no title

1: フライングニールキック(東京都)@\(^o^)/ 2015/07/01(水) 13:12:42.48 ID:wMZTPodV0●.net BE:455983682-2BP(2000)


sssp://img.2ch.sc/ico/u_tobacco.gif

Mediumがパスワードなし・メールだけログイン導入。ワンタイムURLを毎回送信

ブログサービスの Medium が、パスワードなし・メールアドレスだけのサインアップ・

サインイン方式を導入しました。

最初からパスワードを使わない仕組みにより、推測やブルートフォース攻撃による

不正アクセスや乗っ取りのリスクをなくす狙いです。

Mediumは2012年に、Twitterの共同創業者のうち2人が開始した新興サービス。

「伝えたい話とアイデアと人をつなげるサービス」「Best Writing Experience Online」を名乗り、

小奇麗で先進的な仕様のブログサービスとして使われています。

従来は利用にFacebookまたはTwitterでのログインが必須でしたが、両サービスを使っていない、

検閲やアクセス制限や法律でそもそも使えない、使っていても結びつけたくない

ユーザーのために、新たにメールアドレスだけで登録・利用する仕組みを導入しました。

具体的には、ログインを押すとメールアドレスに15分だけ使えるログイン用リンクが届く、

踏んで入る、だけ。要は「パスワードを忘れました」を最初から標準にしたようなものです。

しかしパスワードは最初から存在しないため再設定もなく、毎回届くメールを経由します。

PCの場合はそのままブラウザで使い、iOSではアプリを導入していればそのまま開けます。

(全文はWebで)


http://japanese.engadget.com/2015/06/30/medium-url/

年中パスワードの再発行してる俺には画期的な仕組みだわ

2: ダイビングヘッドバット(大阪府)@\(^o^)/ 2015/07/01(水) 13:15:14.37 ID:Hfz1oM580.net

メールアドレスがパスワードに為っただけやん

4: 張り手(島根県)@\(^o^)/ 2015/07/01(水) 13:17:50.82 ID:NNj+A0qz0.net

乗っ取りの責任をなすりつけたいだけに思う

5: ラダームーンサルト(愛知県)@\(^o^)/ 2015/07/01(水) 13:18:18.47 ID:kzXCKUsp0.net

5種類8文字と10文字を使ってるけどこれぐらいならログインID含めて覚えてられる。

83: トペ スイシーダ(埼玉県)@\(^o^)/ 2015/07/01(水) 17:17:24.09 ID:DV6ZpTiW0.net

>>5
すごい!


http://hayabusa3.2ch.sc/test/read.cgi/news/1435723962/


6: ジャーマンスープレックス(茸)@\(^o^)/ 2015/07/01(水) 13:19:58.84 ID:ogjsVtYh0.net

114514 1919 5050 810 893
などのわかり易い数字は危険。

9: レインメーカー(福島県)@\(^o^)/ 2015/07/01(水) 13:25:18.46 ID:IKod8JuN0.net

>>6
今は数字だけは不可で英字を入れないと受け付けないのが殆どだよ(´・ω・`)
俺はもうメンドイから8桁一つで殆ど全て統一したわ

7: ニーリフト(WiMAX)@\(^o^)/ 2015/07/01(水) 13:20:16.25 ID:4BiI2EE70.net

そのメールが大量に発行されることで
それが読み取られるリスクは上昇するんじゃないの?
全員がメールにSSLかけてるわけじゃないだろ

14: フライングニールキック(東京都)@\(^o^)/ 2015/07/01(水) 13:29:43.15 ID:wMZTPodV0.net

>>7
そのメールが有効なのは15分だけだってさ

8: ストマッククロー(東京都)@\(^o^)/ 2015/07/01(水) 13:20:53.70 ID:MsZBng9G0.net

ノーガード攻撃こそが最大の防御や!

11: ジャンピングカラテキック(やわらか銀行)@\(^o^)/ 2015/07/01(水) 13:27:08.31 ID:avDBdSZc0.net

人間がテンポラリーに記憶して置ける程度の長さのパスワードは危険であるとは時々思う

17: タイガースープレックス(dion軍)@\(^o^)/ 2015/07/01(水) 13:33:33.26 ID:Jf5k1Vnu0.net

Twitterのパスワード忘れてしばらくみてない なにも困らないけど

26: グロリア(大阪府)@\(^o^)/ 2015/07/01(水) 13:54:28.14 ID:27Zg4I2r0.net

>>17
俺毎回忘れてるわ

25: ドラゴンスープレックス(東日本)@\(^o^)/ 2015/07/01(水) 13:52:47.07 ID:qkgttzu50.net

テレビで紹介してた方法では紙にメモするのを推奨してたな
でも一部の文字は書かずに伏せるようにしてた

27: ムーンサルトプレス(庭)@\(^o^)/ 2015/07/01(水) 13:58:12.54 ID:AF7fmZBQ0.net

腹に入れ墨オススメ

28: フライングニールキック(東京都)@\(^o^)/ 2015/07/01(水) 13:58:48.25 ID:wMZTPodV0.net

>>27
メメントかよ

29: トペ コンヒーロ(新疆ウイグル自治区)@\(^o^)/ 2015/07/01(水) 13:58:49.92 ID:q5tZ9JH+0.net

どこかのキャリアで他人のメールが届く問題があったね

30: ムーンサルトプレス(庭)@\(^o^)/ 2015/07/01(水) 14:03:34.75 ID:AF7fmZBQ0.net

>>29
全然知らねえやつからカネ返せってメールがこの前来たぞ
恐怖だ

42: ダイビングヘッドバット(熊本県)@\(^o^)/ 2015/07/01(水) 14:31:57.25 ID:chtMwJ8D0.net


>>30

俺なんて「いつでもお前を見てるぞ」ってメールが来たぞ

恐怖だ

53: 河津掛け(茸)@\(^o^)/ 2015/07/01(水) 15:00:01.94 ID:+TeTnW5E0.net


>>30

俺なんざ

シコタホア、コッックーカーキョッッソ、コッッョオョッソ

って書いてあったぞ

恐怖だ

33: パロスペシャル(空)@\(^o^)/ 2015/07/01(水) 14:10:33.44 ID:spEm+QvR0.net

三菱UFJがラポートとかいうソフト入れろ入れろうるさいんだが
入れたらなんかデメリットある?
ログインするときだけ使うんならいいけど常時監視とかだと入れたくない

78: フォーク攻撃(静岡県)@\(^o^)/ 2015/07/01(水) 16:28:39.69 ID:lF8VOvPX0.net

>>33
俺もあえて入れてない!
パスワード抜かれたとしても金を動かす際に必要な個人用の乱数票さえ割れて
なければ平気だろ

35: 32文ロケット砲(東海地方)@\(^o^)/ 2015/07/01(水) 14:18:14.08 ID:/SIzxw3FO.net

大体一文字間違えただけで全否定するパスワード入力システムがおかしいんだよ
間違ってる所だけ「ここが違ってますよ」って教えてくれりゃ良いだろうが
一文字間違えた程度で全ての入力のやり直しを求めるとか、お前は一体何様のつもりなんだよ

37: シャイニングウィザード(茸)@\(^o^)/ 2015/07/01(水) 14:26:57.24 ID:zo/GhGso0.net


大文字、小文字、記号、数字をランダムに組み合わせたのを使ってる

「この文字は使えません」

死ね

47: 超竜ボム(静岡県)@\(^o^)/ 2015/07/01(水) 14:49:36.20 ID:+0fDq6uQ0.net

>>37
俺は数字キーの上にある記号だけを使ってる
つまり記号が使えないとこは…
あとはわかるな?

39: シャイニングウィザード(茸)@\(^o^)/ 2015/07/01(水) 14:29:11.77 ID:zo/GhGso0.net

死ね

40: フライングニールキック(東京都)@\(^o^)/ 2015/07/01(水) 14:29:36.16 ID:wMZTPodV0.net

>>39
あるあるwww

43: マシンガンチョップ(新潟県)@\(^o^)/ 2015/07/01(水) 14:32:30.22 ID:8xjiMVnJ0.net

パスワード管理ソフトないとやってられんわ


本日の気になる記事
【ブラウザ】chrome推薦してたやつなんなんだよ!!!

44: ラダームーンサルト(栃木県)@\(^o^)/ 2015/07/01(水) 14:40:21.61 ID:NZYxIq810.net

Lastpassはできる子

45: スリーパーホールド(新疆ウイグル自治区)@\(^o^)/ 2015/07/01(水) 14:42:35.01 ID:kUY+BJe00.net

管理ソフトも読まれる危険がないと言えないので紙にメモしておくがよろし

60: キチンシンク(catv?)@\(^o^)/ 2015/07/01(水) 15:26:02.23 ID:Gz6SEVim0.net

35文字のパスワードで統一したいのに
たまに上限20文字までとかのサイトがあって困る

65: フォーク攻撃(静岡県)@\(^o^)/ 2015/07/01(水) 15:43:02.76 ID:lF8VOvPX0.net

入力間違い3回したくれーですぐ口座凍結すんのやめろ!
人間誰にだって間違いはあるだろ?
その度に印鑑持って窓口行くとかまんどくせえw

66: レインメーカー(福島県)@\(^o^)/ 2015/07/01(水) 15:51:11.62 ID:IKod8JuN0.net

>>65
俺もCapslockが掛かってるのに気付かずパス入力複数回ミスってネットバンキングが凍結されて焦ったわ(´・ω・`)
ただネット上のやりとりと第二暗証番号入力で復活出来たけど

71: セントーン(やわらか銀行)@\(^o^)/ 2015/07/01(水) 15:56:18.42 ID:Bj4+EBKG0.net


1password使ってる。金かかるけど便利。

>>60

上限16や12、下手したら8文字とか糞サイト多すぎなんだけど。

35文字とか見かけたことないわ。

>>65

新生銀行なら電話一本だよ。

81: フォーク攻撃(静岡県)@\(^o^)/ 2015/07/01(水) 17:09:27.63 ID:lF8VOvPX0.net

>>71
まじか!?Tポイント5,000円ぶんくれるキャンペーンやってるから口座開設しょっかなw

82: ストマッククロー(東京都)@\(^o^)/ 2015/07/01(水) 17:12:31.17 ID:MsZBng9G0.net

>>71
新生銀行の回線はいつも混んでてつながらんのよね
マジで

63: 張り手(福岡県)@\(^o^)/ 2015/07/01(水) 15:39:24.34 ID:RdSfpKU80.net

いつもパスワードが違うって何度も何度も入れなおしてからアカウント名が違うことに気がつくのは何でだぜ

64: ネックハンギングツリー(チベット自治区)@\(^o^)/ 2015/07/01(水) 15:42:02.91 ID:I9BaPvjG0.net

手帳に書いてPCの横に置いてある

69: ウエスタンラリアット(家)@\(^o^)/ 2015/07/01(水) 15:56:00.55 ID:EJKPvA6U0.net

>>64
手帳ならまだ良い方だ。 
モニターのわきにそのまま貼り付けてる奴大杉

72: レインメーカー(東京都)@\(^o^)/ 2015/07/01(水) 15:56:56.00 ID:gSQRBZUU0.net

>>69
俺の事かぁ


79: ダイビングフットスタンプ(栃木県)@\(^o^)/ 2015/07/01(水) 16:45:42.41 ID:VpeyOz/40.net


俺は、以下の表を使って自分の名前をローマ字の羅列に置き換えて使ってる

(画像は画像検索で偶然見つけたもの)

ものによっては、ヴィジュネル表を兼用してさらに分かりにくくしてる

あと、適当に数字も交ぜてみたりもする

no title


89: ボマイェ(静岡県)@\(^o^)/ 2015/07/01(水) 19:56:59.12 ID:bbSb8+dj0.net

こないだ様々書き込んだメモ帳を洗濯しちまって大慌てだったw

90: ミッドナイトエクスプレス(やわらか銀行)@\(^o^)/ 2015/07/01(水) 20:24:48.25 ID:1Lk52AEw0.net

200本くらいあるから一生困らない

88: バーニングハンマー(東日本)@\(^o^)/ 2015/07/01(水) 19:51:22.52 ID:izXYI3el0.net

拳銃の名前だわ

87: ときめきメモリアル(やわらか銀行)@\(^o^)/ 2015/07/01(水) 17:59:33.35 ID:rYSY9osq0.net

あらゆるログイン、パスワードがすべて違うので、ガラケーの電話帳に登録して、
SDカードでバックアップをとっているが、これが壊れたらマジで俺、死亡

★おすすめ記事★