パスワードを忘れた? アカウント作成
6751159 submission
日記

アカウントセキュリティ最後の砦「秘密の質問」が解読される

タレコミ by kotonoha
kotonoha 曰く、

今日 様々なサイトで当たり前のように使用されているパスワード再発行認証
「秘密の質問」が 解読されてしまったとニュースになっている。
(http://sankei.jp.msn.com/west/west_affairs/news/121214/waf12121413400017-n1.htm)

産経ニュースによると 好意を持った女子中学生のメールパスワードを秘密の質問経由で
取得・利用した男子中学生3名が送検されたという。
秘密の質問は「母の旧姓」や「ペットの名前」など 他人が比較的容易に入手したり本人から聞いたりできる情報で
認証を行うというセキュリティ的に有り得ない仕様となっており かねてよりハッカー用公式裏玄関として悪名高かった。

この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

物事のやり方は一つではない -- Perlな人

読み込み中...