2023-07-25

はてなパソコンの大先生は「秘密質問」を否定するなら対案をだしたら?

脆弱性っていうならそもそも「忘れたパスワードネット上で再設定できる」ことが巨大な脆弱性なわけじゃん

でも厳密な本人確認を要する複雑なやり方にしたら利便性がどーのって文句いうでしょうが

よくある「登録メアドパスワード再設定用のURLが届く」方式メール乗っ取られたらそのメアド登録してるサービス根こそぎいかれるわけで

絶対に忘れない質問」でワンクッションいれるのは次善の策じゃねーの?

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん