![日記 日記](https://srad.jp/static/topics/journal_64.png)
アカウントセキュリティ最後の砦「秘密の質問」が解読される
タレコミ by kotonoha
kotonoha 曰く、
今日 様々なサイトで当たり前のように使用されているパスワード再発行認証
「秘密の質問」が 解読されてしまったとニュースになっている。
(http://sankei.jp.msn.com/west/west_affairs/news/121214/waf12121413400017-n1.htm)産経ニュースによると 好意を持った女子中学生のメールパスワードを秘密の質問経由で
取得・利用した男子中学生3名が送検されたという。
秘密の質問は「母の旧姓」や「ペットの名前」など 他人が比較的容易に入手したり本人から聞いたりできる情報で
認証を行うというセキュリティ的に有り得ない仕様となっており かねてよりハッカー用公式裏玄関として悪名高かった。
アカウントセキュリティ最後の砦「秘密の質問」が解読される More ログイン