«前の日記(2014年07月15日 (火)) 最新 次の日記(2014年07月17日 (木))» 編集

ゆいどっと


2014年07月16日 (水) [長年日記]

_ 合言葉は

たまにしか使わないゆうちょダイレクトにログインしたら,合言葉による追加認証が必要と出た.が,追加認証は「普段と異なるアクセス環境を検知」だと出るらしい.あれ? 普通にログインできた先月からこっち,ハード・ソフトともまったく環境を変えていないんだが? いったい何をもってアクセス環境が変わったと判断されたのか.

思いついたのは,プロバイダから割り当てられた動的なIPアドレスだけど,いつ変わったのか調べてない.でも,けっこうな頻度で変わってるように思うので,もしIPアドレスの違いなら,ログインのたびに追加認証が出てくる気がする.となると,これ以外に外部から判断できるアクセス環境の差異ってなんだろ.

ゆうちょダイレクトでは,ほとんど本物と変わりない不正ログイン画面があるなど,攻撃がかなり巧妙になっていると聞く.ログイン時に普段と違う挙動になると,これは本当のサイトなのか不安になる.もちろんURLと証明書の確認,ウィルスチェックはやってるけど,それらも完全じゃないから,違いが出るとけっこうドキドキするよ.