記事へのコメント39

    • 注目コメント
    • 新着コメント
    daybeforeyesterday
    daybeforeyesterday うーむ

    2019/12/28 リンク

    その他
    ryunosinfx
    ryunosinfx ふふ、危惧したことが本当になってる。ネットバンキングを多目的端末で使うからアカン。やはりスマホを用途別に持つべき。というか1台の中でもVMとかコンテナ分けてくれればいいけど利便性がとか騒ぐんよね。

    2019/12/28 リンク

    その他
    brusky
    brusky 銀行強盗するよりよっぽどリスクが低いんだろうな…

    2019/12/27 リンク

    その他
    onesplat
    onesplat 物理デバイスは結局面倒なんだよな。素人考えなのは承知の上で 1. 利用登録時に「山」「川」を登録しておく 2. 運営は認証時にSMSで「山」と送る 3. 利用者はSMSで「川」と返信 4. 運営側で返信を照合する だとどうだろう?

    2019/12/27 リンク

    その他
    ton-boo
    ton-boo FIDOで勝手にログインされるのは防げるとしても今回のような中間者によるセッション乗っ取りも防げる?本当に?利用者が接続先URL確認するしかなくない?

    2019/12/27 リンク

    その他
    snare_micchan
    snare_micchan このままセキュリティコストが増え続けると、行き着くところは「ネットバンキングやーめた」「ECサイトやーめた、店頭販売だけにしよう」になるんじゃないかなあ。

    2019/12/27 リンク

    その他
    lowpowerschottky
    lowpowerschottky “多要素認証を迂回する手段が登場した”

    2019/12/27 リンク

    その他
    urtz
    urtz ソーシャルエンジニアリングって聞くと、いにしえのケビンミトニックしか思いつかない。中間者攻撃も古典的な感じがする。ハードウェア認証はコストの問題がある。0円負担のソフトウェア認証とは比較にならない

    2019/12/27 リンク

    その他
    stp7
    stp7 ネットバンクでFIDO U2Fは誰も使わないだろうしコストかかるし無理。導入できるとしたらスマホ標準ブラウザで対応してるFIDO2。しかも今回の事例だとFIDO U2FでもFIDO2でも防げない。

    2019/12/27 リンク

    その他
    k2wanko
    k2wanko 銀行がFIDO2に対応しつつ物理キー配りまくればいい

    2019/12/27 リンク

    その他
    blueboy
    blueboy  利便性を高めるから、安全性が落ちるんだよ。利便性を引き下げれば、安全性を高めることはできる。パスワードの変更後の三日間は金額制限・利用制限するなど。

    2019/12/27 リンク

    その他
    palm84
    palm84 「ソーシャルエンジニアリング」「中間者攻撃」

    2019/12/27 リンク

    その他
    odz
    odz 一部ブコメが色々雑。OTPデバイス、SMS認証は所有認証だし、SMS認証は他経路利用の認証(OOB認証)のひとつ。NIST SP 800 63読め。

    2019/12/27 リンク

    その他
    morobitokozou
    morobitokozou Googleが相変わらずフィッシングと見紛うような怪しいリンクをクリックさせる正規のHTMLメール送りつけてきてタチ悪い。「我々のURL?ググレカス」ぐらい言ってほしい。

    2019/12/27 リンク

    その他
    six13
    six13 クレジットカードの暗証番号が「問い合わせすると自宅に書留で届く」のがクソ面倒だなと思ってたけど、今は心強いな。

    2019/12/27 リンク

    その他
    napsucks
    napsucks どうもgmailのパスワードが漏洩したらしく先日googleアプリの多段階認証の承認要求がガンガン飛んできて震えた。対応一歩間違えばアカウントがサヨナラだし、せめて漏洩確認に使えないように同時に要素を要求してくれよ

    2019/12/27 リンク

    その他
    sechs
    sechs 昨日ネットバンクから送金したら結構面倒だった。メールアドレス認証やパスワード入力など多くて困った。こういう背景があったのか。ならどうするのか。物理キーにするとサービス別に10個のキーになったりしないかな

    2019/12/27 リンク

    その他
    circled
    circled 悪いことやる奴はリモートワークに精が出ているようで。

    2019/12/27 リンク

    その他
    masadasu
    masadasu ネットに登録する銀行口座は複数作ったうちの予備の方にした方がいい。例えば10万円を盗まれたとして損害としては大きいが、100万円以上ほどの被害ではない。

    2019/12/27 リンク

    その他
    augsUK
    augsUK 「Modlishka」公開するだけして放置みたいな、悪意のあるとしかいいようがない研究者の行動は抑制できないの?まあダウン板にWinny公開するようなものか。

    2019/12/27 リンク

    その他
    megumin1
    megumin1 記事もブコメも知識不足。銀行側が早くFIDO U2F Security Keyに対応するべき。OTPがフィッシングによる中間者攻撃に対して無力なのに対して、FIDO U2Fは原則的に防げます。物理セキュリティキーをもっと広めるべき。

    2019/12/27 リンク

    その他
    topaz2
    topaz2 馬鹿が飛びつきそうな安全神話が崩れて良かった

    2019/12/27 リンク

    その他
    stealthinu
    stealthinu 多要素認証でもソーシャルハックからの中間者攻撃には対応できないのはわかっていたこと。だけど穴を機械的に突く攻撃は完全に防げる。

    2019/12/27 リンク

    その他
    sato0427
    sato0427 フィッシングに釣られてる人を救う手段なんてあるの?多段や多要素以前の話では?/強いてやるなら2段目/2要素目から直接正規サイトに飛んで操作継続するならいけそうか?

    2019/12/27 リンク

    その他
    gfx
    gfx "数年前、多要素認証は不正ログインやフィッシング詐欺対策として非常に有効な手段でした。しかし上述のツールの登場により、状況は急速に変化しました"

    2019/12/27 リンク

    その他
    moodyzfcd
    moodyzfcd "SMS中のリンクにはアクセスしない、スマホアプリでログインするといったことを徹底するのが重要" https://tech.nikkeibp.co.jp/atcl/nxt/news/18/06735/

    2019/12/27 リンク

    その他
    otihateten3510
    otihateten3510 中間攻撃できるんだあれ。ん?スマホで全部完結してるのが問題なのか?

    2019/12/27 リンク

    その他
    rub73
    rub73 どおりで貯金が増えないわけだ

    2019/12/27 リンク

    その他
    karkwind
    karkwind 多要素認証でも、ワンタイムを盗まれてしまって、送金されるのかぁ。スマホがターゲットなら、スマホのアプリを提供するとか銀行側で何とかしてもらいたいものです。

    2019/12/27 リンク

    その他
    gimonfu_usr
    gimonfu_usr "事前に自分で正しいサイトをブックマークに登録しておき、そのブックマークからアクセスするとともに、URLを確認" /別記事 "こうしたツールの弱点は、中間者攻撃であるが故にHTTPS接続ではないところ"

    2019/12/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「過去最悪の水準」 ネットバンク不正送金、急増の理由 破られた“多要素認証の壁”

    2019年9月からネットバンキングでの不正送金による被害が急増している。その背景には、多要素認証を迂回...

    ブックマークしたユーザー

    • ya--mada2020/09/13 ya--mada
    • hayano_lolitart2020/01/06 hayano_lolitart
    • ktykogm2020/01/04 ktykogm
    • meerkat2019/12/31 meerkat
    • s_nagano2019/12/30 s_nagano
    • repunit2019/12/28 repunit
    • Babar_Japan2019/12/28 Babar_Japan
    • mjtai2019/12/28 mjtai
    • daybeforeyesterday2019/12/28 daybeforeyesterday
    • yuann_hoz2019/12/28 yuann_hoz
    • ryunosinfx2019/12/28 ryunosinfx
    • zu22019/12/28 zu2
    • t_f_m2019/12/28 t_f_m
    • trimuton2019/12/28 trimuton
    • keisuke_yamane2019/12/27 keisuke_yamane
    • stella_nf2019/12/27 stella_nf
    • yogasa2019/12/27 yogasa
    • yuji8622019/12/27 yuji862
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事