタイムパスワードのアプリあるんだからそれ使うようにすればいいのに
>>19
利用するサイトごとにワンタイムパスのアプリを使うのめんどいから
Google認証システムアプリで登録してるわ
ワンドライブでやってるあれ
手間が2倍になったんんですがそれは
一日に何万件と破られてるんだろうな
数ヶ月しか触らなかったフェースブックからいまだに誰々さんが更新しましたとかどうでも良い知らせがくるが
パスワード忘れて止めるのが大変なのでずっと放置してる。
これって逆を言うとahoojapanを携帯持ってない奴は使うなってことなのか?
まあ使う機会ないからどーでもええけど
>>35
携帯持っていても古いガラケーはSMS受け取れなかったりするな~
他の某サイトでは、ワンタイムパスワードを電話で音声送信するけど
このやり方ではまぁ無理だなwあほらしいから
スマート認証とか言ってアプリになってしまったけど逆に携帯ないと何も出来なくなるから怖いわ
>>36
スマホ、携帯だと紛失するやつは結構居るだろ
>>36
Google認証使ってたけどスマホ壊れたとき散々な目にあったから
それ以来使ってないなわ
これ上手くログインできなかった時が、最悪のパターン
>>48
分かる。
特に画像に書かれた英字を入力するタイプは
マジで分かりづらい
>>48
電話なくしたら二度とログインできない
というか、keepassなどのパスワード管理ソフトを未だに使ってない人がいることに驚いてる
複雑なパスワードを覚えずに使えるのにな
PCとスマホで共有できるから必須
>>54
Chromeのパスワード管理機能で良くね?
Googleアカウントに記憶されるし、マルチプラットフォームだし、keepassなんかより管理楽だし
ブラウザに変な拘り持ってるおじさんかな??
さいきょうのぶらうざつかってるの?w
>>61
スマホのChromeは使いにくすぎるだろ
>>91
まごうことなきゴミだな
MAPもそうだが必要ない情報もってくるから邪魔で仕方がない
その情報消すのにチマチマチマチマ設定とかアホくさくてやってられん
うぜえからChrome無効にしてもUpdateででてくる始末
なんでGoogleこうなったんだかな
ワンタイムのパスは桁数少ないからセキュリティ的に弱くなってね
あくまで複雑なパスワードとセットでのワンタイムだろ
>>72
二要素(スマホ)
と短期間で揮発するんだから無駄に長いだけのpwよりは優秀
使い捨てのフリーメールに携帯番号なんて登録しねぇよ
ガラケーだからこれいやだし、ツイッターでネトウヨやってるのがバレていやだ
UFJは強制的にセキュリティギチギチにしすぎて使わなくなったわ
>>92
みずほのビジネス用は
未だにChrome未対応なんだぜ
久しぶりにIEをインストールしてなんだかんだと吐き気がしたので
すぐに解約した
UFJは乱数表を送ってくるのに乱数表は今後使わずワンタイムパスワードに強制的に移行させる
から二度手間感が強い
乗っ取られて電話番号登録されたら二度と回復できない
やっぱりヤホーはアホだな
売り上げランキング: 7
|
|
コメント一覧 (17)
-
- 2018/06/01 15:52
- 特亜からのアクセスを世界規模で一切禁止すれば大分ネット犯罪は減ると思うが
-
- 2018/06/01 15:58
-
ゼロデイ攻撃に怯えている以上
どうあがいても絶対的な対策にならない
-
- 2018/06/01 16:11
-
くだらねえことしてねえで、スパム元の遮断とかやれよ
Yahooのメールアドレスは、使い物にならねえんだよ
-
- 2018/06/01 16:17
- パスワードから解放されるとか言いつつワンタイムパスワードから逃れられてないやんけ
-
- 2018/06/01 16:20
- 静脈認証をデフォルトにするべき。国は配れ。
-
- 2018/06/01 16:24
- 節電思考のユーザー、発狂w
-
- 2018/06/01 16:49
-
オプションとしてそういう機能も用意するってだけなのに脊椎反射で叩いてるアホが大量にいるのはなんなの?
パスワードがどうしたって結局危険性が残るようになってきてる現状ではそれなりに意義があるサービスだし
-
- 2018/06/01 17:00
-
パスワードから解放されて
携帯電話に拘束されてんじゃねーか
-
- 2018/06/01 17:08
-
本文なかなか的外れやな
セキュリティは強化されて、ユーザーの手間が増えるのに
-
- 2018/06/01 17:32
-
バックアップコード発行しておけば
紛失してもログインできるんじゃないの?
-
- 2018/06/01 17:36
-
乗っ取られて情報書き換えられたらもう無理ってのは既にそうだぞ
名前とか生年月日とかちょろっと変えられたら終わり
-
- 2018/06/01 18:51
-
複数アカウント使えないじゃん
もう捨てるしかないわ
-
- 2018/06/01 19:12
-
認証アプリを使えば携帯番号は必要ないし
複数アカウントを使う事もできる
ワンタイムのほうが安全性は確実に高いし
特定の端末でログインするなら毎回入力する必要はない
-
- 2018/06/01 19:17
-
※11
このシステムは知らないけど現状の二段階認証だと
バックアップコードがあればスマホ紛失時も簡単に復旧できるね
-
- 2018/06/01 22:26
-
Chromeのパスワード管理機能なんて、スパイウエアそのものなのに。。。
世界中のパスワード集めて、そのビックデーター解析して、軍事用に回してる。
-
- 2018/06/01 22:31
- それだけ自分のパスワードを忘れる無能が多いって事なんだよ
information
link
オススメ








![[山善] 冷水服 水冷服 DIRECTCOOL バッテリー付き フリーサイズ 水冷ベスト ペットボトルクーラー DC-B01S(G) グレー](https://m.media-amazon.com/images/I/41zpOuyZPNL._SX240_.jpg)













信頼できる企業ではないんですが