Movatterモバイル変換


[0]ホーム

URL:


はてラボはてな匿名ダイアリー
ようこそ ゲスト さんログインユーザー登録

「2段階認証」を含む日記RSS

はてなキーワード:2段階認証とは

次の25件>

2025-07-01

ハンバーグの作り方

まず、スマホ機内モードにしよう。

パソコンLANケーブルを外しWi-Fiブルートゥースオフにする。(タレント教授が、イヤホンなどブルートゥース接続ノイズ侵入を許すとテレビでいっていた)

つぎに、生ハンバーグを好きな数だけこねる。好きな数だけこねる。好きな数だけこねる。

このまま冷凍庫の下書きフォルダに保存してもいい。

そうした後で、機内モードを解除し、一気に焼く。

Zzz

アンドロイド電子レンジ使用中に、「・」や「前方後円墳マーク時刻表示の横に現れた人は、今すぐiOS家電に乗り換えたほうがいい。漏電している。

🍎アカウント2段階認証に、見慣れない番号が登録されていたら、それを直ちに削除し、鍵🔑を変えよう。漏電している。

大、小、数、マーク63文字に近いほうがいい。

可視可能性があるので、念のため、一度2段階認証オフにして、再度オンにするといいだろう。

鍵🔑は電子レンジの中に保存しないほうがいい。

iクラウドWEBアクセス許可している人は、要注意だ。

おいしいハンバーグが焼けたらレシピを教えてほしい。

Permalink |記事への反応(1) | 20:43

このエントリーをはてなブックマークに追加ツイートシェア

2025-06-20

anond:20250620130032

まず、最初に訂正です

『2FAの設定が電話番号だけだと、電話なくしたら詰む』ではなく

これは、私があなたの状況をちゃんと把握していなかった(それは今も)ので、あなたの状況にはたぶん当てはまりませんね

おそらく、

が正しいと思われます

また長くなってしまったので、最も理解して欲しいことを先に書いておきます



以下、上から順にコメントしていきます。乗りかかった船ですので

別にパスワードの再設定したいわけではありません。

別にあなた気持ちを汲んでパスワードの再設定処理になっているわけではないことは理解できますよね?

単純に、あなたが「パスワードを間違えた」からパスワードの再設定の処理になっているのです

示したのは2FA設定していなくともリカバリ電話番号要求される復元処理の流れです。

それは、あなたがそのように設定したからに過ぎません

パスワード再設定用の連絡先に電話番号メアドも設定されていなければ、恐らくその時点で「詰み」です

# 状況から察するに、恐らく最初Googleアカウント作成する際に電話番号だけは登録していたのだと思います

#Googleアカウントの設定で、([セキュリティ]ではなく)[連絡先情報]の方に電話番号が設定されている状態です

# ここの値が[セキュリティ]-[再設定用の電話番号]にコピーされる挙動をしたような気がしま

逆に、何を要求されればあなたは満足するのでしょうか?

事前に登録されていない連絡先経由でパスワードを変更できたら、それは一般的にはセキュリティホールです

一般論パスキー設定したら「パスキー復元方法ではない」パスワード復元のための別メアド登録複数電話番号登録するものでしょうか?

パスキーのことは一旦忘れましょう。全く関係ありません

先のトラバ示したとおり、

再設定用の電話番号メールアドレスは、*2FAの設定とは別に*、パスワードリカバリ用に設定するものです

本気で理解する気があるのなら、Googleアカウントの設定確認してください。そのようになっていることは一目瞭然です

(なお、「再設定用の電話番号またはメールアドレス」が設定済の状態で2FAを有効にすると、自動的に2FAの設定値にもコピーされたと思います)

正攻法とするならGoogle側でパスキー設定の際に案内があるべきだと思っている次第であります

あなたがそう思うのは自由です

確認していないので分かりませんが2FAをOnにしてバックアップコードを生成していても、Googleアカウントでは

(略)パスワード不明(略)

他のログイン方法バックアップコードでのログイン表示されますか?

2FA(2段階認証)についての認識おかしいです

2段階認証とは、いうまでもなく1段階目の認証ありきであり、Googleにおいてそれはパスワードです

2FAはパスワード忘却時のリカバリ手段ではありません

(詳しい挙動は知りませんが、2FAの設定値含め登録済の情報をいくつかGoogleに示して本人であることが証明できれば、アカウントリカバリできることがあるようですが)

パスワード忘却時のリカバリ手段あくまで、「再設定用の電話番号またはメールアドレスであることを理解してください

> ・パスワードは覚えてられないけど、安全場所に保管もしておきたくない

> →保管しなければならないなら保管しないと忘れたとき詰みますよと案内表示するのはそんなに難しいですか?

私はGoogle関係者でも何でも無いので、知りません(技術的にはそんなに難しくないような気はします)

パスワードを忘れたうえにリカバリ手段も適切に設定していなければ、ログインできなくなる」がわからない人がいるとも思えませんが、それも断言できません

> ・電話番号は1つしかないしメールは当該アカウントGmailしかないけど、他人電話番号フリーメールは紐付けたくない

> →これは人によりますな、他人電話番号紐付けて解決できるとは思えませんが

あなたが「解決できるとは思えない」のは自由ですが、

子供アカウントに親の電話番号登録するようなことはごく一般的にされていることですし、それでリカバリ成功している例はいくらでもあります

> ・スマホを無くしてもSIMの再発行はしたくない

> →SIMスワップ危険があるんじゃないですかね

あなたがそう思うのは自由ですし、SIMスワップについてまで説明する気もありませんが、SIMスワップを警戒して電話番号を手放してしまうよりは自分で元の電話番号を取り戻した方がよい気がしま

> ・デバイスはAndroid1台しかない(iPhone等のAppleパスキーは使えない)

> →これも人によりますね老人でデバイスは1台しかないなんてザラだと思います

それはそう思います

> ・バックアップコード管理はしたくない

> →必要なら設定時に「作成できます」ではなく「作成保管しないと詰みます」と案内表示できないんでしょうか?

私はGoogle関係者でも何でも無いので、知りません

ただ、「作成保管しないと詰みます」というのは、条件によるので明確に誤りです

最初にも言いましたが、あなたのケースは2FAの設定以前に『パスワード再設定用の連絡先が電話番号だけにもかかわらず、電話番号を手放してしまった』ことが詰んだ原因だと考えられます

正直、なにが言いたいのかよくわかりませんが、

上記の条件がアンド条件だということを理解されていないのでしょうか?どれか1つでも、許容できる条件はないのでしょうか?

できないのであれば、先にも言ったとおりスマホを無くしたら「詰み」の可能性が高いです。ただそれだけです。パスキーも2FAも本質的無関係です

察するに「だから俺は悪くない」と主張したいのだと思われますが、ここでそれをしても何も得るものはありませんよ




Googleリカバリ仕様おかしいだけで、他のサービススマホ紛失してもパスワード再発行のリカバリは容易にできますよ。

それはあなたが事前にリカバリ手段を正しく設定していたからではないですか?

そうでないなら、先ほども言いましたが、一般的にはセキュリティホールです

("容易に"でなく、サポート窓口などが対応することはあり得ると思います)

単純に、GmailGoogle自身サービスのために、Googleリカバリ手段の設定(具体的にはメアド)が足りなかっただけの話ではないですか?





いまいち話が噛み合わないので明記しておきますが、

私は別に、「Googleが万人にとって望ましい設計になっている」と主張しているわけでも

まして「あなたにとって望ましい設計になっているべき」だと思っているわけでもありません

あなたにとってGoogle理想システムになっていないことはよく理解できました

他人アドバイスよりも「Google自身が分かりやす説明していない設定はするべきではない(設定できない)」という主義(?)であることもなんとなく理解できます

ただ、それをここで言われても私には何もしてあげられません

私はただ、「パスキーのせいで詰んだ」というのが誤解である説明しているだけです

別に私の説明鵜呑みにする必要もありませんし、むしろその態度自体は素晴らしいと思います

是非、ご自身でよくお調べになった上で理解されるのがよいと思います

[追記]

なぜこんなにパスキーのせいだと思い込むのかを考えていて、ちょっと想像できました

あなたは、「パスキー有効化したら、パスワードは使わなくなる(忘れてもいい)」と考えたのではないでしょうか?

で、パスキー(スマホ)を無くしたときパスワード要求されて…という流れでは?

(まぁそれがあっててもそうでなくても、どうということはないのですが)

Permalink |記事への反応(1) | 19:43

このエントリーをはてなブックマークに追加ツイートシェア

2025-06-19

PayPayは「不正に気づくまでのタイムラグ」が短く、手遅れになりにくい

比較ポイント PayPay一般的クレジットカード
--------- -------------------------------------------------------- ---------------------------------------------------------------------------
利用情報の反映 決済直後にアプリ取引履歴プッシュ通知へ即時反映。金額店舗名まで確認可。店舗が売上データ送信後にカード会社が反映。早くて2~3日、遅いと2週間以上、ネット通販では2~3 か月遅れることも。
速報通知の普及度 標準機能(通知OFFでも履歴は即反映) 一部カードで「利用速報」プッシュ実装。ただし速報はオーソリ情報なので、店舗オフライン処理・後送信場合は届かない。
利用停止アクションアプリで即時ロック/1日の上限変更が可能コールセンターや会員サイト経由。速報がない取引は明細確定後に気づく場合
被害補償 申告から原則60日以内の届け出で全額補償(PayPay規定カード会社ごとに60~120日程度の締切+不正補償盗難保険チャージバック)

いろいろ条件があるから、詳しくはPayPayの補償に関する規約確認してネ♡

まり「手遅れになりにくい」と言える理由

ただし「絶対安全」ではない

---

結論

PayPay は「決済情報が即時に可視化され、アプリからワンタップ対処できる」構造上、クレジットカードよりも不正に気付くまでの時間が短く、結果として“手遅れ”になる可能性が小さい――と言える。



ちなみに…

「申告」と「届け出」――同じように見えて役割が違う

用語ニュアンス/法的ポジション PayPay補償での具体的な行為
----------------- ------------------------------------------------- -------------------------------------------
申告(しんこく) 「○○が起きました」と事実を報告する行為行政手続では「一定の事項を明らかにして知らせること」と定義される。税の *確定申告* が典型例。不正利用に気づいたら60日以内に
1) PayPay窓口へ連絡し取引詳細を報告
2)警察にも「こういう被害に遭った」と申し出る――ここまでが“申告”扱い。
届け出(とどけで)/被害事実公式記録として提出する手続。提出後に行政警察)が記録し、受理番号が発行されるが、原則として許可判断は伴わない。補償申請の条件として警察被害届を提出し、受理番号や書類をPayPay側に提出することが求められる。これが「警察被害の届出」要件

---

実際に何をすればいい?

---

まとめ

両方こなして初めて「全額補償」の土俵に立てるので、“気づいたら即連絡→すぐ被害届”が鉄則です。

Permalink |記事への反応(0) | 20:35

このエントリーをはてなブックマークに追加ツイートシェア

anond:20250619121006

パスキーを設定するだけならバックアップコードの取得は必須じゃない


Googleアカウントには「パスワードだけでログインできるモード」(デフォルト)と「パスワードに加えて2段階認証(2FA)が必要モード」がある

2FAには、SMS、TOTP(Google Authenticatorとか)、バックアップコード、すでにログイン済みの端末で許可するなどの方法が使える

パスキー単独パスワード+2FAの効力があるけど、2FAを必須に設定してなければ単なるパスワードの代わりとして機能する


2FAは有効にした方がもちろん安全だけど、十分に複雑で使い回しでないパスワードを設定していて、普段パスキーを使っているなら必ずしも2FA必須にしなくてもいい

パスキーパスワードと違ってフィッシングによって奪われる心配がないか

問題パスワードマネージャ侵害された場合だけど、そのときパスキーも一緒に奪われるのでどうしたらいいかわからん

Permalink |記事への反応(2) | 12:44

このエントリーをはてなブックマークに追加ツイートシェア

2025-06-18

できるだけ楽にGoogleアカウントを守る方法(追記しました)

追記 [2025-06-19 15:30]

タイトルがヘタすぎました。すみません垢BANについては書いてないです(それは自分も知りたい)

改めてタイトルつけるなら 【2段階認証安全運用する方法(Google版)】 とかかなぁ

追記 [2025-06-19 13:30]

ちょっと勘違いしている人がちらほらいる(トラバ参照)ので追記しておきます

↑ということです

パスキーは『不正ログインリスク』への対策意味が大きいです

一部の人が感じている『パスキー有効化すると詰みそう』というのは、少なくともGoogleには当てはまらないと思ってます(認証方法が*追加*されるだけだから)

2段階認証認証方法を適切に管理するのが難しいなら、(『不正ログインリスク』とのトレードオフ認識した上で)『2段階認証をOffにする』べきであり、パスキーとは直接的には関係ないです

2段階認証の設定を最新化できていないとか、電話番号だけにしているとかだと、パスキーを使っていなくても詰みます

自分が書き始めたきっかけがパスキー話題だったので、わかりにくくて申し訳ない

※ここから本文

できるだけ楽に以下のリスクからGoogleアカウントを守る方法を考えてみたよ

まとめてみて気付いたけど、バックアップコード大事

設定するもの

最低限、以下があればいい

アカウント忘れないようにしましょう
パスワードセキュアに生成し絶対に使い回さない。安全場所に保管しておく(PW管理ツールを使う)
2段階認証有効化しておく
バックアップコード2段階認証を設定すると生成できる。安全場所に保管しておく
パスキー普段使うデバイスで使えるようにしておく(複数登録できる)

大事なこと

2段階認証について

運用

パスワード・バックアップコードの保管方法

他の認証方法について


補足

Googleアカウント管理がやっかいなのはGmailパスキーを使うのに必要となること

Googleログインできなくなると、Googleに保存していたGmailパスキーも使えなくなってしま

なので、Googleだけは多少手間をかけてでも、リカバリ手段確立しておく必要がある

※人によってはGoogleではなくAppleがその状態かも

その他の一般的サービスは、登録したメアドさえ生きてればまぁなんとかなるでしょ(それはそれでどうかと思うけど)

いずれにせよ、どんな認証手段であれリカバリ手段ちゃんと確保しておきましょう

パスワード忘却リカバリ手段として、『メアドを事前に登録しておく』のと基本的には何も変わりません

Permalink |記事への反応(7) | 17:56

このエントリーをはてなブックマークに追加ツイートシェア

2025-05-24

スマホ落としたら地獄だった件

この前スマホ落とした。

落としたあとが非常に手間だったので書いていく。

家中をどれだけ捜索してもスマホがなかったので落としたのだと思い至った。心当たりがあったのだ。

そしてスマホ落としたことに気付いて一番最初に思ったのが悪用2段階認証突破されかねないと思った。

その後悪用はまあパスワードかかってるし基本的には大丈夫だろうと思い直し、家のMacからFind myiphoneで紛失モードにした。電源が切れていたのでどこにあるかは不明だった。

それでも不安不安だった。

次にほとんどの連絡手段喪失して愕然としていた。

警察に連絡しようにもまず電話ができない。非常に困っていた。

Mac公衆電話場所を探し、最寄り駅にあったので公衆電話まで行く。

そしてここで痛恨のミス

警察署の番号を調べてくるのを忘れる。

スマホ電話番号を調べようと思い、スマホを取り出そうとしてスマホが無いことに気付き、家に帰ることに。

家に帰って、あ!そうだ!ネットから紛失届を出せばいいんだ!なんでこんなことに気づかなかったんだ!と思う。

しかし遺失物発見時の連絡先が電話番号になっていたので、意味ねえなと思いながら登録

スマホなくしたのに、スマホに「スマホ届いてましたよ」って電話されても困るわけで。

仕方ないので警察署の電話番号を調べて紙にメモし、公衆電話までまた行くことに。メモ帳とペンも忘れず持参した。

銀行なども2段階認証を入れていたので解除できないものがあり、キャッシュカードで利用していた口座の残高が2000円ほどしかなく本当に焦った。

公衆電話からダメもとで警察署に電話をかけ、スマホの特徴を言うとそれらしきものが届いているという話でかなり安堵した。

そこで自宅の最寄り駅から警察署に向かうことになったのだが、ここでまた、今度は警察署の場所がわからない。いや、警察署の大まかな場所はわかるが、どこをどう行けばわからず困った。

また家に帰ることに。

家に帰って警察署の場所メモ帳に大まかに書く。

ここで、Macから流れるようにAirDropGoogleMapキャプチャを送ろうとして「なんで俺のiPhone表示されないんだ?」と少し戸惑うなどしていた。

すぐに「スマホがねえんだよバカか俺は」と思い直し、メモ帳に手書きで書いていた。

目印はここ、ここを曲がるみたいな。

今思えばMac画像を保存してMacごと持っていけばよかったなと。焦りすぎていた。

駅につき改札を通ろうとする。

ここで俺は気付く。うわ切符買わないとだめじゃんと。

切符売り場の運賃表を見る。何年振りだろう。

これほどまでに紙の切符感謝したことはない。

そうか、紙の切符が本当はメインなんだ、ICカードあくまでサブなんだ……ということを思い知った。現金があるのに通れない改札なんてあってはいけないものなと。

電車に乗り、暇を潰す。みな当たり前のようにスマホを使っている。暇つぶし用に持ってきた本を読みながら警察付近の駅まで揺れる。

警察署の近くの駅につく。

だが駅から出れない。

何番出口から出ればいいのかメモするのを忘れた。どこから出ればいいんだ???と迷っていた。

駅員に聞こうと思ったが、適当に歩いたので改札がどこにあるかもわからパニックに。

めちゃくちゃに歩いてなんとか改札を発見し、警察署に行きたい旨を伝えると、「ここじゃないですね」と言われ別の改札を案内される。その後なんとか改札を出た。

たどたどしい筆致で描いた地図を見ながら警察署に向かう。

途中また迷うが、道路標示太陽の方角などを手がかりにしたり、途中たまたまあった交番警察署の場所を聞くなどした。

太陽がこうだからこっちが東か!みたいな感じで移動していた。

交番では相談員の人が親切に教えてくれて助かった。

警察署につくと、スマホ、これですかね?と見せられた。

これだ!!!!と確信したが、パスワードを教えてくれと言われた。

パスワードを教えると署内であけて中を見て本人かどうか確認してから渡すという話。

見られたくなかったので断ると、結構キレ気味にじゃあSIMカード製造コードを教えてくださいと言われた。それがないと渡せないと。そして窓口がもう閉まるから明日来てくれとも言われた。

そのまま何もできず家に帰り、家の中を片っ端から漁り、製造コードを見つけ、それをメモ帳に書いた。

翌日、警察署が開くタイミングで昨日と同じように切符を買い、メモ帳を持って警察署へ向かった。

製造コードを伝えると特に問題なくスマホを渡される。

やった!!!文明の利器だ!!!社会に戻れた!!!という気持ち

本当に1人だけ30年前にタイムスリップした感覚だった。

ちゃんモバイル充電器も持っていったので、刺して復活したあと連絡不能だった人々に連絡をしまくった。

そしてうおおおおICカード使える!と思って改札にかざしたが、動かず右往左往することに(1度紛失モードになるとロックがかかるらしく、運営会社に問い合わせして解除してもらわなければならなかった)

仕方ないので帰りも切符を買って帰った。

家に帰り即銀行振り込みを決行。いろいろな引き落としが間に合う。

スマホがないと何にもできないんだなと思った2日間だった。

Permalink |記事への反応(18) | 03:26

このエントリーをはてなブックマークに追加ツイートシェア

2025-05-22

anond:20250522231322

こちらのヤフー2段階認証と言うけどどんな番号から現実ログイン出来てますからね。

政府機関から50億円調達してるようですが成りすまし可能サイトの最たるものでしょう。

Permalink |記事への反応(0) | 23:21

このエントリーをはてなブックマークに追加ツイートシェア

2025-05-04

2段階認証って、どのサイトログインした後に出てくるじゃん

あれって脆弱じゃね?なんでIDパスワード入力成功した後に出てくるんだよ

攻撃者がIDパスワードを試して、2段階認証の画面が出てきたらIDパスワードは当たってるのバレるじゃん

そしたら他サイトで同じ組み合わせで試して、突破される可能あるじゃん

別に日本だけじゃなくて海外もそうなんだけど、納得いかない

ユーザーに不便があるかもだけど、IDパスワード2段階認証はまとめて入力させた方が良いって

Permalink |記事への反応(1) | 17:56

このエントリーをはてなブックマークに追加ツイートシェア

anond:20250504041023

それで十分セキュアだと思うよ

2段階認証()から放置、なんてより余程良い

Permalink |記事への反応(0) | 04:19

このエントリーをはてなブックマークに追加ツイートシェア

2025-05-01

楽天証券パスワード漏れてない?

という状況なんだが、この前2段階認証のためのワンタイム認証メールが飛んできた。これは正確なidパスワード入力された後にしか飛んでこない。

まりパスワード漏洩してるんだけど、漏洩元は楽天証券以外あり得ないと思う (可能性としては1Passwordもあるけどまああり得ない)

フィッシングに注意くださいとか言ってるが、自分たちパスワードが抜かれてるの気付いてないだけとかない??

Permalink |記事への反応(0) | 16:36

このエントリーをはてなブックマークに追加ツイートシェア

2025-03-25

俺の電話番号テキストメッセージで、知らないサービス2段階認証トークンが届くだけど、勘弁してほしい。俺の電話番号の前の持ち主の方、もうログインするのは諦めてください。諦めてください。お願いします。

Permalink |記事への反応(0) | 21:21

このエントリーをはてなブックマークに追加ツイートシェア

2025-01-14

電話番号替えるとかしてもBANされる時は普段接続してるIPアドレスとか見られそうだから特別電話番号を変えるメリットも無いかな?

Googleアカウント基本的複数作成することができます。具体的には、**制限はない**と言われていますが、以下の点に注意する必要があります

1. **メールアドレスの重複**

アカウントは異なるメールアドレスでなければならないため、同じメールアドレスを使い回すことはできません。新しいアカウントを作る際には、異なるGmailアドレスや外部のメールアドレス使用する必要があります

2. **利用規約制限**

Google不正目的アカウントを大量に作成した場合(例えばスパム行為サービス不正利用など)には、制限アカウント停止のリスクがあります。そのため、正当な理由アカウント作成し、利用することが求められます

3. **セキュリティ管理**

複数Googleアカウント管理するのは、パスワードセキュリティ管理が難しくなる可能性がありますGoogle2段階認証を推奨しており、アカウント安全性を保つために注意が必要です。

総じて言えば、特に制限は設けられていないものの、Google利用規約違反しないように適切に管理することが重要です。

……………………………………

不正…の範囲わからんけど。

家族写真アップしただけでBANされたニュースとか見ると

メールアドレスGoogleドライブの運用は分けたい🤔

家族写真メールアドレス死んだらシャレにならん

Permalink |記事への反応(0) | 17:27

このエントリーをはてなブックマークに追加ツイートシェア

2025-01-10

2段階認証

パスワード入力後にメールとかSMSワンタイムパスワードが届くから5分以内に入力しろ、みたいな

初回ログインだけなら分かるが、ログインの都度ワンタイムパスワードが届いて…ってアホかよ

zipファイルパスワード別々に送るみたいな…

しかしこのシステム作るのにかかった費用や手間を考えると、金と労力をかけてユーザー無駄仕事増やしてて

この無能ぷりだと別のとこから情報流出しそうやなって…玄関にはカギ10個付けてるけと窓は開けっ放し的な

Permalink |記事への反応(2) | 12:14

このエントリーをはてなブックマークに追加ツイートシェア

2024-11-07

ワイ「端末壊れたんでeSIM再発行頼むで」楽天モバイル契約中の番号でSMS認証せよ」ワイ「は?」

バッカじゃねーのかな。

この仕組みを考えた奴何も考えてねえだろ。

こう言う頭のいいふりしたバカシステムを作らせてはいけない。

詳細

eSIMを設定したモバイルルータが死んだので、楽手モバイルでeSIMの再発行手続きをしたところ、二段階認証の表示が出た。

SMSまたは登録メールコードを送ったのでみてね、だそうである

しかし待てど暮らせどメルアドコードが送られてこない。なんだこれは。

で、楽天モバイルfaqを漁るとこんなことが書いてあった。

https://network.mobile.rakuten.co.jp/faq/detail/00001914/

継続的セキュリティ対策を強化しており、5月下旬より一部のお手続きについてワンタイムパスワード送信方法メールからSMSに変更しました。

は?

ばっかじゃねーの? ホテルで部屋のパスワードを忘れたので新しく発行してくれと言ったら、部屋の中にメモを書いておいといたと言うようなものである。鍵を開けるための鍵を鍵の中においてどうするのか。

さら

送信されるメールには15分間有効記載されていますが、ワンタイムパスワード有効期限は発行から3分です。

とか意味の分からない事も書いてある。なんだこりゃ。

その後 … これ、セキュリティより悪化してない?

どこを探しても見当たらないので、楽天モバイルチャットサポートに行った。

例によって延々とFAQ検索しろ、このページを見ろと書かれたページを下までスクロールし、チャットサポートオープンするリンクを見つけるも、最初botに繋がり、botに「SMS認証されてもSMS受診できないんだが」と入れて上記の何も答えになってないページを案内され「満足しねえよ」のボタンをおし、さらに「解決しねえよ」というボタンをおし(ここで満足をおすと解決扱いになってオペレータ接続ボタンが出てこない)ようやく出てきた「オペレータとの連絡を希望」のボタンを押すことで、真のチャットサポートにたどり着いた。

オペレータとの接続を待たされること1時間弱、出てきたオペレータに状況を伝えると、何と特に本人確認もせず「今から30分間だけ二段階認証を解除するのでその間に手続きしてくれ」と言う答えだった。

そして楽天アプリリロードすると、今度はワンタイムパスワードを入れると言う画面にならずにあっさりと認証が通って、eSIMがあっさり使える様になった。

使える様になったのはいいんだが……あれ?ワイ、今何にも本人である事の証明とかやってないけど!?

これ余計にセキュリティ悪化してないか

ばっかじゃねーの?

結論セキュリティ重要な人は、楽天モバイルを使ってはいけない。今SIMを乗っ取られるとSMS認証を乗っ取られる事に繋がる。

ということで

真面目にやれ

これは一体何なのか。シンプルにいって考えた奴はセキュリティのことを何にも分かってない。セキュリティってのは犯罪から守ると言う意味ではない。完全性・可用性についてもセキュリティだ。これはセキュリティの中に警察だけではなく、消防救急が含まれる事からも明らかだ。

しかし、こいつはセキュリティ強化といって完全性・可用性を捨てた。こんな基本的な事すら分かってないやつが楽天意思決定してんのか?


そして、仮に乗っ取りなどの対策強化と言う点でも、実際のケースを想定して仕組みを組み立てていないので、多要素認証を真っ当にやるよりも安全性が低下している。

かに電子メールで多要素認証は、メールは盗聴が簡単であると言う点から考えると不確実性は高い。だが、そこでSMSが使えない時に行われると想定される手続きで、SMS強制したうえで、重大なセキュリティホールを開けてしま理由にはならない。

例えば、登録されている電話番号から番号通知ありで電話させて認証するだとか、楽天アプリ認証させるとか、決済情報の一部を入力させるとか、eKYCやマイナカード認証を強いるとか、色々で多様な認証を用意しておき、そのうち利用できるもの複数組み合わせるとか、まともな方法はいくらでもある。

要するに手抜きである。そうでなかったらくそばかである

早く是正してくれ。

追記

楽天トラベル素で間違えたわ。こうやって書くぐらい楽天経済圏に金を落としているのに、ご覧の有様や。

チャットサポートログインしてないと利用不可だったとしても、eSIM再発行する楽天モバイルアプリID/パスワード共通から何の意味もない。仮にそうでも、楽天経済圏(笑)のワイのような人間は、普段からログインしっぱなしやろうし、再認証とかなくスルーされて気付かん程度だったんだわ。

この状態でこの運用だとセキュリティー的にはザルもザルなことには変わりがない。今回はチャットサポートやったけど電話だとパスワード認証できんやろうしな。

これならメール2段階認証する方がだいぶマシやろな。

Permalink |記事への反応(25) | 20:22

このエントリーをはてなブックマークに追加ツイートシェア

2024-09-09

anond:20240908085949

5年ぐらい前のコピペっぽい

セブンペイで2段階認証って言葉を覚えたのかな?

Permalink |記事への反応(0) | 02:41

このエントリーをはてなブックマークに追加ツイートシェア

2024-07-09

KADOKAWAのひとのスマホメールってさ

やたら2段階認証メールが来まくってるんだろうなぁ

ピコピコン通知いっぱい来て寝れなさそう

Permalink |記事への反応(1) | 13:14

このエントリーをはてなブックマークに追加ツイートシェア

2024-06-10

anond:20240610215527

2段階認証かなり前に強制になってなかった?わざわざ外したん?

Permalink |記事への反応(0) | 22:03

このエントリーをはてなブックマークに追加ツイートシェア

2024-03-09

東京元気10%戻ってこない

キャンペーン期間より前に決済している

レジの設定が世界標準時で9時間ずれている

キャンペーン対応QRコードスキャンしなかった

インボイス登録

ポスターが貼ってない店舗

エントリーしてない

本人確認完了していない

2段階認証未設定

生体認証でなくパスキーログインしていた

・auPAYカードで払った

・PayPayカードで払った

・d払いタッチで払った

楽天ペイのEdyで払った

・LINEPayのPayPayで払った

・処理中のまま決済完了する前にキャンペーンが終了した

町田市

Permalink |記事への反応(0) | 19:14

このエントリーをはてなブックマークに追加ツイートシェア

2024-01-22

[廃人日記] 2024-01-22

今日病院へ行きました。お注射です。お注射をしてしばらくは精神があまり安定しないようです。被害妄想を持ったりしてしまます

精神というのは、変動を検出すると不快感を持つような気がします。鬱の時も一定心持ちであればそれなりに安定しますが、いきなり躁になったりすると錯乱するのかもしれません。

そういえば、私はインターネット上に残した自分黒歴史の削除を試みました。

統合失調症自分名前検索すると、誰かが勝手に私のYoutube動画躁状態ときのもの)の音声をテキスト化したものが置いてありましたが、どうやらそのサイト自然言語アノテーションサイトらしく、編集は誰でも行えるようでした。そしてその情報に「著作権侵害です」とラベルをつけて削除してきました。

うそう、あと黒歴史ブログも残っていました。精神錯乱して浮世離れしていた時のブログですが、「フロントカメラ不細工でバックカメライケメンなのは、介入する観察者が異なるからだ!」みたいな意味不明なことを書き、セルフィーまで載せていたのです。

このブログはまだ削除できていません。というのも、Googleアカウントパスワードを紛失したからです。

Twitterにもいくつか精神錯乱時のアカウントが残っているのですが、それらも2段階認証を設定しており、ログインできなくなっているのです。

まあ、黒歴史というのはこのようにして、精神おかしくしている時に生成してしまものだとわかります

ところで、インターネット徘徊していたら、こんな文章を見ました。

まり人生意味を問うても無駄。その代わり人生あなたに問うている」というものです。

もしそれが本当ならば、精神錯乱して残した黒歴史を正常になってから振り返り、「この黒歴史、君自身はどう感じるのか?」と問うていることになります

まったく、人生って本当に性格が悪いですね。私が嫌な思いをしていることがわからないのでしょうか。それともその嫌な経験こそが、哲学的深淵なのでしょうか。

私はその性格上、刺激を欲しがっているのです。SNSをやるのは、誰かから刺激をもらえないかというちょっとした期待に基づいています

でも「いいね応酬」はしっぺ返し戦略的、機械的ものになります。私が誰かにいいねすれば、その分のいいねが返ってくるというわけです。

そんなくだらない刺激のために黒歴史を残すなんていうのは、一体どういうことなんでしょうか。

SNSの繋がりなんて、所詮は浅い繋がりです。オンラインだと、相手リアル存在するものだと忘れてしまう人もいるようなのです。

やはり一期一会というのは、実際にオフラインで対面で会話したことのある相手存在に対する「出会い」に感謝するような言葉であり、私をおもちゃにしようとしているネットトロールとの出会いというのは、そこまで感謝できるようなことではないと思うのです。

インターネット発言すれば、好感を持たれたり、恨まれたり、見下されたりします。しかもその発言が、本来の私の精神状態ではないことだってあります

「私」というものを、他人に誤解されることの恐怖が、SNSにはあります。もはや他人の目を気にして怯える場所です。

から私は、発言する時は匿名性を重視するのです。箴言にも、愚か者言葉数を増やしてしまうことに対する戒めがあるので、実名で語るシーンでは黙っておいた方が賢く見えるのです。

「話すは離す」という言葉もあります。結局、ネットであれカウンセリングであれ、悩みをぶちまけられる場所があれば、精神デトックスになります

そうやってぶちまけた内容というのは、恥ずかしい内容なので、やはり実名と紐づいてしまうと「目」の恐怖を感じます

まあ、浅い繋がりの人たちに「見下すな」と言うのが、そもそも無理なのかもしれません。字下げ増田を「高学歴愚者」などといって嘲笑う人たちがいますが、彼らは人の心を尊重することを軽視し、おもちゃにしています

かに愚者他人から見下されるような行動をしてしまますしかし、それが人間の弱さであり、弱さをお互いに認め合えるようになれば、「お前は愚かだ」などとインテリぶらずに優しい関係になれるのではないでしょうか。

無意味な戦いが世の中には溢れているのかもしれません。私は、愚かな人を守れる存在になりたいです。

Permalink |記事への反応(0) | 20:59

このエントリーをはてなブックマークに追加ツイートシェア

2023-12-03

Microsoftアカウントアクティティ確認できる。

https://account.live.com/Activity

アカウントgmail登録しているけど、かなり昔のセキュリティとかよくわかってない時期から使っている奴だから、どこから漏れて時々中国とかセーシェル(どこ?)から不正アクセスを試されている。

一応、パスワードは適度に長く、2段階認証もしているけど何となく気分が良くないから別のアドレスに変えた。

今は様子見。

ただ、gmailは表示されないだけで多分いろんなとこからされているんだよな。

なんかアドレス更新する方法とかってないのか?

Permalink |記事への反応(0) | 00:03

このエントリーをはてなブックマークに追加ツイートシェア

2023-10-30

電話番号流出したのかなぁ

昨日一日で

迷惑営業電話が1件と

スパムSMSが2件

覚えが無いshopify2段階認証の番号通知SMSが1件

 

今まではせいぜい3ヶ月に1件ぐらいの感じだったが

どこかから悪徳名簿業者流出したのだろうか

Permalink |記事への反応(1) | 08:43

このエントリーをはてなブックマークに追加ツイートシェア

2023-09-25

Twitterメールアドレスが思い出せない

パスワードが7文字という理由アカウントロックがかかった。

パスワードは分かるが、登録メールアドレスでの2段階認証必要になる。

頭文字けが分かって後は伏字

「*」の数で文字数は分かるのだが、いつものメールアドレスより1文字多い。

10年前の自分は何を思って1文字増やしたのだろう。

多分当時はデタラメメールアドレスでも登録できたのだろう。

Twitterヘルプセンターメールアドレスが分からないと本人ではない、と言って相手にしてもらえなかった。

頭文字ドメインはいものメールアドレスと同じ。

ログイン画面でいつものメールアドレス+何か1文字をひたすら打ち込んで早1週間。

伏字の向こう側が知りたい。解読したい。

Permalink |記事への反応(0) | 09:46

このエントリーをはてなブックマークに追加ツイートシェア

2023-09-24

クレジットカード決済はもう限界

アマゾンですべてのセキュリティ突破する詐欺が発生した

2段階認証も、SMS認証も、だ。

はるか昔にできたクレジットカード決済はもう限界だと思う

コンビニ払いにすれば詐欺心配はない

クレジットカード決済はやめてコンビニ払いにすべきだ

Permalink |記事への反応(0) | 10:33

このエントリーをはてなブックマークに追加ツイートシェア

2023-09-22

クレジットカード決済はもう限界だと思う

アマゾンですべてのセキュリティ突破する詐欺が発生した

2段階認証も、SMS認証も、だ。

はるか昔にできたクレジットカード決済はもう限界だと思う

コンビニ払いにすれば詐欺心配はない

クレジットカード決済はやめてコンビニ払いにすべきだ

Permalink |記事への反応(1) | 08:11

このエントリーをはてなブックマークに追加ツイートシェア

2023-09-14

アマゾンパスワード2段階認証突破されて買い物されるってやつ、なんの対応のしようもないじゃないか

Permalink |記事への反応(1) | 12:58

このエントリーをはてなブックマークに追加ツイートシェア

次の25件>
ログインユーザー登録
ようこそ ゲスト さん
Copyright (C) 2001-2025 hatena. All Rights Reserved.

[8]ページ先頭

©2009-2025 Movatter.jp