アカウント名:
パスワード:
アカウント乗っ取り犯がPC版LINEからログインすることは、4桁の「認証番号」をスマートフォン版LINEに入力する手順が新たに加わった [official-blog.line.me]ことから、困難になりました。しかし、依然として、Genymotion などの Android エミュレータを利用してパソコンから Android 版の LINE を使う [smhn.info] ことができるので、今もなおパソコンから LINE の乗っ取りができる状況です。
LINE の乗っ取りは、他社サービスから流出したと思われるメールアドレス・パスワード等を利用したリスト型攻撃 [official-blog.line.me]によって行われているようですので、PIN コードなんてセンスの無い実装ではなく、「友達認証」にすべきだと思い
電話帳に0x0-xxxx-xxxxの番号を全て登録してしまえば、この条件は満たされてしまいますね。
最近、「電話番号による追加」という表示で勝手に友だち登録されるスパムアカウントが増えているように感じますが、このようなことをしているのではないでしょうか。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
ソースを見ろ -- ある4桁UID
「友達認証」の方が良いのでは? (スコア:2, おもしろおかしい)
アカウント乗っ取り犯がPC版LINEからログインすることは、4桁の「認証番号」をスマートフォン版LINEに入力する手順が新たに加わった [official-blog.line.me]ことから、困難になりました。しかし、依然として、Genymotion などの Android エミュレータを利用してパソコンから Android 版の LINE を使う [smhn.info] ことができるので、今もなおパソコンから LINE の乗っ取りができる状況です。
LINE の乗っ取りは、他社サービスから流出したと思われるメールアドレス・パスワード等を利用したリスト型攻撃 [official-blog.line.me]によって行われているようですので、PIN コードなんてセンスの無い実装ではなく、「友達認証」にすべきだと思い
Re:「友達認証」の方が良いのでは? (スコア:1)
電話帳に0x0-xxxx-xxxxの番号を全て登録してしまえば、この条件は満たされてしまいますね。
最近、「電話番号による追加」という表示で勝手に友だち登録されるスパムアカウントが増えているように感じますが、このようなことをしているのではないでしょうか。