2020-09-09

anond:20200909211858

物理カード」と「暗証番号」は異なるレイヤーに属するので二要素認証要件を満たしているとされます

「口座番号」と「暗証番号」だったらどちらも知識という同じレイヤーに属するので不十分です

記事への反応 -
  • 物理カードと4桁の暗証番号で口座から現金を引き出せるシステムに問題がある気がする。   不正引出被害の補償と流れについて(三菱UFJ銀行) https://www.bk.mufg.jp/info/security/fusei_hikidashi/in...

    • 「物理カード」と「暗証番号」は異なるレイヤーに属するので二要素認証の要件を満たしているとされます 「口座番号」と「暗証番号」だったらどちらも知識という同じレイヤーに属す...

    • 私は毎週末、省庁が管轄する大口の銀行口座にブルートフォース攻撃を仕掛けているのですが、 どうも暗証番号がかなり短期間に変化するようで、目の前にある財宝レベルの資産をまだ...

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん