Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 楽天証券が絵文字使う多要素認証を停止、サーバー過負荷でログインしづらく
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

180usersがブックマークコメント81

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        楽天証券が絵文字使う多要素認証を停止、サーバー過負荷でログインしづらく

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント81

            • 注目コメント
            • 新着コメント
            ockeghem
            ワンタイムパスワードとして選択する絵文字を2種類から4種類に増やしたところサーバーに負荷がかかってログインしづらくなった。6月9日中に復旧見込みとのこと。そんなに負荷が変わるものですかね

              その他
              oteguro
              あのよくわからないマーク打ち込むよりも普通に二段階認証アプリとか使わせてくれないかな。

                その他
                orange_putting
                このめんどい仕様のおかげで最近NISA口座あんま見なくなった。見ずに放っておくべきというNISAにはぴったりかも…

                  その他
                  pqw
                  10種の絵から2個を順番通りに押すという10頭立て馬単みたいな単純で組み合わせ数の少ない謎システムだったんだけど、文句が出たらなんとそのまま20頭立て4連単にしてきたんだよなぁ。普通にやってくれ頼むから。

                    その他
                    ykhmfst2012
                    事前検証も事後テストも十分にせず、思いつきを見切り発車して大爆発。を短期間に複数回繰り返す楽天。さすがすぎる。カヤックから面白法人の名前譲ってもらったら?

                    その他
                    shidho
                    攻撃者がワンタイムパスワードを総当たり攻撃したのでは(そんなことが出来るかはともかくとして)。

                    その他
                    manaten
                    デイトレやってる配信者がこれのせいで目をつけてた取引逃しててかわいそうだった。楽天証券とかレガシーの上に責任が乗っかってるからまともな改修しづらいのだろうというのは予想に難しくない

                      その他
                      thekoruku
                      多要素認証を停止しても「安全性に大きな影響はない」と言い切れるならなんでそもそも導入したの?2文字を4文字に増やそうとしたの?

                        その他
                        sgo2
                        アプリの仕様(起動時に自動ログイン/非アクティブ化で即ログアウトに出来る)との食い合わせが悪い感

                          その他
                          prograti
                          乱数生成は実装によってはマルチスレッドで性能が悪化したりするけど原因に興味ありますね

                            その他
                            mzzrod
                            ログインする度に絵文字の形状を記憶しないといけないのがまぁまぁなストレス。絵文字の名前も通知されるようになって多少はマシになったとはいえ…

                              その他
                              daybeforeyesterday
                              うーむ

                                その他
                                leiqunni
                                IDとパスワードを入力した後に、登録してあるメアドに動物とか数字が書いてあるメールがおくられるの?それを人力で入力させる意味は?メールのリンククリックさせればよくね?

                                  その他
                                  ys0000
                                  楽天って結構優秀なエンジニアがいる印象だったが、証券はそうでもないのかな。ググったら去年からみずほのシステム使ってるみたいな話もあるからこれも外注して実装してもらってるのかも?

                                    その他
                                    paulownia
                                    ここはエンジニアの質が悪いのか?それともビジ職が強すぎて技術的な正論が全く通らないのか?その両方か?

                                    その他
                                    otation
                                    証券会社ってキラキラしてないから転職の応募も少なくて技術力低いままなんだろうな。地味過ぎてもキラキラ過ぎてもダメ

                                      その他
                                      minboo
                                      あれほんとめんどくさかった。ログインできなくてスリッピングに間に合わず追証かかる人も出てたんじゃないかなぁ

                                        その他
                                        dollarss
                                        こういうわけのわからん独自実装するからノウハウも知見もissueも参照出来ずにトラブルになるのよ。普通に6238使っとけよ〜

                                          その他
                                          houyhnhm
                                          多分どこかが機能売り込んだんじゃと想像。

                                            その他
                                            lli
                                            これを機にパスキーやTOTPに切り替えて欲しい。独自方式はやめてくれ。利用者側が慣れた方がメリットが大きい。

                                              その他
                                              shikiarai
                                              証券会社って基本的にクソケチなイメージあるからセキュリティコストに関して安物買いの銭失いをしてるんだろうなと言う感想

                                                その他
                                                namisk
                                                数字のTOTPはリアルタイム・フィッシングには脆弱なので絵文字やってるのは理解するけどさ、正攻法はパスキー。独自仕様でモタモタしてないでパスキー対応はよしてほしい。

                                                その他
                                                deep_one
                                                スマホでログインできない…の修正かと思ったら、入力する文字数を増やしていた。なんでだ?

                                                  その他
                                                  tukikoko
                                                  authenticatorにしてほしい。 あれって今はGoogleとMSのが共通だから予備としてどっちにも入れられるし。 独自のパスキーやめて。複数の端末だと使いにくい。

                                                    その他
                                                    ultimatebreak
                                                    各社なんかよーわからん独自の認証使わさせられるけど、スタンダードなやつ使わせろよ

                                                      その他
                                                      vvvf
                                                      なんで証券会社って頑なにTOTP(Googleとかが使ってるやつ)の導入を拒むんだろうね/絵文字でも中継型フィッシングはできるし経路的にTOTPより脆弱

                                                        その他
                                                        pikopikopan
                                                        ここしばらく見れなかった。今日ようやく見れたが絵文字面倒なのでやめて欲しい。数字のがいい。

                                                          その他
                                                          lsdxtc
                                                          今日は先週までの絵文字10個から選ぶのに戻ってるな。メールが楽天証券の認証メールと取引画面にログインがありましたメールで埋まっていくの見ると、大量のメルマガ送ることを社是とする楽天系列だなって感じる。

                                                            その他
                                                            saikyo_tongaricorn
                                                            本番環境でやらかしちゃった

                                                              その他
                                                              fujihiro0
                                                              なぜに Passkey にしないのか。老人には難しいからか。気持ちはわからんでもないが、すべての web service は passkey に移行すべき。

                                                                その他
                                                                Vudda
                                                                スマホでログインするためメールに届いた絵柄を確認しようとメールアプリに切り替えたら認証がリセットするようで結局パソコンからメールを確認→スマホでログインするハメに、バカなの?って思った

                                                                  その他
                                                                  teppeis
                                                                  絵文字の計算量すげーw

                                                                  その他
                                                                  send
                                                                  どうしても謎認証やりたいならやってもいいけど、Authenticator 使う選択肢はくれ

                                                                    その他
                                                                    wdnsdy
                                                                    authenticatorはアプリを開いて戻るだけで自動で認証してくれたりする(認証の数字を自分で入れなくてもいい)から、そっちのほうが数字とか絵文字とかいちいち覚えなくてもいいし、みんな楽になると思うんだけど

                                                                      その他
                                                                      hatest
                                                                      楽天証券に口座持ってるだけでリスクしかない

                                                                        その他
                                                                        s17er
                                                                        二段階認証の方式は複数用意してくれると助かる

                                                                          その他
                                                                          dodecamin
                                                                          2つ並べる認証だと90通り。3回トライできるので3.3%の確率で突破できる。こんなガバガバな多要素認証だと使い物にならない。金融庁はネット証券の業務要件に安全な多要素認証を必須化するべき。

                                                                            その他
                                                                            strawberryhunter
                                                                            この時代にサーバー過負荷なんて嘘でしょ。

                                                                            その他
                                                                            Hasen
                                                                            普通に4桁番号でやってよ…って思う

                                                                              その他
                                                                              circled
                                                                              SBI証券は電話番号認証を強制適用したせいで、ログイン出来ないユーザを大量に生み出してX上では結構酷い騒ぎになってる。最近の証券会社、運用がクソ過ぎる

                                                                                その他

                                                                                注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                                                                リンクを埋め込む

                                                                                以下のコードをコピーしてサイトに埋め込むことができます

                                                                                プレビュー
                                                                                アプリのスクリーンショット
                                                                                いまの話題をアプリでチェック!
                                                                                • バナー広告なし
                                                                                • ミュート機能あり
                                                                                • ダークモード搭載
                                                                                アプリをダウンロード

                                                                                関連記事

                                                                                  usersに達しました!

                                                                                  さんが1番目にブックマークした記事「楽天証券が絵文字...」が注目されています。

                                                                                  気持ちをシェアしよう

                                                                                  ツイートする

                                                                                  楽天証券が絵文字使う多要素認証を停止、サーバー過負荷でログインしづらく

                                                                                  同社は6月1日、IDやパスワードを入力した後にメールで届く「ワンタイムパスワード」による多要素認証を...同社は6月1日、IDやパスワードを入力した後にメールで届く「ワンタイムパスワード」による多要素認証を必須化した。当初はワンタイムパスワードとして絵文字2種類を順に選ぶ仕様だったが、6月8日にはセキュリティー強化のため絵文字と数字から4種類を選ぶように変えた。ログインしづらい状態になった原因については「仕様変更した件も含め、サーバーに負荷がかかったためだ」(広報)とする。絵文字を使った多要素認証を停止しているものの、「リスクベース認証は引き続き提供しているため、安全性に大きな影響はない」(広報)という。リスクベース認証とは、ユーザーの行動パターンや利用環境を基に認証レベルを変更する認証方式のこと。絵文字を使った多要素認証機能は、「2025年6月9日中に再開させる予定」(広報)とする。

                                                                                  ブックマークしたユーザー

                                                                                  • mzzrod2025/06/11mzzrod
                                                                                  • t_f_m2025/06/11t_f_m
                                                                                  • daybeforeyesterday2025/06/10daybeforeyesterday
                                                                                  • pink_revenge2025/06/10pink_revenge
                                                                                  • leiqunni2025/06/10leiqunni
                                                                                  • ys00002025/06/10ys0000
                                                                                  • paulownia2025/06/10paulownia
                                                                                  • tito12012025/06/10tito1201
                                                                                  • otation2025/06/10otation
                                                                                  • bxmcr2025/06/10bxmcr
                                                                                  • minboo2025/06/10minboo
                                                                                  • mas-higa2025/06/10mas-higa
                                                                                  • dollarss2025/06/10dollarss
                                                                                  • houyhnhm2025/06/10houyhnhm
                                                                                  • lli2025/06/10lli
                                                                                  • shikiarai2025/06/10shikiarai
                                                                                  • namisk2025/06/10namisk
                                                                                  • zakkicho2025/06/10zakkicho
                                                                                  すべてのユーザーの
                                                                                  詳細を表示します

                                                                                  ブックマークしたすべてのユーザー

                                                                                  同じサイトの新着

                                                                                  同じサイトの新着をもっと読む

                                                                                  いま人気の記事

                                                                                  いま人気の記事をもっと読む

                                                                                  いま人気の記事 - テクノロジー

                                                                                  いま人気の記事 - テクノロジーをもっと読む

                                                                                  新着記事 - テクノロジー

                                                                                  新着記事 - テクノロジーをもっと読む

                                                                                  同時期にブックマークされた記事

                                                                                  いま人気の記事 - 企業メディア

                                                                                  企業メディアをもっと読む

                                                                                  はてなブックマーク

                                                                                  公式Twitter

                                                                                  はてなのサービス

                                                                                  • App Storeからダウンロード
                                                                                  • Google Playで手に入れよう
                                                                                  Copyright © 2005-2025Hatena. All Rights Reserved.
                                                                                  設定を変更しましたx

                                                                                  [8]ページ先頭

                                                                                  ©2009-2025 Movatter.jp