パスワードを忘れた? アカウント作成
この議論は賞味期限が切れたので、アーカイブ化されています。 新たにコメントを付けることはできません。

税務署が同姓同名の別人にe-Taxの識別番号と暗証番号を教えてしまう事案」記事へのコメント

  • by Anonymous Coward

    「その3」のツイートで訂正されているよ。

    暗証番号の経緯に齟齬がありました。申し訳ございません。その場で再設定されたとの事です。

    暗証番号を教えたのではなく、新しい暗証番号で上書きした。
    本人確認をろくにしていない点で批判は免れられないけど、元の暗証番号自体は漏らしてない。

    • by Anonymous Coward on 2023年01月16日 13時10分 (#4394865)

      マトモなシステムなら、システム側にはハッシュしか保存されていないので、元の暗証番号自体は教える事は出来ないでしょう。
      パスワード忘れの場合と同じで、
      ・システム側でパスワードリセットして、新しく発行した暗証番号をユーザーに連絡
      ・ユーザーが教えられた暗証番号で初回ログインして、新パスワードを設定
      の流れじゃないのかなぁ。

      一方で、ゆうちょ銀行の場合、パスワード忘れたと連絡すると、元のパスワードを登録済みの郵送してくれます。
      ゆうちょはパスワード自体を保存しているという事なので、情報漏洩したらヤバいかもね。

      親コメント

192.168.0.1は、私が使っている IPアドレスですので勝手に使わないでください --- ある通りすがり

処理中...