二要素認証でIDとパスワードのどちらかが知られてしまうと格段にセキュリティが弱くなる、のは一般論では正しいけど、この場合に当てはまるんだろうか。電話番号で認証するとしても利用者が入力する必要はないし、SIMを偽造されたケース、まで考えると、今の仕組だって同じ脆弱性はあるはず。
二要素認証でIDとパスワードのどちらかが知られてしまうと格段にセキュリティが弱くなる、のは一般論では正しいけど、この場合に当てはまるんだろうか。電話番号で認証するとしても利用者が入力する必要はないし、SIMを偽造されたケース、まで考えると、今の仕組だって同じ脆弱性はあるはず。
Link - Trackbacks
↧