あれってパスワード漏洩のリスクを増やすだけじゃね? なんでどこでもデフォで付いてるの?
確かに、あれつけるくらいなら最初からあれ一本でよくね?とは思うね。
ユーザからすればパスワードと質問の答えのどっちか一つを覚えてればいいわけで忘れるリスク減るし、 攻撃する側からすれば質問だけ見てもユーザIDがわからないとどうしようもない...
言ってることがおかしいぞ。 確かに忘れるリスクは減るが、秘密の質問が破られるというリスクが増えるぞ。パスワードを忘れない人にとっては害でしかない。不必要な「推測のしやす...
秘密の質問が破られても何もできなくね?
いらない人は可能な限り長い適当な文字列で登録しとけばいいのでは。
だって、登録のときにパスワードと質問設定するのめんどくさいじゃん。
パスワード忘れる奴が多いからだよ。 利便性を増やすためのものであって秘密保持性を増すためのものじゃない。 リスクが増えるのは当たり前だ。
うん それ 本人なのにパスワードも秘密の質問も忘れてどうにもならなくなるときがよくあるからどうにかしてほしい。
結局IDやパスワードを忘れた時になんとかなるシステム自体がセキュリティレベルを下げるわけでしょ。 それをちょっとでもなんとかするための苦肉の策的なものじゃないの。 パス忘れ...