SMS認証はワンタイムコードを送るシステムがクラックされた場合に、ワンタイムコードを送る先を敵の端末に書き換えられてワンタイムコードが盗まれる
ワンタイムコードを送るシステムがクラックされなければ問題はなさそうだ
では次の可能性はどうだろう?
端末の電話番号が変わったが、該当サービスに新しい電話番号を登録したが、うっかり前の電話番号の登録を削除しなければならないことを忘れていてそのままにしていた
この場合、敵に前の電話番号の端末を入手されたらワンタイムコードが敵にも送られてしまい盗まれることになる
いやいや敵がそんな端末の番号を選択的に入手するなんて非現実的でしょ
では次の可能性も考えてみよう
ターゲットはパスワード管理が杜撰なので簡単なパスワード(pAsSw0Rdなど)を使いまわしており、敵にバレてしまっているとする
尚且つ、敵はターゲットに物理的に近づくことができる友人関係か知り合いだったとする
この場合ターゲットがスマホを油断してテーブルに置いてトイレに行ったり、客との対応に離席している間に、該当サービスにIDとパスワードでログインをすれば、ターゲットのスマホへワンタイムコードをSMSで送らせることができる
しかも場合によっては通知欄にダイジェストとしてワンタイムコードは159928ですなどと表示されるスマホもある
これをチラ見すれば敵にログインを許してしまうことになる
一番あり得るのは、スマホにインストールしたアプリにマルウェアが仕込まれていてSMSの内容を傍受する例。この場合もワンタイムパスは漏れる
以上より、様々な可能性からSMSワンタイム方式は抜け穴があり危険なのである
二段階認証にスマホの電話番号紐づけのSMSを利用するサービスを運営している事業者は時代遅れでセキュリティ意識が低いのである
パスワード管理ツール Part12
■ このスレッドは過去ログ倉庫に格納されています
2021/12/19(日) 15:26:44.03
■ このスレッドは過去ログ倉庫に格納されています
ニュース
- 【毎日世論調査】高市内閣支持率、若年層が初の50%割れ 止まらぬ物価高が背景 [ぐれ★]
- 内田梨瑚被告が書いた女子高校生の遺族への手紙「人生奪いごめんなさい。受刑者になっても気持ちは忘れません」受け取りは拒否される [ぐれ★]
- 【支援】外食、中小農家に補助検討 政府与党、消費減税巡り [ぐれ★]
- 【W杯】吉田麻也、日本代表に“電撃合流”へ 近日中にメキシコ入り…遠藤航の状態次第でメンバー入りの可能性も [征夷大将軍★]
- 【キオクシア】あまり知られていない日本企業がサムスンを打倒しようとしている…NANDメモリは他社製品に比べて約20〜30%高速 [♪♪♪★]
- 【北海道】刃物で刺され心肺停止だった女性(21)が死亡 千歳市の路上で警察官含む男女3人が死傷 インドネシア国籍の男を現行犯逮捕 [ぐれ★]
- 【高市】中国ロシアの政治工作ガーの本、今読むと趣がある。何故かAI利用には殆ど触れず。国内政治工作がAI全力だからか [784319933]
- 一般人、アンチに耐えきれず逃げ出す
- 高市早苗「有料会員になる方法はなかった」→文春「クレカ決済で誰でも入れますよw」 [834922174]
- 仕事行きたく無さ過ぎてキレそう
- 足立梨花ちゃん(33歳)。 スタンプでパンツを隠す ♥ [485983549]
- 【悲報】ニュー速VIP、スクリプトと過疎化でオワコンへ