X



【不正】「別端末でのワンタイムパスワードで本人確認が必要」 時事通信 [雷★]
■ このスレッドは過去ログ倉庫に格納されています
0001雷 ★垢版2020/09/21(月) 19:51:18.82ID:dTdkFYy99
(略)

 ―キャッシュレス利用者はどういった行動を心掛けるべきか。
 2段階認証に加え、犯罪者が盗み見ることができない別端末でのワンタイムパスワードで本人確認するといった丁寧な事業者を選ぶべきだ。簡単な手続きは便利だが、セキュリティーが緩い恐れがある。

 ―政府はデジタル戦略を加速する方針だ。
 政府は旗を振ってキャッシュレス決済の普及に取り組んでいるが、利用者が脆弱(ぜいじゃく)なシステムを見抜くのは難しい。デジタル庁創設を目指すのであれば、マイナンバーカードの取得を後押しするだけではなく、不正の監視にも目を光らせて摘発や情報保全システムの開発強化に国を挙げて注力すべきだ。
https://www.jiji.com/jc/article?k=2020092000283&;g=eco
0002不要不急の名無しさん垢版2020/09/21(月) 19:51:40.52ID:PBTOX1Tl0
スマホ二台持てと?
0006不要不急の名無しさん垢版2020/09/21(月) 19:53:46.13ID:hlzMJN1z0
仕方ないとはいえくっそ面倒くせえ…
0007不要不急の名無しさん垢版2020/09/21(月) 19:53:52.22ID:5one6ndO0
機械オンチジャパン
0008不要不急の名無しさん垢版2020/09/21(月) 19:54:15.43ID:h0GjVbDT0
2ファクタ認証でいいやん
0009不要不急の名無しさん垢版2020/09/21(月) 19:54:34.64ID:So9tbGqw0
>>1
ワンナイトラブアフェア?
0010不要不急の名無しさん垢版2020/09/21(月) 19:54:50.23ID:pJLbVT3M0
全体的に意味不明な記事
インタビュイーのブログ見るとまともだからインタビュアーが何も分かってないんだろう
0011不要不急の名無しさん垢版2020/09/21(月) 19:56:12.85ID:UW9YpzuI0
結局現金が一番楽
0015不要不急の名無しさん垢版2020/09/21(月) 19:57:49.10ID:o+OlCAym0
定額給付金の申請書類がどこに漏れたのか調べろっての
0017不要不急の名無しさん垢版2020/09/21(月) 19:58:09.90ID:y0EgnMpO0
マイナンバーカードで本人確認出来るようにすればいいやん
1人1枚持てるんでしょ
しかも偽造出来ない
0018不要不急の名無しさん垢版2020/09/21(月) 19:58:47.64ID:AgBUudMa0
>>5
犯人が君の名を騙ってアカウント作って、SMS認証しても犯人にメールが届くだけじゃん?

口座主である君本人にパスワードが行かないとあかんよね、って
話題になってた
0019不要不急の名無しさん垢版2020/09/21(月) 19:59:12.60ID:ap5IUn+/0
端末もう一つ用意しないといけないってめんどくせーわ。
ワンタイムパスワード設定しないでおこうかな?

となる流れだな。
0020不要不急の名無しさん垢版2020/09/21(月) 19:59:21.03ID:EP+KqKvc0
問題そこじゃねえからな

A銀行 別端末でのワンタイムパスワードで認証
Bペイ 別端末でのワンタイムパスワードで認証

としても安心だとならないのが
〇〇ペイの恐ろしいところ

AとBとの間での認証がざるだと
Bは犯罪者だけでできてしまう
0023不要不急の名無しさん垢版2020/09/21(月) 19:59:50.83ID:kUJFeTjW0
人は記憶型と思考型に大別できる

ネット決済ってのはどんなに複雑な仕組みにしても最後は通信回線の電気信号だけでのやり取りになる
この惰弱性はどうにもならん
だからこれを承知でネットを使わなければならないんだ
0024不要不急の名無しさん垢版2020/09/21(月) 19:59:54.02ID:a6fkd+tz0
┏( .-. ┏ ) ┓
【丸パクリ/スマホでテプラ】


*私の自宅には、
故実父が使用していたテプラがありましたが
お台場フジテレビの針攻撃が酷く、探し切れず

「スマホ画面より、ワイヤレスでテプラに印刷出来れば便利なのに、何故無いんだろう?」
と考えましたりしました

自分の考案として、メモを取ろうと思いましたが
お台場フジテレビの攻撃が酷くなり…

この【スマホでテプラ】を
世界中に売却展開する為に
私への殺傷行為が、激しくなったとも伝わってます

gh7
https://mobile.twitter.com/prettypumpkin71/status/1307535786628145153
https://twitter.com/5chan_nel (5ch newer account)
0026不要不急の名無しさん垢版2020/09/21(月) 20:00:45.80ID:qU5biwIY0
日本人バカじゃないからな
今の技術では違う端末が必要になるんだよ
で、結局は補償になるから
手数料を広く薄くとりそれを補償にあて
金貸しで利益上げるしかないんだよ
決済会社は
つまり上級が痛むのを我慢できるかどうか
0029不要不急の名無しさん垢版2020/09/21(月) 20:01:05.45ID:o+OlCAym0
今回ドコモから盗んでった奴は口座番号も名義も誕生日も電話番号も知ってるわけだ
定額給付金の書類しかないぞ
0032不要不急の名無しさん垢版2020/09/21(月) 20:02:16.24ID:nO6pyRDH0
 

ドコモ口座だけじゃない
こんなにある収納代行サービス!
.
支払いツールはSuicaとクレカだけで十分です!
収納代行手数料を負担するのからしてバカバカしい!!
ぼったくり。ぼったくり。ぼったくり!!!
.
これら全てが悪用されあなたの銀行口座にこっそり紐づけされ乗っ取られたら最期、
引き落とし被害は総額600万円以上にも!
.
もう百害あって一利なしです!
こんなの解約しよう!!
絶対につくるのはやめよう!!
.
銀行口座を持ってるだけで不正利用される!
https://asahi.5ch.net/test/read.cgi/newsplus/1600170953/
.
ドコモ口座
ゆうちょペイ
au Pay
Amazon Pay
PayPay
LINE Pay
QUICKPay
楽天ペイ
FamiPay
LAWSONペイ
イオンペイ
Bank Pay
Kyash
PayPal
メルペイ
PayB
pring
ゆめか
支払秘書
習近ペイ
加トちゃんペイ
 
94
0033不要不急の名無しさん垢版2020/09/21(月) 20:02:21.85ID:DIlyipjm0
三井住友では振り込みには必須
端末を支給してくれる
0034不要不急の名無しさん垢版2020/09/21(月) 20:02:37.82ID:1sOdm2dh0
>>1
スレタイが頭悪すぎる
元ソースのタイトルと違う上に、内容理解してない
0037不要不急の名無しさん垢版2020/09/21(月) 20:03:16.66ID:69lghn8h0
決済する度に北海道支店と沖縄支店へ行って同時認証必須にすれば悪用はなくなるだろう
0038不要不急の名無しさん垢版2020/09/21(月) 20:03:47.48ID:h4G8F1150
だーから銀行口座と様々なキャッシュレスサービスをネット上の操作で紐付けできるかどうか、一度銀行窓口で設定しなきゃならないようにしろってんだよ。
使わない奴に迷惑なだけ。
0041不要不急の名無しさん垢版2020/09/21(月) 20:04:39.60ID:RFKhp6fW0
銀行の取引はそうなってるよね
かんたん気軽にキャッシュレス!のシステムが悪いだけ
0044不要不急の名無しさん垢版2020/09/21(月) 20:06:35.09ID:RjDHkLLw0
2段階認証もいいことばかりじゃないよ

スマホ故障したらマジでいろいろ詰む
スマホ故障したらオンラインでスマホ買えない(pcがあってもスマホで2段階認証必須になるから詰み)
0047不要不急の名無しさん垢版2020/09/21(月) 20:07:01.27ID:EP+KqKvc0
>>39
ファイアウォールにバイパスつけているようなもんだからな
0048不要不急の名無しさん垢版2020/09/21(月) 20:07:37.61ID:fiqRlYNo0
>>1
>不正の監視にも目を光らせて摘発や情報保全システムの開発強化に国を挙げて注力すべき

「摘発」に食い込めない間抜けなコメンテーター レスばかり
手法の推測 ハッキング  名簿流出 フィッシングサイト  詐欺手法
防衛として個人の警戒や銀行のセキュリティ
国際的に金融セキュリテイ  印鑑相当に発行承認メール  すべてリアル位置情報
カプセル化を国際標準にすべき  音声通話も位置情報も入れろ
踏み台もリモートもすべてリアル位置情報組み込みで、不正アクセスも 特殊詐欺電話も
金融側決済側サーバーキャリアのAI監視で、リアル場所情報たどって、即現地警察突入させろ!
犯罪くずの損害被害は、10倍返し 外人国籍国と、 発生国に補償させろ!!
  中国朝鮮koreanベトナムインド黒豚イスラム中南米ブラジル 叩き出せ!!
0050不要不急の名無しさん垢版2020/09/21(月) 20:08:14.08ID:9ihyX8hC0
もう口座とベイ口座の紐付けを郵便で確認することにしたら? w
とにかく面倒で時間がかかるようにしろ、それでも必要な奴だけやれ。それでダメなことは潰れろ。
0052不要不急の名無しさん垢版2020/09/21(月) 20:08:36.56ID:0yPVoc5O0
これじゃ足りんと生体認証に変えて指紋情報がネットを行き交うようになるのか。
クレカ以外いらなかったんや
0053不要不急の名無しさん垢版2020/09/21(月) 20:08:55.09ID:rVfc0Z2p0
サイバー犯罪は悪人のほうが一枚上手だ
0054不要不急の名無しさん垢版2020/09/21(月) 20:09:09.51ID:vHj2zE8l0
爺通信のボケた記事
0055不要不急の名無しさん垢版2020/09/21(月) 20:09:13.44ID:RAdZD9qd0
> 犯罪者が盗み見ることができない別端末でのワンタイムパスワードで本人確認するといった

これ、この筆者の人、分かって書いてないだろう。これが本人確認になる訳ないと思う
0056不要不急の名無しさん垢版2020/09/21(月) 20:09:22.26ID:g5oPR1k80
デジタル不正ほとんどがソーシャルハッキング
システムが破られることなんてほとんどない
0058不要不急の名無しさん垢版2020/09/21(月) 20:10:20.73ID:wMuxC9/T0
GAFAクラスは認証システムだけに数千人単位の天才を当てるがガイジ土人は文系新人を割り当てるw
0059不要不急の名無しさん垢版2020/09/21(月) 20:10:37.15ID:bnwv89H60
>>20
何言ってんだこいつ
0061不要不急の名無しさん垢版2020/09/21(月) 20:11:07.28ID:emHUMDT20
お前らガタガタ偉そうにほざくけど、
二段階認証が駄目ほざくなら、何かいい案あるのかよ?どうせないくせに何様なんだよ?どうせ、誰かが作った認証システムを使わざるえないんだから新認証システムが完成するまで黙ってろよクズどもが。
0069不要不急の名無しさん垢版2020/09/21(月) 20:14:08.23ID:XAC5LK1K0
>>55
銀行口座を発行するときにワンタイムパスのトークン渡すとか、
オンラインで使えるようにするときに手渡しもしくは郵送で
送るなら、ほば本人確認できるんでは。
0071不要不急の名無しさん垢版2020/09/21(月) 20:15:40.47ID:SpXNPzl00
意味がよくわからない
そもそも今回の問題でいえば、キャッシュレスと銀行口座を連携させなければいいだけのこと
それでなんにも困らん
0074不要不急の名無しさん垢版2020/09/21(月) 20:17:14.55ID:F1wAud/A0
>>46
あのトークンなら大丈夫だろ、ゆうちょもトークンあるけど時間制限あったかどうか
0075不要不急の名無しさん垢版2020/09/21(月) 20:18:16.54ID:VAqA1hti0
早く犯人探せよ
0076不要不急の名無しさん垢版2020/09/21(月) 20:19:32.01ID:ZsYc1O5t0
スマホでワンタイムにしてもメールアカウントでしかないから1台のパソコンで済んでるけど、どこのも
0077不要不急の名無しさん垢版2020/09/21(月) 20:20:01.89ID:bnwv89H60
Bpayで犯人が新規アカウントをCさんになりすまして作った
Bpayの2段階認証は犯人のSMSで登録した
Bpayのアカウントは犯人のSMSで第三者から保護された

犯人はBpayにA銀行のCさんの口座番号と暗証番号で登録しようとした
A銀行の2段階認証のSMSはCさんの携帯番号に届いた

犯人はA銀行のSMS認証ができなくてCさんの口座番号をBpayに登録できなかった
Cさんの銀行口座は2段階認証で保護されて犯人に乗っ取られなかった

>>20はガイジさん
0078日本からボンボンプロレス政治をなくす協会 ◆Zb9r8FvdBM 垢版2020/09/21(月) 20:21:09.00ID:xQJNOutq0
別端末にして何の意味があるんだよ草生えるわ
逆に正規のユーザーが使いにくくなるのでは
0079不要不急の名無しさん垢版2020/09/21(月) 20:21:20.46ID:kt/xh0Js0
>>64
土人同士仲良くやれwww
0080不要不急の名無しさん垢版2020/09/21(月) 20:23:08.29ID:4sCoh4ZQ0
ポンコツ時事通信ばーかばーか
0083不要不急の名無しさん垢版2020/09/21(月) 20:23:45.99ID:kt/xh0Js0
>>63
つまり、結局は銀行側がセキュリティしっかりしないと駄目ってことか
0086不要不急の名無しさん垢版2020/09/21(月) 20:24:11.87ID:bnwv89H60
>>44
非常用のコードがあるだろ
0087不要不急の名無しさん垢版2020/09/21(月) 20:25:13.39ID:kC287HQr0
確かに、スマホでログインしてスマホにメール来てそのワンパス打ち込んでってあんまり意味ないような気もする
スマホ取られたら一巻の終わりってことか
スマホのメールアプリなんていちいちログアウトしないしなあ
0089不要不急の名無しさん垢版2020/09/21(月) 20:26:49.68ID:PxryxXDO0
docomoはそんな基本でさえ出来てなかったとは
0090不要不急の名無しさん垢版2020/09/21(月) 20:27:05.24ID:e5g4WmUw0
自分のスマホに届いたパスワードや番号を、もういっぺん自分のスマホに入力するだけという
0091不要不急の名無しさん垢版2020/09/21(月) 20:27:22.56ID:yuSoQkiC0
アプリやメールとかだけじゃなく
ハードウェアトークンも長いこと使ってるからみんな何を今さら言ってるんだろうって思ってる
0092不要不急の名無しさん垢版2020/09/21(月) 20:27:54.47ID:rulXgt8Y0
マイナンバーカードのICチップ端末に読ませて本人認証したらいいじゃん
銀行の暗証番号+ダイレクトのパスワード+ワンタイムパスワード+マイナンバーのパスワードで
0095不要不急の名無しさん垢版2020/09/21(月) 20:28:45.33ID:kt/xh0Js0
>>90
セキュリティ高まるじゃん。
お前馬鹿なのか
0096不要不急の名無しさん垢版2020/09/21(月) 20:29:04.46ID://+4+Xk50
ネットで使えるというのは、道に置いて誰でも使えるようにしてるのと同じなんだよ
0097不要不急の名無しさん垢版2020/09/21(月) 20:29:40.38ID:kt/xh0Js0
>>96
お前馬鹿かよ。
馬鹿は黙れよ
0098不要不急の名無しさん垢版2020/09/21(月) 20:31:16.31ID:g5oPR1k80
中国人ネットワークを使って
一見無関係に見える大量のIPから
総当たり攻撃受けたら
防ぎようがないな
0099不要不急の名無しさん垢版2020/09/21(月) 20:31:23.22ID://+4+Xk50
>>97
どっちがバカか?いずれわかる日がそう遠くないうちに来るだろう
ネットをそこまで過信する人の気持ちがわからない
0100不要不急の名無しさん垢版2020/09/21(月) 20:32:02.71ID:4E9Ikp3R0
ネット口座にはワンタイムカードを出すのを義務つけるしかないだろ
それでも岩壁ではないが、ほとんどなくなる

あとは、スマホとPCでつかえるUSBドングルか
0101不要不急の名無しさん垢版2020/09/21(月) 20:32:03.48ID:W6Mu+6Ik0
>2段階認証に加え、犯罪者が盗み見ることができない別端末でのワンタイムパスワードで本人確認するといった丁寧な事業者を選ぶべきだ。

ゆうちょは預金者についてはオンライン取引はワンタイムパスワードが必要だが
業者には1段階認証を開放していた
それを預金者がどうやって知ることができるんだね
完全にゆうちょの犯罪だよ
0104不要不急の名無しさん垢版2020/09/21(月) 20:34:08.14ID:/wyHnSpB0
NTTコミュニケーションがこの方式じゃない?
パソコンでやってるのに認証が固定電話かモバイルかっていう。
頭混乱するんだよね。
なんでそんなめんどくさいのとおもっていたがw
0105不要不急の名無しさん垢版2020/09/21(月) 20:34:19.24ID:kt/xh0Js0
>>99
>道に置いて誰でも使えるようにしてる

さすがにこれは無いから。
お前が頭おかしいだけ。
0106不要不急の名無しさん垢版2020/09/21(月) 20:34:52.49ID:nJiPCt290
マイナンバーと免許と指紋と顔写真を一括管理する公的な認証機関でも作っておいて
本人確認のためには銀行等に生体データを送って、さらに銀行から認証機関にデータ投げて
確認してもらうとかできれば
末端利用者としては生体認証だけで済むから簡単でいいんだけども

それで穴は無いよね?
0108不要不急の名無しさん垢版2020/09/21(月) 20:36:00.12ID:/wyHnSpB0
>>106
どっちにしても元の機関から漏洩したら
0109不要不急の名無しさん垢版2020/09/21(月) 20:36:14.50ID:jJC8F+UG0
>>2
パスワードトークンを配布すべきなんだよ
金融機関はトークン利用で2段階確認すべき
0110不要不急の名無しさん垢版2020/09/21(月) 20:36:48.94ID:kC287HQr0
あるサイトの支払いにどのクレカ使ってたか忘れちゃって調べようとしたらログインの認証でクレカの下4桁入れてくださいって言われて困ったよ
0111不要不急の名無しさん垢版2020/09/21(月) 20:37:06.03ID:Q7dDm+i+0
オレオレは物理的に窃取にくるから
ここまでやられたら電子的な防御がほとんど無意味という典型
でもそんなの欲しがるのなんて金抜きたい奴だけやんというちょっとしたことで防げる
0112不要不急の名無しさん垢版2020/09/21(月) 20:38:56.99ID:fDSYE+5E0
>>106
中国じゃ顔認証のフィッシング詐欺とか流行ってるね
最終的には利用者のリテラシーが穴
0113不要不急の名無しさん垢版2020/09/21(月) 20:40:30.26ID:ZsYc1O5t0
トークン利用できるとこは口座で使ってるけど、今回の件では該当銀行だったのがなんとも
0114不要不急の名無しさん垢版2020/09/21(月) 20:41:43.65ID:nJiPCt290
>>112
顔認証は確かにそれだけじゃユルいかもねえ
そもそもマスクしてると使えんから意外と不便だしw
0115不要不急の名無しさん垢版2020/09/21(月) 20:42:38.93ID:DKv+6rji0
唯一無二の物とは本人自身
そう 本人に認証させれば良いだけの話
0116不要不急の名無しさん垢版2020/09/21(月) 20:43:40.78ID:RAdZD9qd0
>>109 でねぇ、銀行の数だけへんなトークン用おもちゃがじゃらじゃら増える訳。これって、私の銀行のパスワードだけは厳重に管理して下さいって、手帳いっぱいにパスワードがあふれたのと同じ状態。三菱なんて2個あるしw
0117不要不急の名無しさん垢版2020/09/21(月) 20:45:02.52ID:tTrlHD3E0
それは面倒くさすぎる
ワンタイムパスの銀行結局面倒すぎて使わなくなる
0118不要不急の名無しさん垢版2020/09/21(月) 20:45:19.68ID:OJORyF720
パスワード手帳のポケットにトークンねじ込んでる
なんやかんや安心だよワンタイムパス
0119不要不急の名無しさん垢版2020/09/21(月) 20:45:41.81ID:g5oPR1k80
それより通信会社が
simスワップ対策やってんのかが心配だ
Amazonでさえカスタマーサービスの電話対応で簡単にパスワードの再発行したことがあるからな
0122不要不急の名無しさん垢版2020/09/21(月) 20:48:48.66ID:jJC8F+UG0
>>116
カードケースでトークンも管理しろ
常時持ち出すカードは限度額の低い一種類とか決めて
0124不要不急の名無しさん垢版2020/09/21(月) 20:51:05.01ID:nJiPCt290
>>116
自分も三菱UFJメインに使ってるけど、結局アプリのワンタイムパスしか使わなくなってるわ
本当はトークンっての?小さい電卓みたいなヤツ、アレの方が安全なんだろうけど、
マンドクセって顧客多いからアプリに機能つけてるんだろうね
0125不要不急の名無しさん垢版2020/09/21(月) 20:51:43.64ID:WAJmyihM0
>>112
tictocを広めた目的が生体認証を広く収集するためなんだって
若い世代は顔認証、虹彩認証まるっと抜かれてんじゃない?
どんな頑丈な扉作っても泥棒に合いカギ渡しちゃってるから意味ないのかも
0127不要不急の名無しさん垢版2020/09/21(月) 20:53:53.21ID:SzgQDv2/0
PCオンライン取引だけどトークン便利だよ
0129不要不急の名無しさん垢版2020/09/21(月) 20:55:46.63ID:RbM6WZvY0
ゆうちょダイレクトで
生体認証選んだら二度とトークンに変更できないのな
電話したら
一度ダイレクト外してから再度ダイレクト申し込みしろって言われて
くっそめんどくさい
0130不要不急の名無しさん垢版2020/09/21(月) 20:56:15.54ID:DMyWFzcT0
ジャパンネット、埼玉りそな、三菱UFJがトークン
やっぱ外で使えないのでほぼ100%放置
ペイペイチャージでジャパンネット使うくらい
新生が乱数表カードなので通常の利用は新生
乱数表カードスキャンして格納フォルダにパスかけてる
0131不要不急の名無しさん垢版2020/09/21(月) 20:57:51.80ID:RAdZD9qd0
>>128 Googleは怖いよね。定期的にこれこれこのIPからあなたのアカウントへアクセスがありましたってレポートが絶えない‥
0132不要不急の名無しさん垢版2020/09/21(月) 20:59:42.27ID:9GiDtOn60
ワンタイムパスワードは三桁くらいで充分だろ
あんまり長いのやめろ
0133不要不急の名無しさん垢版2020/09/21(月) 21:00:15.71ID:nJiPCt290
>>130
UFJはスマホアプリにワンタイムパス生成機能付いてるよ
スマホだけあればいい
0134不要不急の名無しさん垢版2020/09/21(月) 21:01:59.92ID:907Fp3Ob0
ジャパンネット 埼玉りそな 三菱UFJ 三井住友 JAがこれら入れてるよな
定期的に口座からいくらか引かれてワンタイムパスのカードが送られてくる
ジャパンネットは来年にPayPay銀行に社名変更されるけれどね
0136不要不急の名無しさん垢版2020/09/21(月) 21:02:58.25ID:Q79FujdJ0
>>83
そうだけど
ドコモとかのpay側を批判する連中って
銀行口座側の2段階認証を犯人が設定すると考えるんだよ
なぜか犯人のSMSで銀行の2段階認証を突破できると考える
0137不要不急の名無しさん垢版2020/09/21(月) 21:05:24.58ID:ZsYc1O5t0
いしいひさいちの漫画で、厳重なセキュリティ貸し金庫でも管理側は金庫ごとズラして裏はスカスカ みたいな状態
0138不要不急の名無しさん垢版2020/09/21(月) 21:05:43.06ID:AKJgKzGZ0
荻原博子。なんかひさしぶりに聞いたな。
金持ちも、貧乏人も資産は分散させる必要があるね。
ドコモや郵貯地銀がゴミであることが露呈したわけで。

心配なやつは国債でもかっとけ。郵貯社員にクソみたいなソブリン債かわせるリスクもなくなるし、普通が一番。
今回は勝手な紐付けが問題になったわけだが、ネットバンクは危険。
それなりの対策とっている銀行は問題ないんだろうが、8割がた、おそろしく程度のひくいセキュリティで利用しているのが現状だろうし。
0139不要不急の名無しさん垢版2020/09/21(月) 21:07:24.75ID:kB54JFEV0
指紋認証にできんの?
銀行ごとに変なパスワード用アプリダウンロードして常にアップデートとかめんどくさすぎる
あと銀行は何年か0円だったら口座消しといて
0140不要不急の名無しさん垢版2020/09/21(月) 21:08:49.59ID:bNG+aZxZ0
お金を口座間で瞬時に移動できることが犯罪の成功率を高めているのだから、
移動を要求したてからそれが完了するまでに一定の時間間隔を置き、
たとえば3日間程度。その間に引き落とし口座の本人に了解を取るメールを
送って、本人が認証して、その取引を承諾行為を行ってはじめて、移動が可能な
状態になる。そうして予定された時間たったら移動完成、そういうぐあいに
しないと、異変に気が付いてから取引を停止としても、既に終わっていて
そのまた先の口座からまた別の口座に移されていて、最後はゴーンが居るような
国に金が渡っていれば、もう手を出しようがない。
0141不要不急の名無しさん垢版2020/09/21(月) 21:09:22.84ID:kB54JFEV0
パスワード忘れた用の秘密のパスワードがいい
あれが一番簡単
身内にさえ泥棒いなきゃスーパーハッカーには分かりっこない
0142不要不急の名無しさん垢版2020/09/21(月) 21:09:28.75ID:w+n4x4fW0
ドコモ口座連携で2要素認証してなかった銀行の一覧はこちら
https://youtu.be/fVr93E2_OKc
0144不要不急の名無しさん垢版2020/09/21(月) 21:11:01.71ID:zHntSCHH0
利用者数を獲得するためにセキュリティーを軽視した
スマホでネットバンキンクするには、
SMBCは口座開設時に届け出た電話番号から指定番号へ電話することでアクチ
JAは口座開設時に届け出た住所へ初期設定で必要となる情報が書類で届く
0145不要不急の名無しさん垢版2020/09/21(月) 21:11:08.97ID:jJC8F+UG0
>>128
Googleとかネット経由はいずれ抜かれる
トークンはネット介さないスタンドアローンだから
かなり安全
0146不要不急の名無しさん垢版2020/09/21(月) 21:15:23.21ID:7fBhSpnR0
トークンにしてもワンタイムパスワード端末なんて使った事ない連中の方が多いんじゃないの?
0147不要不急の名無しさん垢版2020/09/21(月) 21:15:25.06ID:6LqgIaMt0
銀行の暗証番号が数字4桁ってのはそろそろ限界だろ。いいかげんに改善してほしい

あとクレカのセキュリティーコードがクレカに印刷されてるのもアホかと
0148不要不急の名無しさん垢版2020/09/21(月) 21:17:02.39ID:I/kZirV+0
仮想通貨やりとりしてるやつはGoogleさんのトークン皆使ってるだろあれでじゅうぶん
0150不要不急の名無しさん垢版2020/09/21(月) 21:18:14.37ID:zHntSCHH0
>>147
キャッシュカードの暗証番号4桁は、本来はキャッシュカードを持っているということとセットなわけでね
キャッシュカードの現物と暗証番号4桁とが2つ揃って機能させていたわけ
0151不要不急の名無しさん垢版2020/09/21(月) 21:18:40.99ID:RAdZD9qd0
>>147 よく言われてるけど、4桁の暗証番号は、ATM監視環境とクレジットカード物理実態と揃って初めて機能するもので、それをログインなんかに流用するのはそもそも間違った使い方
0152不要不急の名無しさん垢版2020/09/21(月) 21:20:34.62ID:zHntSCHH0
>>140
そのメールアドレスは誰が申請したものなの?
そこの確認が重要なわけでね
0153不要不急の名無しさん垢版2020/09/21(月) 21:20:44.44ID:IGN+l7XJ0
それが2段階認証ですよおじいちゃん
0154不要不急の名無しさん垢版2020/09/21(月) 21:21:00.34ID:AKJgKzGZ0
 ネット銀行はそうとうやばいわな。
ID+パスワードだけで運用できる形になってるし、
これは銀行引き落とし紐付けサービスと大して差がない。
セキュリティがクソ弱い設定をつかえるということ自体が、重大な穴なのだ。
ネット銀行のアカウントのっとりも発生しているようだし、なぜか問題にされていないけどなw

役人や銀行にとっては、一般人の資産なんてどうだっていいんだろう。今回はドコモ口座の問題によってそれが露呈しただけ。
0155不要不急の名無しさん垢版2020/09/21(月) 21:22:15.46ID:r4QUXFZG0
今までスマホに画面ロックなんて使ってなかった。
ワンタイムパスワードへの切り替えでロック設定しなくちゃならなくて面倒だね。
0156不要不急の名無しさん垢版2020/09/21(月) 21:22:52.57ID:C/YxJ12E0
みずほ「ワンタイムパスワードカードの新規再発行受付は終了しました」
0158不要不急の名無しさん垢版2020/09/21(月) 21:32:48.24ID:tbzD5xkE0
>>145
Google認証を理解できてないじゃん
0159不要不急の名無しさん垢版2020/09/21(月) 21:33:55.74ID:FWWaqUXJ0
固定電話に音声でワンタイムパスワードを知らせてこればいい
そういう所ある
0160不要不急の名無しさん垢版2020/09/21(月) 21:35:41.68ID:2rGJXQDJ0
>>37
俺一人しかいないし、むしろ詐欺「グループ」じゃないと決済出来なくない?
0163不要不急の名無しさん垢版2020/09/21(月) 21:48:50.60ID:AKJgKzGZ0
>>157
ネットバンクとひとくくりにはできないのだろうけど、
穴だらけの仕様、設定で利用している人間が大半かとおもうし、穴だらけの状態でもつかえるような形が黙認されているので
一般論としてはネットバンクは危険という話になりえるとおもう。

物理的なデバイスをつかったトークン利用。ネットバンクとしては当然の対応をしていたとおもうが
今でもブランド名でサービスが選ばれているといった形か。
 消費者もアホみたいな金融機関は切り捨てる必要がでてきているとおもう。郵貯とかも。
0164不要不急の名無しさん垢版2020/09/21(月) 21:50:42.63ID:bpQhGm4c0
物理デバイスに拘る老害
0166不要不急の名無しさん垢版2020/09/21(月) 21:55:17.10ID:bpQhGm4c0
老害はauthenticatorとか使えない不思議
0167不要不急の名無しさん垢版2020/09/21(月) 21:59:19.40ID:ImMczuNh0
みずほ銀行のログインで好きな飲み物を聞かれるんだけどオレはファンタにしている。
0168不要不急の名無しさん垢版2020/09/21(月) 22:01:14.06ID:FsKehxOa0
ワンタイムパスワードはトークンかアプリが必要で面倒
2段階認証だけでいいよ
それもSMS・固定電話番号・Eメールをそれぞれ複数設定できるようにしてほしい
電話番号やメアド変わるってよくあるからな
0169不要不急の名無しさん垢版2020/09/21(月) 22:01:18.47ID:AKJgKzGZ0
ん?別にグーグルのサービスでも物理的なワンタイムパスワード発生装置でもどっちでもかまわんよ。
こういうセキュリティ対策をやっていない、やっていたとしても使いたい人がつかえば、みたいなスタンスの
クソみたいな銀行に大金をあずけること自体がリスクなわけで。

犯罪にまきこまれたくなければ、利用者は銀行をしっかり選ぶ必要がある。
0170不要不急の名無しさん垢版2020/09/21(月) 22:01:24.91ID:RbM6WZvY0
初恋の人の名前にしてる
毎回毎回○田圭一って入れとるわ
0172不要不急の名無しさん垢版2020/09/21(月) 22:30:02.85ID:UKxQ+XH00
どこかで現金化するんだから、それを追えるようにすればいいだろ!
買う時には防犯カメラで写せば、追えるだろ。
0175不要不急の名無しさん垢版2020/09/21(月) 23:17:01.44ID:TojQf8h90
>>174
狂うけど、最後のログイン時間からズレの許容度を決めて少し余裕を持たせて一致するか判定している(例えば、3ヶ月ぶりのログインなら、前後3回分までは許容する等)

そして、一致したら「どの数値が入力されたのだから、トークンの時計は進んで(あるいは遅れて)いそうだ」というサーバー側の情報を更新する。
0176不要不急の名無しさん垢版2020/09/21(月) 23:46:48.01ID:jJC8F+UG0
>>158
理解してないのはお前w
Google経由すればメッセージだろうとGmail アプリだろうと
確認コード アプリだろうと世界中に筒抜け
0178不要不急の名無しさん垢版2020/09/21(月) 23:53:24.45ID:vvUwpbb80
どんどんめんどくさくなっていく
しかも合併だ買収だで自分が利用してる銀行・サービス名も変わって
わけわかめになるだろう
0180不要不急の名無しさん垢版2020/09/22(火) 00:17:16.85ID:qhWUJ9kO0
ネットワークアクセスを必要とするマニフェストを含んでない、ワンタイムパスワード生成アプリなら本人がやらかさない限り安全でしょ一応
0181不要不急の名無しさん垢版2020/09/22(火) 00:53:02.96ID:tS5Bbc170
本人確認は二要素認証で十分。ただ二要素は今のところSMSくらいしか一般ユーザーに提供できないからシステム側のコストがな‥。Google AuthenticatorみたいなTOTPはとても一般ユーザーには教えられん。サポート辛すぎる。
0182不要不急の名無しさん垢版2020/09/22(火) 10:04:37.26ID:mOxWocCj0
秘密の答えを10個ぐらい登録しておいてランダムに表示、3回続けて間違ったらロック
回答はカナカナのみ
これでどうだろ?
0183不要不急の名無しさん垢版2020/09/22(火) 10:32:55.91ID:eLSJXReO0
>>18
SMS付きの携帯を契約するには、身元確認が必須だから、それをやっても、すぐに捕まる。
0185不要不急の名無しさん垢版2020/09/22(火) 11:42:36.63ID:3LeTW+3f0
>>179
リスクに応じていろいろ。
日本があかんのはリスクに応じた認証とかいうと面倒だ喚く連中多すぎ
0186不要不急の名無しさん垢版2020/09/22(火) 11:44:50.61ID:5zsIdfDH0
ラインが一番面倒だ思ってたけど、やっぱあまーいか
0187不要不急の名無しさん垢版2020/09/22(火) 11:48:02.13ID:4NXU0j7q0
ネットバンキングでワンタイムカード使うけど
あの仕組みがワカラン
あのカードってネット繋がってるわけじゃないのに
それで出た数字でなんで認証されるの?
0188不要不急の名無しさん垢版2020/09/22(火) 11:51:53.51ID:3LeTW+3f0
>>187
あれは暗号化の仕組み応用して時刻から計算してる
0189不要不急の名無しさん垢版2020/09/22(火) 11:54:49.98ID:sSA1fg4d0
スマホの指紋認証でいいじゃん。
0190不要不急の名無しさん垢版2020/09/22(火) 12:05:00.36ID:4NXU0j7q0
>>188
なるほどサンクス
やっぱりワカランw
0192不要不急の名無しさん垢版2020/09/22(火) 12:09:50.52ID:3LeTW+3f0
>>190
httpsとかPKIとかいろんなもんが今暗号理論ってもんに結びついてる
0193不要不急の名無しさん垢版2020/09/22(火) 12:11:48.66ID:fyhKFF060
ワンタイムパスワードって電池切れないのかな?
使いたいときに使えなかったりして。
0196不要不急の名無しさん垢版2020/09/22(火) 12:52:34.15ID:EXFMRm+o0
 

ドコモ口座だけじゃない
こんなにある収納代行サービス!
.
支払いツールはSuicaとクレカだけで十分です!
収納代行手数料を負担するのからしてバカバカしい!!
ぼったくり。ぼったくり。ぼったくり!!!
.
これら全てが悪用されあなたの銀行口座にこっそり紐づけされ乗っ取られたら最期、
引き落とし被害は総額600万円以上にも!
.
もう百害あって一利なしです!
こんなの解約しよう!!
絶対につくるのはやめよう!!
.
銀行口座を持ってるだけで不正利用される!
https://asahi.5ch.net/test/read.cgi/newsplus/1600170953/
.
ドコモ口座
ゆうちょペイ
au Pay
Amazon Pay
PayPay
LINE Pay
QUICKPay
楽天ペイ
FamiPay
LAWSONペイ
イオンペイ
Bank Pay
Kyash
PayPal
メルペイ
PayB
pring
ゆめか
支払秘書
習近ペイ
加トちゃんペイ
 
00
0197不要不急の名無しさん垢版2020/09/22(火) 13:03:00.28ID:L99M1fbU0
>>190
数字をはじき出すアルゴリズムが全く同じカードが2つあって、一枚はお前が持っている、一枚はネットバンクの画面の向こうで銀行のおっさんが持っている
お前がボタン押してカードが数字出してそれをネット画面に入力すると、画面の向こうの銀行のおっさんもカードのボタン押して数字を表示させて、両者を照合しているんだよ
地味だがミスが許されない過酷な仕事
0198不要不急の名無しさん垢版2020/09/22(火) 13:05:27.01ID:+24n4Xwz0
別端末とかでなくて口座開設時に連絡先登録してそこに確認しないと意味がない
0200不要不急の名無しさん垢版2020/09/22(火) 13:07:14.18ID:L99M1fbU0
>>199
え?
理解できなかった?
わかりやすく説明してやったわけだが
0202不要不急の名無しさん垢版2020/09/22(火) 16:53:49.01ID:m/+v4KKM0
>>17
偽造できるでしょ
即時照合できない限り偽造でも承認が通ってしまう
0203不要不急の名無しさん垢版2020/09/22(火) 17:21:27.62ID:3LeTW+3f0
>>202
電子証明格納するチップの偽造どうすんの。
外国人の在留カード偽造って、あれ出来が微妙な券面偽造で雇う方も判ってて通してるからな
0204不要不急の名無しさん垢版2020/09/22(火) 17:26:32.40ID:NSbl1CdF0
免許証に暗証番号とか付けるんだったら
指紋認証して欲しいわあ。マイナンバーカードでも良いけど。
ICチップだったら全ての指の指紋くらい余裕で記憶できるでしょ?
0205不要不急の名無しさん垢版2020/09/22(火) 17:28:38.03ID:OVX/DEMK0
金庫屋の株価が上がるのかな
0206不要不急の名無しさん垢版2020/09/22(火) 17:31:23.82ID:aOhi2t4l0
>>182
そんなもん不便過ぎだろ
セキュリティーのことしか考えてねーじゃん
0207不要不急の名無しさん垢版2020/09/22(火) 17:41:44.63ID:Cw2fRUpX0
まあ、こんなにもああだこうだと気をつける必要あるとか面倒なキャッシュレスをなんで使いたがる人が多いの?
0208不要不急の名無しさん垢版2020/09/22(火) 18:18:10.04ID:Hft+1MPb0
オナホ端末作ってチンポで認証ってのはどうだ?
0209不要不急の名無しさん垢版2020/09/22(火) 21:08:02.28ID:jrd2vc0a0
携帯番号やメアドが変わると二度とログイン出来なくなるから、うっかり変更手続きしないでスマホ替えると終る
0211不要不急の名無しさん垢版2020/09/24(木) 21:38:49.51ID:7eC1hTJN0
web振り込みはオンラインバンク開設しないと利用できないようにすればいいと思うが
0213不要不急の名無しさん垢版2020/09/24(木) 21:44:53.98ID:E8d6T3b20
>>211
だよねえ
決済サービスを通帳口座と紐付けようとするのがおかしい
通帳口座はネットから触ることができない設定を選べるようにするべき
残高照会サービスとかも入力簡単なのが多いからいらない
決済系、照会は今時はもうネットバンキング必須じゃないと
0214不要不急の名無しさん垢版2020/09/25(金) 01:22:07.19ID:RZG6t3t50
最近、どこもトークンからスマホのワンタイムパスワードになってきてるけど、トークンってあんまり安全じゃないの?
仕組みはTOTPとあんま変わらなそうなんだけど
0215不要不急の名無しさん垢版2020/09/25(金) 01:47:21.26ID:nX64JbV90
トークンは数年したら電池切れで交換しないといけないから使う人減らしたいんじゃない
ゆうちょは有料
0216不要不急の名無しさん垢版2020/09/25(金) 18:30:36.13ID:+U7WlWT50
>>215
あとseedは時刻なので、スマホだとOS側でNTP叩いて補正すっからトラブル少なめ
0217不要不急の名無しさん垢版2020/09/25(金) 18:35:26.99ID:+U7WlWT50
>>213
公租公課とか塾のお月謝なら問題なかったのよ。
元々仕向先が公共か定期ほぼ定額の支払いって前提の仕組みなんだし。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況