Hiromitsu Takagi@HiromitsuTakagi·2016年10月8日2段階認証やら2要素認証にしたところで防げない。偽サイト上で2段階認証や2要素認証することになるだけ。引用ツイート徳丸 浩@ockeghem · 2016年10月8日返信先: @NaomiSuzuki_さんありがとうございます。それなら納得できます。そのようなアカウントは二段階認証必須にしないと怖いですね RT @NaomiSuzuki_: このメールアカウントはOffice 365のアカウントなので、メールのほかに学内のサービス全般が利用でき、さらにMicrosoftアカウント25643
徳丸 浩@ockeghem返信先: @HiromitsuTakagiさんご指摘ありがとうございます。攻撃を少し面倒にする効果しかないですね午前10:22 · 2016年10月8日·Twitter Web Client4 件のリツイート1 件のいいね
Naomi Suzuki@NaomiSuzuki_·2016年10月8日返信先: @ockeghemさん, @HiromitsuTakagiさん面倒なのか二段階認証の利用者が少ないからか、対応偽サイトは少なく、今なら設定しておくと9割以上防げます。Googleの音声でコードを知らせる奴は面白く、いつもの日本語アナウンスではなく、英語や不明な言語で知らせて来ます。11321
徳丸 浩@ockeghem·2016年10月8日興味深い情報ありがとうございます! RT @NaomiSuzuki_: @ockeghem @HiromitsuTakagi 面倒なのか二段階認証の利用者が少ないからか、対応偽サイトは少なく、今なら設定しておくと9割以上防げます。Googleの音声でコードを知らせる奴は面白く…11
Hiromitsu Takagi@HiromitsuTakagi·2016年10月8日返信先: @ockeghemさん面倒というほどでもなく、単に本物サイトに中継するだけでできるわけで、むしろわざわざコピーを作るより楽だったり。不利になるのは、発見されてIPアドレスで遮断されたらその回避テクが必要になることと、攻撃のタイミングが引っかかった直後に限られることくらいでは。 @ockeghem1106