記事へのコメント46

    • 注目コメント
    • 新着コメント
    natroun
    natroun と思ったらそもそも二段階認証にSMS使っちゃだめーとは前々から言われてるらしい。ぐぬぬ。利用者側としては、他の選択肢があるならそちらを選んだ方がいいということみたい。

    2019/09/04 リンク

    その他
    tanupig
    tanupig “SS7の脆弱性によって、SMSメッセージのインターセプトは私たちが考えているよりもずっと容易になっています。”

    2019/03/19 リンク

    その他
    taqpan
    taqpan 去年1月に出てた

    2018/08/02 リンク

    その他
    mickn
    mickn "SMSメッセージのインターセプトは私たちが考えているよりもずっと容易"

    2018/05/24 リンク

    その他
    mikurins
    mikurins クローン携帯があるとかないとか?国際SMSとか一体どこ経由?と難しく考えてたらスマホのロック画面に表示されるのを覗き見るハックか…

    2017/01/30 リンク

    その他
    kabukawa
    kabukawa SMSが危険なのは分かったけど、代わりの方法がよく分からなかった。

    2017/01/30 リンク

    その他
    Miyakey
    Miyakey ロック画面に出ちゃってるしね。QT:NISTが警告、SMSでの二段階認証が危険な理由

    2017/01/30 リンク

    その他
    fn7
    fn7 なるほろ

    2017/01/30 リンク

    その他
    sawarabi0130
    sawarabi0130 “SMSでの二段階認証が危険な理由”

    2017/01/29 リンク

    その他
    napsucks
    napsucks TOTP最強か。ただTOTPは元の秘密鍵を受け取る時点で端末が安全である前提が必要なんだよな。

    2017/01/29 リンク

    その他
    tettekete37564
    tettekete37564 イマイチ掴めない。OOBによるベリファイが盗聴されて問題になるケースはすでにID・パスワードクラックが成功している場合に限られるのでは?

    2017/01/29 リンク

    その他
    y-kawaz
    y-kawaz SMSどころか生メールで送ってくるとこも多いよな…。銀行系とかも全部TOTPになればいいのに、そうしたらアプリも増えないし危険な通信もしないし、ユーザ側でのバックアップも出来るし、管理もしやすくなるのに。

    2017/01/28 リンク

    その他
    georgew
    georgew 結局どーすればよいのか。そんなん言われても、っていう感想しか思い浮かばず。

    2017/01/28 リンク

    その他
    auient
    auient SS7とは。 / https://ja.m.wikipedia.org/wiki/共通線信号No.7

    2017/01/28 リンク

    その他
    endo_5501
    endo_5501 “大量のSMSメッセージのリダイレクトやインターセプトの成功例が増えている”

    2017/01/28 リンク

    その他
    yasudayasu
    yasudayasu 「SMSでシークレットコードを送信するのはやめてください。安全ではありません」。米国立標準技術研究所が発信したメッセージ。例えば、銀行が本人確認のため別のチャネルを通じてユーザーにシークレットコードを送信

    2017/01/28 リンク

    その他
    sisya
    sisya これは確かに思っていた。スマートフォンに限らず、今後セキュリティコードや認証などを行うシーンは増加する一方なのだから、専用の通知プロトコルを作るなどしてはどうかとも思う。

    2017/01/27 リンク

    その他
    itochan
    itochan よくよんでないからよくわからない。 SMSって経路が安全だとして暗号化してない、のが日本だけど、海外だとインターネットから送信できるもんね、途中で見られても不思議ない感じ。 Docomo否定のクローン携帯問題とか

    2017/01/27 リンク

    その他
    chinpokomon_master
    chinpokomon_master プランBが無いって言ってる馬鹿がいるんだけどNISTを何だと思ってるんだ。

    2017/01/27 リンク

    その他
    dorje2009
    dorje2009 電話番号だけでFacebookアカウントを乗っ取るデモが去年話題になっててSS7の脆弱性が使われていた https://the01.jp/p0002625/ wikipediaではSS7ベースでも国により微妙に規格が違うとある。日本のキャリアではどうなんだろう?

    2017/01/27 リンク

    その他
    mawhata
    mawhata よく分からんが音声通話で知らせてくれるヤツなら安全なんだろうか?

    2017/01/27 リンク

    その他
    kamei_rio
    kamei_rio "帯域外(OOB)デバイスは、一意にアドレス可能でなければならず、二次チャネルを通じた通信はプライベートでなければなりません"

    2017/01/27 リンク

    その他
    Panthera_uncia
    Panthera_uncia 言われてみれば確かに

    2017/01/27 リンク

    その他
    n181DzTD
    n181DzTD かといって各サービスでワンタイムパス発行アプリ乱立されても困るのよね。今でさえ多すぎてめんどいのに

    2017/01/27 リンク

    その他
    T-miura
    T-miura たるいが、音声通知にするか、、。オーソリケータ面倒なんだよな、、、鍵増えてくると。紛失、乗り換え時も面倒だし、、、

    2017/01/27 リンク

    その他
    shibacow
    shibacow これって、国民全員が銀行みたいにハードウェアトークン使えってことかしら。 http://www.resonabank.co.jp/direct/otp/hard.html デバイスに紐づくと今度は乗換やら紛失時のダメージが大きいような。

    2017/01/27 リンク

    その他
    tsz
    tsz SS7なー。

    2017/01/27 リンク

    その他
    hiroomi
    hiroomi "使用するキーは、当該デバイスで利用できる最も安全なストレージに格納しなければなりません。"

    2017/01/27 リンク

    その他
    key_amb
    key_amb 既視感があるような

    2017/01/27 リンク

    その他
    progrhyme
    progrhyme 既視感があるような

    2017/01/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    NISTが警告、SMSでの二段階認証が危険な理由

    印刷する メールで送る テキスト HTML 電子書籍 PDF ダウンロード テキスト 電子書籍 PDF クリップした...

    ブックマークしたユーザー

    • maple_magician2023/09/12 maple_magician
    • arajin2023/02/25 arajin
    • razokulover2020/10/20 razokulover
    • natroun2019/09/04 natroun
    • nanamino2019/06/19 nanamino
    • tanupig2019/03/19 tanupig
    • kiririmode2018/08/17 kiririmode
    • jitsu1022018/08/05 jitsu102
    • nezuku2018/08/03 nezuku
    • sin2mo2018/08/03 sin2mo
    • ebibibi2018/08/03 ebibibi
    • taqpan2018/08/02 taqpan
    • mickn2018/05/24 mickn
    • kimimasa2017/11/18 kimimasa
    • Akaza2017/06/19 Akaza
    • f99aq2017/04/20 f99aq
    • gikazigo2017/04/20 gikazigo
    • gazi42017/02/01 gazi4
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事