アカウント名:
パスワード:
なんでPINコードなんだよ。> 機種変更時に電話番号が変わる場合は、事前に設定しておかなければログインできないので注意が必要だ。http://official-blog.line.me/ja/archives/1006009191.html [official-blog.line.me] より> ※事前にPINコードを設定せずに、違う電話番号の端末に機種変更した場合、旧端末の電話番号の下4桁がPINコードの代わりになります。実装がバカすぎる。このレベルでセキュリティを強化したと言えるのがバカ。それを報道で指摘しないのもバカ。間違った情報を載せるのもバカ。
まったくだ。パスワードに数字4桁足すのと変わらないよコレ。
どうにか擁護してみると、電話番号で判断するリスクベース認証、と言えなくもないが…いや、それでもそういう時は「事前に登録した」PINじゃダメだ。ワンタイムにしないと。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
開いた括弧は必ず閉じる -- あるプログラマー
普通ワンタイムパスワードにするだろ (スコア:5, すばらしい洞察)
なんでPINコードなんだよ。
> 機種変更時に電話番号が変わる場合は、事前に設定しておかなければログインできないので注意が必要だ。
http://official-blog.line.me/ja/archives/1006009191.html [official-blog.line.me] より
> ※事前にPINコードを設定せずに、違う電話番号の端末に機種変更した場合、旧端末の電話番号の下4桁がPINコードの代わりになります。
実装がバカすぎる。このレベルでセキュリティを強化したと言えるのがバカ。それを報道で指摘しないのもバカ。間違った情報を載せるのもバカ。
Re:普通ワンタイムパスワードにするだろ (スコア:1)
まったくだ。
パスワードに数字4桁足すのと変わらないよコレ。
どうにか擁護してみると、
電話番号で判断するリスクベース認証、と言えなくもないが…
いや、それでもそういう時は「事前に登録した」PINじゃダメだ。
ワンタイムにしないと。