パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

Microsoft アカウント、パスワードレスアカウントとして設定可能に」記事へのコメント

  • by Anonymous Coward

    今日日問題になってるのって、フィッシング詐欺とパスワードリスト攻撃でしょ?
    Microsoft Authenticator(TOTP)ではプロキシ型のフィッシング詐欺には対抗できないし、
    パスワード使い回すようなリテラシーの低いユーザーがこの機能を使うのかね?
    それなら複雑なパスワードを設定してパスワードマネージャに覚えさせた方が汎用性が高い。
    セキュリティを気にするユーザーはパスワード+Microsoft Authenticator(TOTP)の2要素認証にすればいいし、
    わざわざMicrosoft Authenticator(TOTP)だけにしてセキュリティレベルを落とす必要を感じないな。

    • Re: (スコア:3, 参考になる)

      by Anonymous Coward

      ここで言ってるMicrosoft AuthenticatorはTOTPじゃない。
      Microsoft からのスマホへの通知。
      Microsoftに申請してトークンもらったアプリ/サイトから、MSに認証かけて、MSからスマホへの通知がくる。
      フィッシングによる認証横取りを出来なくするもの。

      • by Anonymous Coward on 2021年09月18日 16時46分 (#4115523)

        認証時の画面に出る番号を選択しない、認証要求に結果を返すことができないので、自分がやろうとしてる認証と、認証要求を取り違えたりする心配もない。

        親コメント

人生の大半の問題はスルー力で解決する -- スルー力研究専門家

処理中...