記事へのコメント22

    • 注目コメント
    • 新着コメント
    TakayukiN627
    制限付きになっている理由は、電話網に固有のものです。番号という経路が本人以外に移りうること、番号の再発行や移転が本人確認の弱い窓口で起きうること、事業者網の上で傍受されうること。

    その他
    harumomo2006
    認証アプリは登録時の情報を共有しておけばその端末がなくても同じ計算をすれば突破できるので仕事上やむを得ず他人のアカウントにログインしなければならない場合に便利という情報はあるがまだ試していない

    その他
    nilab
    「気になって仕様(RFC 6238)を読み、Pythonで書いてみたら20行足らずで、スマホのGoogle Authenticatorと同じ数字が出ました。この記事はその過程と、「SMSと認証アプリは何が違って、どちらも何に負けるのか」の整理です」

    その他
    rinto-soumu
    SMS認証は社内だと「とりあえず安全」の扱いになりがちで、代替を説明するときの材料がほしかった。ちょうどいい

    その他
    aktkro
    aktkro AIによる文章生成をうまく管理できてないことだけよくわかった

    2026/09/21 リンク

    その他
    tettekete37564
    私が書いたサーバーサイドのTOTP認証は当時の社内トップ()プログラマー()のひと声で前後10分許容する仕様になっている。セキュリティ仕様に違反していことを誰も聞き入れてもらえなかった。高卒に難しい様だった

    その他
    yuri2020exploit
    パスキーでスマホ紛失が怖いって人すぐ出るけど、Yubikeyとかのハードウェアトークンでも作っておいて、家にYubikey置いておけばいいんだよ。合鍵と同じ

    その他
    zkq
    パスキー対応のサイトも増えてきているが、パスワードと両建てになっていて意味がない。パスワード完全消去はやっぱり不安なのか、Googleは行ったり来たりできるようになっている。

    その他
    irimodi
    面白い

    その他
    bml
    bml Windows11で急にパスキー生成しますか?って言われても困る。

    2026/09/21 リンク

    その他
    hkdn
    hkdn パスキーに頼りすぎるとスマートフォン失くした時に詰む。まぁ両建てで。

    2026/09/21 リンク

    その他
    hogetax
    hogetax “忙しい人向けの結論”唐突にパスキー出てきてワロタ。最後まで読むとイイよ^^

    2026/09/21 リンク

    その他
    dollarss
    dollarss どのサービスもセキュリティの基本のき、CIAのA(アベイラビリティ)を疎かにし過ぎです。使えないなら意味がないんだよう。電話番号認証を禁止する法令を制定してくれよデジ庁あたりでさ

    2026/09/21 リンク

    その他
    pixmap
    海外のローミングもできない地域でJALのSMS認証で詰みかけた経験がある。日本に国際電話かけてメール認証にしてもらったが、オペレーターはSMS認証の方が安全ですと主張。安全を気にするならTOTPに対応してくれ。

    その他
    kirarapoo
    kirarapoo 偽サイトに認証コード打ち込んでしまったら終わりやもんね

    2026/09/21 リンク

    その他
    maniwani
    maniwani “忙しい人向けの結論です。”←忙しくはないが助かるw

    2026/09/21 リンク

    その他
    natsuvien
    AI生成文章で日本語が壊滅していた

    その他
    andalusia
    andalusia ヨシ完全にわかった! E-Mailでワンタイムパスワード送る実装にするわ!(もっと悪い)

    2026/09/21 リンク

    その他
    megumin1
    AI Slop

    その他
    osakana110
    osakana110 “SIMスワップ。 攻撃者があなたになりすまして携帯ショップでSIMを再発行させると、あなたの番号は攻撃者のスマホで生きます。以後、あなた宛のSMSは全部攻撃者に届く”標的型攻撃のハッカーって意外と生身使うからな

    2026/09/21 リンク

    その他
    umaemong
    umaemong AIが誤解を招きかねないコメしてるので勝手に補足しておくと、『パスキーが*常に*最強』なわけではなくフィッシングに強いということね。

    2026/09/21 リンク

    その他
    nguyen-oi
    パスキーが最強なのは分かったけど全サービスが対応するまでの過渡期が一番しんどいんだよな

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    なぜSMS認証は弱いと言われるのか - Qiita

    はじめに 海外で現地のSIMに差し替えた初日、銀行アプリにログインしようとして「SMSで確認コードを送信...

    ブックマークしたユーザー

    • atomu02026/09/22 atomu0
    • TakayukiN6272026/09/22 TakayukiN627
    • libertine22026/09/22 libertine2
    • Default872026/09/22 Default87
    • molin2026/09/22 molin
    • meganehunter2026/09/22 meganehunter
    • hiroshi-miura2026/09/22 hiroshi-miura
    • itotto2026/09/22 itotto
    • pewe2026/09/22 pewe
    • yug12242026/09/22 yug1224
    • kihala2026/09/22 kihala
    • move0tofu2026/09/22 move0tofu
    • kusomamma2026/09/22 kusomamma
    • uokada2026/09/22 uokada
    • keypic2026/09/22 keypic
    • tg30yen2026/09/22 tg30yen
    • mfluder2026/09/21 mfluder
    • harumomo20062026/09/21 harumomo2006
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む