アカウント名:
パスワード:
東京三菱UFJ(の、旧東京三菱系)のオンラインバンキングだと、オンラインで振り込みなどをする場合に、セキュリティカードの数字を聞いてきます。 オンラインバンキングを申し込んだ時に送られてくるプラスチックのカードに、格子状に数字が書いてあり、確認画面で指示された座標(縦軸が数字、横軸がアイウエオとなっていて、「ア-3」みたいな形式)の数字を答える形です。
ところが、聞いてくるのが毎回ランダムなので、実はあまり意味がなかったりします。 というのは、1つの鍵(たとえば「ア-1」の数値)さえ知ってしまえば、あとはオンライン
三菱東京UFJのネットバンキングサービスでは、以前はログイン時に、乱数表の数字を聞いてくる仕様でした。
ところがいつのまにやら、乱数表の数字を聞くのは「金を動かす操作の時」に仕様変更されてしまったようです。
わざわざ弱い方へシフトしたのは、使いにくいと苦情がでたからでしょうか。
#私は残高みられても、同情されるだけだからいいですけど
そういえば、聞かなくなったのは東京三菱がUFJと統合したくらいからですよね...UFJは前から聞いてこなかったのでしょうか。
東京三菱、三井住友、住信SBIに口座を持っていてネットバンキングを使っていますが、ログイン時に乱数表の数字を聞いてきたのはかつての東京三菱銀行だけでした。あとはログイン名とパスワードのみ。
私は新生銀行も使っているのですが,ログイン時に乱数表が必要です.オンラインバンキングへのログインは口座番号,暗証番号,オンラインバンキング用パスワード,乱数表の4点が必要です.
うーん、口座番号を入力させること自体が危険ですよね。フォームのその項目に入力されたものは、ログインが成功すれば「確かに口座番号である」ことが証明されてしまいます。
暗証番号って、キャッシュカードの暗証番号ですか?だとしたら、口座番号と暗証番号で、非ICキャッシュカードを偽造するハードルがかなり低くなると思うのですが。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
目玉の数さえ十分あれば、どんなバグも深刻ではない -- Eric Raymond
東京三菱UFJの場合 (スコア:4, 興味深い)
東京三菱UFJ(の、旧東京三菱系)のオンラインバンキングだと、オンラインで振り込みなどをする場合に、セキュリティカードの数字を聞いてきます。
オンラインバンキングを申し込んだ時に送られてくるプラスチックのカードに、格子状に数字が書いてあり、確認画面で指示された座標(縦軸が数字、横軸がアイウエオとなっていて、「ア-3」みたいな形式)の数字を答える形です。
ところが、聞いてくるのが毎回ランダムなので、実はあまり意味がなかったりします。
というのは、1つの鍵(たとえば「ア-1」の数値)さえ知ってしまえば、あとはオンライン
Re: (スコア:0)
三菱東京UFJのネットバンキングサービスでは、
以前はログイン時に、乱数表の数字を聞いてくる仕様でした。
ところがいつのまにやら、乱数表の数字を聞くのは
「金を動かす操作の時」に仕様変更されてしまったようです。
わざわざ弱い方へシフトしたのは、使いにくいと苦情がでたからでしょうか。
#私は残高みられても、同情されるだけだからいいですけど
Re: (スコア:1)
そういえば、聞かなくなったのは東京三菱がUFJと統合したくらいからですよね...
UFJは前から聞いてこなかったのでしょうか。
東京三菱、三井住友、住信SBIに口座を持っていて
ネットバンキングを使っていますが、ログイン時に乱数表の数字を聞いてきたのは
かつての東京三菱銀行だけでした。
あとはログイン名とパスワードのみ。
新生銀行もログイン時に乱数表が必要 (スコア:1)
私は新生銀行も使っているのですが,ログイン時に乱数表が必要です.オンラインバンキングへのログインは口座番号,暗証番号,オンラインバンキング用パスワード,乱数表の4点が必要です.
屍体メモ [windy.cx]
Re: (スコア:0)
うーん、口座番号を入力させること自体が危険ですよね。
フォームのその項目に入力されたものは、ログインが成功すれば「確かに口座番号である」ことが証明されてしまいます。
暗証番号って、キャッシュカードの暗証番号ですか?
だとしたら、口座番号と暗証番号で、非ICキャッシュカードを偽造するハードルがかなり低くなると思うのですが。