Results 1 to 10 of 82

Hybrid View

  1. #1
    Player
    Ltz's Avatar
    Join Date
    Aug 2013
    Location
    ウルダハ
    Posts
    363
    Character
    Ltz Zwei
    World
    Alexander
    Main Class
    Scholar Lv 72
    フィッシングが一番可能性高いんだろうなーとは思ってるますし、仮にそうだとしたら彼の落ち度だと思います。
    その上でフィッシングにかかったとしても大丈夫なように、ログイン可能なIPを範囲指定して絞るなり、サービス提供側から別のワンタイムパスがメールで送られてくるなり、何かもう一段階あればいいなぁと思ってるのです。
    (1)

  2. #2
    Player
    Ranmaru's Avatar
    Join Date
    Aug 2013
    Posts
    40
    Character
    Ranmaru Morimotoya
    World
    Alexander
    Main Class
    Thaumaturge Lv 60
    Quote Originally Posted by Ltz View Post
    フィッシングが一番可能性高いんだろうなーとは思ってるますし、仮にそうだとしたら彼の落ち度だと思います。
    その上でフィッシングにかかったとしても大丈夫なように、ログイン可能なIPを範囲指定して絞るなり、サービス提供側から別のワンタイムパスがメールで送られてくるなり、何かもう一段階あればいいなぁと思ってるのです。
    メールでパスワードを送るのは結構危険なので、頻繁にやりとりするのであれば
    避けたほうが賢明ですね
    2次パスワードというのがあっても、パスワードが長くなったのと大差がないので
    現行のパスワードを2倍の文字列にすれば同じ効果が得られます

    最終的にはIDとパスワードを管理する側の問題だと言える部分が多々あるので
    管理側できをつかうのが一番の近道です
    管理がだらしないとどんな安全策をとっても無駄になりますので
    (8)