1: 田杉山脈 ★ 2019/07/21(日) 10:11:09.18 ID:CAP_USER.net
他のWebサービスから流出したIDとパスワードを使って不正にログインする「リスト型攻撃」が後を絶たない。

リスト型攻撃を受ける原因は、Webサービスの多くが、IDとパスワードによるユーザー認証(個人認証)しか実施していないためだ。多要素認証(2要素認証)やリスクベース認証といった別の認証方式を導入すれば、リスト型攻撃を防げる可能性が高い。

 だが、IDとパスワードしか使っていないWebサービスはまだまだ多いようだ。フィッシング対策協議会が実施した調査により、危険な実態が浮き彫りになった。

300社以上にアンケート調査
 フィッシング対策協議会はフィッシング対策の業界団体。Webサービス(インターネットサービス)事業者やセキュリティーベンダーなどで構成される。

 同協議会は、インターネットでサービスを提供している事業者がどのようなユーザー認証方式を採用しているのかを把握するため、ユーザー認証に関するアンケート調査を実施した。

 「こういった調査の結果が過去になかったので、自分たちで実施することにした」(フィッシング対策協議会の長谷部一泰運営委員 認証方法調査・推進ワーキンググループ主査)。

 対象は、銀行・地銀、クレジットカード、保険など10業種。それぞれの業種で31の企業の担当者に尋ねた。ただし「ゲーム」についてはサンプル数が足りなかったため29企業とした。

調査対象企業が提供しているサービスのユーザー数(ID数)は、1000未満から500万以上まで様々。業種によってもばらつきがある。また、調査対象の企業名は明らかにしていない。匿名を条件に調査した。
https://tech.nikkeibp.co.jp/atcl/nxt/column/18/00001/02573/

4: 名刺は切らしておりまして 2019/07/21(日) 10:21:09.54 ID:m8kwmCGh.net
現金扱ったりクレジットカードと紐付けされるようなサービスじゃなきゃどうでもいいわ

7: 名刺は切らしておりまして 2019/07/21(日) 10:39:54.65 ID:PpAqswct.net
webサービスを2段階認証にしたらクソめんどくさいだろ
ログインするたびにSMS認証すんのか???
やっていいのはスマホアプリの初回だけだろ

11: 名刺は切らしておりまして 2019/07/21(日) 11:15:24.38 ID:XZIYP3+3.net
ヤフーJapanが早くから2段階認証
だよな。一度漏洩事件起こしてから
は堅くなった。

12: 名刺は切らしておりまして 2019/07/21(日) 11:21:02.12 ID:LG0pVFIy.net
別に二段階認証が必須な訳ではない。
本人確認せずにパスワード変更できたのが問題。

13: 名刺は切らしておりまして 2019/07/21(日) 11:54:23.98 ID:LVzVkToG.net
楽天に導入して欲しい

14: 名刺は切らしておりまして 2019/07/21(日) 11:54:33.24 ID:0wRdQJMa.net
二段階認証はネトゲやwebメールの方が進んでいるイメージ。

15: 名刺は切らしておりまして 2019/07/21(日) 12:21:39.88 ID:3nm4aOni.net
2段階認証もSMSならわかるけど
アプリ使ったやつとかよくわからん
スマホ壊れたら認証出来なくなるとかあったし怖い

16: 名刺は切らしておりまして 2019/07/21(日) 12:43:13.39 ID:e6igUUwM.net
銀行が配ってるようなワンタイムパス、ああいうのならかなり安全なのだろうがアレですら破る事はできるらしいしな

17: 名刺は切らしておりまして 2019/07/21(日) 12:44:51.45 ID:pf9du69R.net
2段階認証ですか?・・・

18: 名刺は切らしておりまして 2019/07/21(日) 12:57:02.28 ID:t3wQE0WP.net
>>17
「二要素認証」を「二段階認証」の間違いだと勘違いしている人が
極めて稀にいるけど
2段階認証は多要素認証の形態のひとつ

19: 名刺は切らしておりまして 2019/07/21(日) 12:58:27.65 ID:tqoatjLi.net
使う側からすれば、ログイン時に「定期的にパスワード変えましょう」
っていう画面に飛ばされるだけでウザいって思っちゃうときもあるからなぁ。

20: 名刺は切らしておりまして 2019/07/21(日) 13:06:37.79 ID:5iy4lQJq.net
メールやらSMSやらで認証コード飛ばしてくれれば十分だと思う

http://anago.2ch.sc/test/read.cgi/bizplus/1563671469/