「リバースブルートフォース攻撃」を含む日記 RSS

はてなキーワード: リバースブルートフォース攻撃とは

2020-09-10

anond:20200910181137

暗証番号が4ケタでWeb上でサービスを展開するってのは、アカンよな。

リバースブルートフォース攻撃だっけ?パスワードスプレー攻撃?そりゃ弱いわ。

セキュリティ強いと言われている三井住友も、暗証番号4ケタでログインできて、残高照会程度なら出来るから

まり気持ちのいいもんじゃねえんだよな。

まあ新しい振込先に金を移動する時は、さすがに二段階認証やってるから、今回のドコモ口座事件では被害ゼロのはずだが。

anond:20200910101315

口座振替認証銀行側やで?(正確には地銀ネットワークサービス社のWeb口振受付サービス)

リバースブルートフォース攻撃可能であった脆弱性(これ自体はまだ推論なんだけど)の責任は明確に銀行側だよ。まさか相手絶対そんなことしない(信頼してる)からOK」を外部開放するシステムに認めていいわけないよな。

anond:20200909091623

それを逆から暗証番号を固定して(よく使われる2525とか日付とか)、入手した大量の口座番号でリバースブルートフォース攻撃を仕掛けられることが発覚したってのが今回のドコモ口座事件よ(実際の手口がこれかは別にして、それができてしまシステムだった)

から1万件の口座番号を入手できても、盗み出せるのはそのうち数十件程度となる

本来ネット銀行オンライン取引をするなら2段階認証乱数表使ったりして本人確認があるからキャッシュカードの代わり)、口座番号と暗証番号が分かっただけでは盗み出せないのだけど、ドコモ口座がその抜け道を用意していたという話だな

 
ログイン ユーザー登録
ようこそ ゲスト さん