« サーバシグニチャは隠すのが当たり前BIND8もメンテナンス終了 »

5 コメント

コメント from: 加藤泰文 [訪問者] メール · http://www.ne.jp/asahi/ka/to/
暗証番号 or パスワードだけだと心配ですよね.送金などの処理の時は,もう一段セキュリティが欲しいですね.乱数表のやつもまあ効果あるのかな?

口座番号とパスワードでログインさせるネットバンキングはどうにかしてほしいなあと思ってます.ログイン用の別の ID がほしいところ.
2007/09/03 @ 17:06
コメント from: としはる [訪問者] メール
パスワド変えなきゃってことですね---
2007/09/04 @ 00:16
コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
> 口座番号とパスワードでログインさせるネットバンキングはどうにかして
> ほしいなあと思ってます.ログイン用の別の ID がほしいところ.

その通りですね。口座番号はログインに利用してはならないと思います。

数字のみの暗証番号も禁止した方が良いと思います。日本の場合、キャッシュカードなどの誕生日/電話/住所に関連する数字を付けている方がかなりの割合になります。誕生日/電話/住所情報は個人が特定できれば比較的簡単に入手できるはずです。口座番号を知っていればボットネットを使って1口座1日1回づつ試してもかなりの数の不正ログインが可能になると思います。

随分前にモバイルデバイスなど利用したセキュリティの確保方法(ワンタイムワスワード方式)をこのブログで紹介したのですが、この方法を採用した銀行を聞いた事がないです。誰に聞いた訳でもなく自分で考えたのですが、誰でも考えつくかなり安全かつ安価なログイン方法だと思うのですが... 特許でも取得しているのかもしれませんね...
2007/09/04 @ 09:36
コメント from: ikepyon [訪問者] メール · http://d.hatena.ne.jp/ikepyon/
トークンを使ったワンタイムパスワードを使用しているところは幾つかありますね。
モバイル機器を使ったワンタイムパスワードは確か幾つかの会社で製品化されていたと思います。それを使っているというのは確かにあまり聞かないかもしれません。
2007/09/04 @ 11:09
コメント from: Yasuo Ohgaki [メンバー] メール · http://www.ohgaki.net/
ありがとうございます。やはり製品化はされているのですね。ライセンス料が高すぎる(?)のかも知れませんね。簡単に作れるので権利関係に問題がなければライセンスせずに自前で作ってしまえば良いと思います。
2007/09/04 @ 11:13

コメントを残す


Your email address will not be revealed on this site.

頂いたURLは表示されます。
PoorExcellent
(改行が自動で <br /> になります)
(Name, email & website)
(ユーザに、メッセージ・フォームを通じた連絡を許可します (あなたのメール・アドレスは表示されません))