こんにちは、りゅうです。 Twitterの「2段階認証(ログインリクエスト認証)」機能はご存じですか? 最近は様々なウェブサービスでセキュリティ強化のためにメールアドレスや携帯番号による二段階認証機能を備えていますが、ツイッターの場合はセキュリティ強化のためといって、何も考えず設定してはいけません。 これ、設定を誤ってしまうと簡単に身バレします。今回はTwitterの二段階認証を設定した場合の挙動と対策についてまとめました。 こうなると身バレします 結論から言うと、 他者がTwitterに電話番号を含む「アドレス帳」を登録しており、 自分が「電話番号の照合と通知を許可する」オンにしていて、 自分がログインリクエスト認証用に他者が登録している電話番号を登録した場合 に、他者あてに自分のユーザー名(ぼくの場合「りゅう」)が通知されます。 とにもかくにも「電話番号の照合と通知を許可する」をオフに