X



楽天証券の二段階認証、90パターンしかなく何度でも挑戦可能のガバガバセキュリティと判明 [884040186]

■ このスレッドは過去ログ倉庫に格納されています
2025/05/03(土) 20:53:51.42ID:K+xr0+4Y0●?2BP(2000)

https://www.rakuten-sec.co.jp/web/info/info20250425-05.html
https://i.imgur.com/2FKYAyP.png
2025/05/03(土) 20:54:11.55ID:K+xr0+4Y0?2BP(1000)

>>1
動画
https://video.twimg.com/amplify_video/1918609242304688128/vid/avc1/720x1280/IMyHYlvKtL1YD1sb.mp4?tag=16
3番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 570d-WPoB)
垢版 |
2025/05/03(土) 20:57:20.96ID:ElUivjSm0
こんなのが日本を代表するIT企業なんだから
まじで終わってるわ

理系のIQ低すぎるんじゃないか
2025/05/03(土) 20:59:03.71ID:FSLYvDZb0
>>3
理系文系いうのは元々無いんすよ〜
5番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b7cf-ko3M)
垢版 |
2025/05/03(土) 20:59:13.07ID:SmlscJAf0
3回間違えた時点でロックしろや
6番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f83-ko3M)
垢版 |
2025/05/03(土) 21:00:57.24ID:JJMtyIMn0
楽天ユーザーはバカだから何回でも失敗できる仕様にしたってこと?
ふーん、親切じゃん
7顔デカ安倍晋三🏺🏺 ◆abesHiNZOU6m (ワッチョイW 9795-q151)
垢版 |
2025/05/03(土) 21:03:16.33ID:+b2zuveF0
8番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfd2-cF0v)
垢版 |
2025/05/03(土) 21:03:17.90ID:ofo+S3Gh0
なんでログインできたところの録画はないの?
9番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM4f-DA7q)
垢版 |
2025/05/03(土) 21:03:39.86ID:GteuUJMZM
大切なのはやってる感
ロックかけたらサポートが大変
10安倍晋三🏺 (ワッチョイW 7789-u1VQ)
垢版 |
2025/05/03(土) 21:03:56.27ID:+bL9JsQZ0
楽天テレビのエロ認証は激ムズなのに
2025/05/03(土) 21:04:29.26ID:E9B0cBVFM
>>10
楽天テレビにエロあるの?
12番組の途中ですがアフィサイトへの転載は禁止です (ドコグロ MM4f-DA7q)
垢版 |
2025/05/03(土) 21:04:55.76ID:GteuUJMZM
あと証券口座は出金は指定の口座にしか出来ないから
基本的には財産の保全はされるようになってる
13番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 776d-8SS3)
垢版 |
2025/05/03(土) 21:05:20.41ID:BwPSoHAC0
数字でなく絵なのもなんか幼稚な感じするな
ユーザー層の知能に合わせたのかな
ようはゾロ目抜いた2桁の数字の暗証番号ってことなのに
14番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 7f6e-jDEO)
垢版 |
2025/05/03(土) 21:05:44.69ID:PsHl8hd50
楽天totoの件といいIT企業のくせにレベル低すぎ
15番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 97ad-Gr+Q)
垢版 |
2025/05/03(土) 21:08:41.04ID:Uf2SAlXo0
https://i.imgur.com/JEVDLql.jpeg
2025/05/03(土) 21:08:52.19ID:tMHrT5bU
不味いのはクールダウン設定なしで無限に再試行できてしまう点で
3回失敗したらクールダウン5分+送付し直しとかにして、あとは要素数は90とか100くらいでも絵合わせは3~4個要求すれば十分な堅さになるのでは

まあGoogleやMicrosoftのAuthenticator使うので何が嫌なのか?さっさと対応しろよ、とは思うが
17番組の途中ですがアフィサイトへの転載は禁止です (JP 0H8f-8SS3)
垢版 |
2025/05/03(土) 21:09:02.46ID:LlCAoe7SH
セキュリティの高いログインフォーム作るのは難しいのよ
素直にGoogleとかのID連携を使わせてもらうのが一番マシ
18番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f44-eTUk)
垢版 |
2025/05/03(土) 21:11:35.70ID:3znIEXmG0
これがグローバルなオポチュニティでベスト練習
19番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfab-d1Nt)
垢版 |
2025/05/03(土) 21:12:33.52ID:ZR89uNUo0
普通の二段階認証アプリに対応させるだけで良いのでは
20番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f56-xJLD)
垢版 |
2025/05/03(土) 21:12:36.66ID:9DZrfAYC0
よくある6桁の数字じゃダメなの?
21安倍晋三🏺 ◆ABeSHInzoo (ワッチョイW 9f0d-S1is)
垢版 |
2025/05/03(土) 21:13:24.57ID:Hrb5/LTy0
IDとパスワード乗っ取られても二段階認証で自分のメアドにしかパターンの確認こないんだしこれでいいだろ
22番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f5f-rS3i)
垢版 |
2025/05/03(土) 21:13:37.93ID:3KKeCyp/0
>>3
楽天をIT 企業として捉えてるのはなにも知らない門外漢だけだろう
楽天にエンジニアなんて居ない
2025/05/03(土) 21:14:00.55ID:E9B0cBVFM
>>22
インド人だらけだぞ
2025/05/03(土) 21:14:40.17ID:fvwo1E1c0
技術が無いから仕方ないよ
25番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 970a-MWrM)
垢版 |
2025/05/03(土) 21:14:43.48ID:mJwfV4v60
>>17
そこは分かるけど
プアなフォームのまま今まで全く投資せずに広告宣伝にばっかり金を使ってきたきたツケだろこれは
26番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfd2-cF0v)
垢版 |
2025/05/03(土) 21:15:23.30ID:ofo+S3Gh0
>>2の動画見れば分かるけど入力失敗が続くと失効してるよ
どうにかして楽天証券叩きたいやつが多いんだな
27番組の途中ですがアフィサイトへの転載は禁止です (アウアウウーT Sa1b-dZMJ)
垢版 |
2025/05/03(土) 21:15:23.28ID:ltqlO7iva
>>17
そういう非機能的な部分は蔑ろにされがちではあるね
28番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1f6d-hi+l)
垢版 |
2025/05/03(土) 21:15:31.72ID:Mi6unuSm0
ワイは楽天というだけで全ての評価を下げてる
それくらいなーんもできてない
29番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f16-idSX)
垢版 |
2025/05/03(土) 21:15:34.40ID:lUZ1yYER0
>>21
そのパターンが少なすぎる上に何回も試行出来てしまうから総当たり攻撃で簡単に突破されるって話じゃないの?
30番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b7d7-VDOd)
垢版 |
2025/05/03(土) 21:17:29.11ID:jIdIeiMp0
ブルートフォースが通るガバガバ認証のサイトまだあるのか
31番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfd2-cF0v)
垢版 |
2025/05/03(土) 21:18:36.89ID:ofo+S3Gh0
なんで動画見ないでごちゃごちゃ言ってるやつばっかりなの?
2025/05/03(土) 21:19:09.63ID:yYUJrJAB0
もう楽天証券には含み益のあるゴミみたいな金額の株しか残してない。
引っ掛かるのも面白いと思って放置してる。
移管とか売却とかで全部よそに移した
2025/05/03(土) 21:19:09.84ID:vpDpdT9M0
90パターンしかないの草
これ人力でも突破出来るやんけ
2025/05/03(土) 21:20:01.59ID:E9B0cBVFM
>>32
メイン口座どこ?
35安倍晋三🏺 ◆ABeSHInzoo (ワッチョイW 9f0d-S1is)
垢版 |
2025/05/03(土) 21:20:18.19ID:Hrb5/LTy0
>>29
送信(自分)と受信(楽天)のメアドが一致しないと突破できない
2025/05/03(土) 21:21:17.18ID:TaLtB5bH0
>>33
動画みろよ
肝心なところは載ってない

つーか、3回間違えると1時間ログイン不可になるぞ
2025/05/03(土) 21:21:28.61ID:yYUJrJAB0
>>34
大手2つ、あと一つが例のネット大手。これは金額がでかいから移せない
38番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 570d-WPoB)
垢版 |
2025/05/03(土) 21:22:12.20ID:ElUivjSm0
>>36
30時間あればいけるってことでは
39番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 570d-WPoB)
垢版 |
2025/05/03(土) 21:23:30.63ID:ElUivjSm0
なんで単純に数字にしないのか4桁で1万
6桁で100万通りだぞ
2025/05/03(土) 21:24:15.30ID:cuQtWE+J0
P(10,2)=90
41番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1f56-BL5Y)
垢版 |
2025/05/03(土) 21:24:20.12ID:oFL5nELp0
90パターンしかないのはまだいいとしてもそれで無制限にチャレンジできるのはさすがに・・・
42番組の途中ですがアフィサイトへの転載は禁止です (JP 0H8f-1JUX)
垢版 |
2025/05/03(土) 21:24:31.58ID:onin0aIEH
東大とつけりゃなんでもバカが引っかかる
43番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfd2-cF0v)
垢版 |
2025/05/03(土) 21:24:56.46ID:ofo+S3Gh0
こういうデマスレに騙される様なやつがフィッシングに遭うんだろうな
2025/05/03(土) 21:25:08.73ID:cuQtWE+J0
3回だと3.3%位の確率?
45番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfd2-cF0v)
垢版 |
2025/05/03(土) 21:25:45.08ID:ofo+S3Gh0
>>38
複数回間違えると失効するのになんで30時間でいけるの?
46番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H7b-3PjD)
垢版 |
2025/05/03(土) 21:25:46.76ID:qiMeKVb+H
totobig再び
47番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f2e-FBhq)
垢版 |
2025/05/03(土) 21:26:02.62ID:kUNeh+ty0
内製化でコストを削減しようとしたツケだな
コスト削減しちゃいけないところも当然ある、セキュリティは手を抜くと一番ヤバイなんて
セブンPayの失敗でみんな気づいてたはずなのにな
楽天証券の設計者はセキュリティよりコスト削減を選んでしまったのが致命的ミスと言える
素直にGoogleとかMSのAuthenticator使えばよかったものを
これなら世界規模で使われているので、もし仮に突破され始めても楽天の責任ではないと言い張れるし

この2段階認証に関わった奴は今すぐIT以外への別業界への転職を勧める、
なぜならもうIT関係、特にセキュリティ関係の転職はもう無理ゲーだからだ、
実際に損失も出てるわけだし、「ああー楽天証券のアレやらかした人ね!」
って指差して笑われた挙句落とされるオチが見えてる
48番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfd2-cF0v)
垢版 |
2025/05/03(土) 21:26:38.26ID:ofo+S3Gh0
>>41
無制限にチャレンジできないよ
>>2の動画見ろよ
2025/05/03(土) 21:27:15.02ID:VDoBCYMe0
ロックされないとこの問題が起きて知った
いつも間違わないように気をつけてたのに
50番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfd2-cF0v)
垢版 |
2025/05/03(土) 21:30:09.18ID:ofo+S3Gh0
>>49
本当にロックされてないのかは正常にログインができてないこの動画だとわからないけどな
ロックしたとしてももわざわざロックされましたって出さないのも普通だよ
セキュリティ関連の対策だとヒントを出さないことが基本だからな
2025/05/03(土) 21:32:00.43ID:cuQtWE+J0
2枚だと3回でロックとしても確率として無視できない気がするけど
例えロックされても他の人で再チャレンジできてしまう訳で100人にしたら1人でも当たる確率は…
2025/05/03(土) 21:33:16.72ID:cuQtWE+J0
複数人試した段階で弾ければその確率は抑えられるけど
53番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 570d-WPoB)
垢版 |
2025/05/03(土) 21:34:02.37ID:ElUivjSm0
どっから漏れたか試されるアカウント数が膨大なら
もっと別のパターンのパターンが見えてるかもしれないしな
ランダムに見えて
54番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 773a-xS/a)
垢版 |
2025/05/03(土) 21:34:39.30ID:kAkokfy10
フィッシングじゃなくてログインパスからそのまま突破できちゃう感じかやべーな
2025/05/03(土) 21:35:54.07ID:yYUJrJAB0
今楽天グループって新卒の就職で人気なんだろ?
世も末だよな
56番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ d779-FBhq)
垢版 |
2025/05/03(土) 21:36:40.52ID:rjaY9VyA0
んなわけなくね
2025/05/03(土) 21:41:39.42ID:VuB6T+eS0
一応ログインを試行中にメールが何度も飛ぶおかげで不正アクセスされている事には気付けるから意味自体はある
その時にメールを見ていなかったらヤバいが
58番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW bfe0-vQ67)
垢版 |
2025/05/03(土) 21:41:43.18ID:Gc0lJMDX0
リスクベース認証でアクセス環境違うと電話かけなきゃいかんから普通はそこで止まるでしょ
59番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9776-M1fK)
垢版 |
2025/05/03(土) 21:43:15.48ID:h1B9s7NI0
文系の頭安倍のパッパラパーばかり採用してるからこうなる 社内公用語を英語にする前に確率論から学べよ
60番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 17bd-jW+i)
垢版 |
2025/05/03(土) 21:44:14.13ID:P1IUndFI0
ファンザのセキュリティが厳しくなってるよね
2025/05/03(土) 21:45:01.76ID:21PA38Ry0
>>48
よく見たらもっとアウトだった
5回くらいでロックになる寸前の4回まで試したらパターン絵の変更をすればまた4回
しかも間を置かずに試せる
62番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 773a-xS/a)
垢版 |
2025/05/03(土) 21:48:00.80ID:kAkokfy10
しかし2要素認証はかつてはログインidパスとセットで認証できなきゃ全部駄目なルールだったはずなのになんでこんなにザルになってんのか
63番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW b77f-ixPS)
垢版 |
2025/05/03(土) 21:48:21.60ID:T02HYZFH0
楽天に金を預けるってこういうことだからな
64番組の途中ですがアフィサイトへの転載は禁止です (JPW 0H7b-xHxQ)
垢版 |
2025/05/03(土) 21:48:59.02ID:BjfWRsCaH
もっと表示すればいいのになんでケチったの
65番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ b74e-VpId)
垢版 |
2025/05/03(土) 21:50:12.46ID:0Esnywh/0
フリーパスやんけこんなん
66番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7f6c-JzpU)
垢版 |
2025/05/03(土) 21:51:55.41ID:akLKMQEU0
>>26
流石にか
悪質な奴はどんどん開示してくれよ三木谷
67番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f77-27ql)
垢版 |
2025/05/03(土) 21:52:46.17ID:IVc3s/PE0
   /⌒`⌒`⌒` \
  /          ヽ
  (  ノ⌒~⌒~⌒ヽ、 )
  ヽ/    \, ,/   i ノ
    |    <・>, <・>  |
    | 、   ,,,,(、_,),,,   ノ|
    ヽ   ト=ニ=ァ   /
,,.....イ \  `ニニ´  /-、.
:   |  '; ` ┻━┻'.| ヽ i
    |  \/゙(__)\,|  i |
    >   ヽ. ハ  |   ||
68番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1718-8SS3)
垢版 |
2025/05/03(土) 21:54:55.20ID:2ZunHCsh0
10*9*8*7=5040通り
失敗したら24時間ロック
69番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 3756-FBhq)
垢版 |
2025/05/03(土) 21:56:35.81ID:DYq32w600
>>55
外国人人材も積極登用してるぞ
社内公用語も英語だし
70番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 170f-xJLD)
垢版 |
2025/05/03(土) 21:58:29.17ID:H8mexR4e0
ソニー銀行を見習え
パスワードとか多すぎて毎回忘れるぐらい固いぞ
71番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 773a-xS/a)
垢版 |
2025/05/03(土) 21:59:06.00ID:kAkokfy10
>>68
多要素認証はパスワードロックに掛け算することで強度を上げるという意味があったはずだけどただ足すだけならザルでしかないな
72番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f44-YOll)
垢版 |
2025/05/03(土) 22:03:06.43ID:cPnlJvy+0
金融なのにガバガバ過ぎないか
2025/05/03(土) 22:06:23.62ID:0je3xlCy0
絵2つ選ぶだけで絵の種類も少ない
74番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 17af-D/Uw)
垢版 |
2025/05/03(土) 22:10:50.14ID:kGMlxLBM0
これ普通に文字列入力の方がセキュリティ硬かったろ…
絵を探すのだとあまり多いと手間だが、文字列なら1桁だけでもアルファベットと数字で数十ある
75番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ff19-itwp)
垢版 |
2025/05/03(土) 22:25:48.77ID:3+9befJz0
>>8
はい
https://x.com/utbuffett/status/1918647044006351142
76番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 9f44-eTUk)
垢版 |
2025/05/03(土) 22:28:14.83ID:3znIEXmG0
>>62
これはIDとパスを通過した後の二重認証
IDとパスは別手口で抜かれてる
77番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 57af-M/ec)
垢版 |
2025/05/03(土) 22:44:33.48ID:l1dX7aNt0
また意味のない二段階認証で終わっちゃったね
2025/05/03(土) 22:57:02.61ID:ECY95Eta0
ガバガバ
79番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 5714-WPoB)
垢版 |
2025/05/03(土) 22:57:42.27ID:yH3ld5wX0
>>66
見たら3回?間違うとその組み合わせは失効するが、下の認証コードを再送信するを押せばリセットされ
その繰り返しで無限にアタックできるように見える
同じ組み合わせでの連続アタックではないから確率は下がるけど何回もやれば通せるな
80安倍晋三🏺 ◆abeshinzo. (スプープ Sd3f-3ox6)
垢版 |
2025/05/03(土) 22:59:44.14ID:h85tA/4jd
二重の意味で楽天的だな
81安倍晋三🏺 ◆abeshinzo. (スプープ Sd3f-3ox6)
垢版 |
2025/05/03(土) 23:01:31.77ID:h85tA/4jd
>>79
組み合わせを固定にしてリセマラすれば通るのか
2025/05/03(土) 23:20:19.95ID:+2XbEOnL0
意味のない二段階認証だよ
2025/05/03(土) 23:52:00.82ID:6Vy0SLaG0
90回、試す暇人いそう
2025/05/04(日) 00:23:03.31ID:keCsZxD00
すぐロックされる人もいるけど何回も試せてクリアできた報告チラホラあるよね
2025/05/04(日) 01:03:54.12ID:E68Idthd0
>>23
インド人を指揮してるジャップの質はどうなんだ
86番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f73f-O6Dl)
垢版 |
2025/05/04(日) 01:12:11.02ID:c4ffyBJp0
これ認証とか言ってるけどbot対策でしかなくね
しかも突破は難しくない
87番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 7756-0urV)
垢版 |
2025/05/04(日) 03:07:55.58ID:sivcfSOp0
これじゃフィッシングに引っかかってるマヌケ個人投資家とレベルが目糞鼻糞じゃねーかw
88番組の途中ですがアフィサイトへの転載は禁止です (オイコラミネオ MM6e-UhTl)
垢版 |
2025/05/04(日) 03:25:17.43ID:8//eHetIM
コマンドーの武器庫と同じパスワードか
89番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 6f6a-6r/G)
垢版 |
2025/05/04(日) 03:27:33.03ID:ldZLDm460
間違えてロックかかるなら嫌がらせでガンガンアタックされたら本人永久にログインできなくなるやん
90番組の途中ですがアフィサイトへの転載は禁止です (JPW 0Heb-I4vg)
垢版 |
2025/05/04(日) 04:32:34.19ID:7yFrfG7WH
>>35
それ最初の話と逆だろ
馬鹿かお前
91番組の途中ですがアフィサイトへの転載は禁止です (JPW 0Heb-I4vg)
垢版 |
2025/05/04(日) 04:34:09.88ID:7yFrfG7WH
>>89
お前には無理みたいだが
普通に考えられる人なら
1段目のパスワード変えるだろ
2025/05/04(日) 04:39:39.56ID:va75p9GmH
毎回設定リセットのエニグマ暗号式じゃダメなん
93番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ a7af-gJ0A)
垢版 |
2025/05/04(日) 05:02:19.28ID:eKFjACFj0
テストさん並のセキュリティやな
94番組の途中ですがアフィサイトへの転載は禁止です (JP 0Hde-xl59)
垢版 |
2025/05/04(日) 05:58:02.03ID:z8wyaB8lH
LOTOの自動購入切り忘れると1年で口座スッカラカンになるぞ
95番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 5ebb-UUcf)
垢版 |
2025/05/04(日) 06:12:21.25ID:atgfvkkC0
AIがどんなセキュリティも解読してくれるんだろ
便利な世の中や
96番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9299-UBHi)
垢版 |
2025/05/04(日) 06:14:24.03ID:1WxeZCRJ0
楽天証券、二段階認証を何度間違えてもロック掛からないから、ずっとアタックしてるだけでログインできちゃうw

間違えてもロック掛からないのは盲点すぎたw

ガチでログインできるw

https://x.com/utbuffett/status/1918647044006351142
2025/05/04(日) 06:15:34.42ID:reqSzfP60
ガバガバどころかスカスカ
98番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 9f3a-p++c)
垢版 |
2025/05/04(日) 07:35:28.17ID:2qMCvWI80
やってる感の極み なんでこんな小学生が考えたようなアホアホセキュリティにするんだ?
全てでFIDO認証必須にしろよ 猿の惑星にもほどがあるわ
2025/05/04(日) 07:38:16.78ID:YsnbA3FI0
セキュリティを厳しくしたら顧客獲得競争に負けるし利便性が下がっちゃうだろ!
なにかあったら自己責任だから何も問題ない!嫌ならやめろ、楽天から出ていけ!
100番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6b5e-gJ0A)
垢版 |
2025/05/04(日) 07:53:12.71ID:rc+ASyXq0
銀行のほうが認証とか厳しいけど
あっちは日に何度もログインすることないから少々の手間もいいけど
証券で日計りとかしてる人は認証面倒なのは嫌がるかも
101番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 924d-gJ0A)
垢版 |
2025/05/04(日) 09:50:43.95ID:LurPkmkZ0
そもそも楽天はマーケットスピードからログインするときは2段階認証いらないからなw
102番組の途中ですがアフィサイトへの転載は禁止です (JPW 0Hde-VcA9)
垢版 |
2025/05/04(日) 09:51:28.48ID:J5TfdYlYH
発注するたびにOTP要求してくれてもいいぞ
デイトレーダーはセキュリティが甘いから補償対象外になったら笑える
103番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW d692-YNWz)
垢版 |
2025/05/04(日) 10:01:33.28ID:xTuXfmeX0
楽天とかいうゴミクズ企業
証券以外も漏れなくクソ
104番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ f713-gJ0A)
垢版 |
2025/05/04(日) 10:09:54.56ID:lriien/Z0
糞BIよりはマシだから
105番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 924d-gJ0A)
垢版 |
2025/05/04(日) 11:56:17.98ID:LurPkmkZ0
大体、6つくらいのアルファベットの文字列にすればよかったのになんであんなよくわからんアイコンにしたんだよw
106番組の途中ですがアフィサイトへの転載は禁止です (ササクッテロリ Spc7-sol9)
垢版 |
2025/05/04(日) 12:02:40.78ID:8pWaKefup
楽天の中では良心とされてた証券すらこれなんだからやっぱ関わったらいかん会社だね
2025/05/04(日) 12:03:03.31ID:n6BNnaxv0
そんなわけないだろwそんな・・・わけ・・な
108番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff14-4G8a)
垢版 |
2025/05/04(日) 12:12:39.11ID:CUB2xqi50
CHATGPTに計算してもらったところ平均して90回くらいで正解するらしい
109番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 97a2-0urV)
垢版 |
2025/05/04(日) 12:20:53.69ID:3dVELaeH0
googleは三択数字の一回
110番組の途中ですがアフィサイトへの転載は禁止です (スフッ Sd32-Owj6)
垢版 |
2025/05/04(日) 12:24:04.42ID:ZWVZyF2xd
>>100
それでも回数制限は厳しめにしてほしい
あの認証入力ミス多発する様な人がいたとしてそんな人は売買の株数や金額も誤入力してしまうだろう。だから2、3回入力ミスしたら丸1日はアクセス遮断するぐらいで良いと思う
111番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 924d-gJ0A)
垢版 |
2025/05/04(日) 12:28:42.53ID:LurPkmkZ0
楽天から乗り換えようと思ってるんだが
証券会社の乗り換えって特定口座の所有商品を引き継いで別の証券口座に移すってできないの?
112番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 929f-/mPL)
垢版 |
2025/05/04(日) 12:41:43.75ID:r7YOQCkB0
カード入りの財布家に忘れたけどどうしても買い物したくて
スマホから楽天カードにアクセスしようとした
3桁のセキュリティコード忘れて10回くらい入力したけど止まったりなかったな
11回目で突破できた
無限にできるんじゃないんあれ
カード番号漏れたら終わりか?
113番組の途中ですがアフィサイトへの転載は禁止です (JP 0H6a-4G8a)
垢版 |
2025/05/04(日) 12:43:34.30ID:de2HO6KdH
>>1
10個の画像で前後指定だから
2の10乗だろ?
1024パターンで5回までだぞ
114番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff14-4G8a)
垢版 |
2025/05/04(日) 12:50:42.65ID:CUB2xqi50
>>113
10個の中から2つを順番あり選ぶなら90通りだよ
2025/05/04(日) 12:51:08.75ID:keCsZxD00
>>111
移管でググれ
NISAは一旦売却からだからクソめんどい
116番組の途中ですがアフィサイトへの転載は禁止です (JP 0H6a-4G8a)
垢版 |
2025/05/04(日) 12:54:20.52ID:A/WtRGUiH
>>114
それ前後無しの場合だろ?
1個で9回x10回する馬鹿な計算w
117番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ f703-gJ0A)
垢版 |
2025/05/04(日) 12:57:39.42ID:WYBIYC6a0
せめて同じ絵を選べるようにしろよ
それだけで100通りになるだろ
118番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff14-4G8a)
垢版 |
2025/05/04(日) 13:01:23.55ID:CUB2xqi50
>>116
え?前後なしなら45だが
順番ありで91通り以上あげてみてよ
2025/05/04(日) 13:11:33.47ID:TOhbl+y60
利用者の利便性を考えてあえて簡単にしてるんだぞ
セキュリティが甘いのはユーザー側の方
フィッシングに引っかかって乗っ取り犯にIDとパス教えるバカだから
自分のことを棚に上げて証券会社のセキュリティを語るのは笑える
120番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW ded2-GmFO)
垢版 |
2025/05/04(日) 13:21:17.19ID:Fp4fZsuo0
>>119
そもそも2段階認証に進む前のIDとパスが漏れてるところは問題にして無いのがアホだよな
漏らしてるやつがこんな2段階認証の仕組みはダメだって文句を言ったとしても漏らされたらどんな対策も無意味だろ
121番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ f73e-gJ0A)
垢版 |
2025/05/04(日) 13:50:48.09ID:WYBIYC6a0
×利用者の利便性
〇犯人の利便性
2025/05/04(日) 16:36:52.83ID:zgbpAi1H0
とりあえずやってるアピールのためにでっち上げただけのものだろうな
123番組の途中ですがアフィサイトへの転載は禁止です (JPW 0Hde-O6Dl)
垢版 |
2025/05/04(日) 17:21:02.84ID:qYXU+b1eH
>>120
時代はゼロトラストだよ
パスワードくらいなら漏れても問題ないくらいのセキュリティが実現可能な時代です
2025/05/04(日) 17:25:48.20ID:MfyCSVKg0
yubikeyが無いと絶対に開かない仕組みの設定にできんのか?
っていうかやりたけりゃIDパス+6桁アプリ生成+生体認証パスキーとか3段階認証選べれるように作ればいいのに
125番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 6b2e-gJ0A)
垢版 |
2025/05/04(日) 17:43:09.49ID:9ev6kpMT0
moomooとかすすめてる人もいるな外資系の方がまぁログイン認証に関しては少なくとも日本よりは厳しくやってるイメージだな
2025/05/04(日) 18:32:35.95ID:XAB52Avn0
>>1
スレタイは間違ってるな。何度でも挑戦可能ではないぞ。一応言っておく。
127番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ ff14-4G8a)
垢版 |
2025/05/04(日) 19:14:19.29ID:tGvtCSbc0
>>126
4回間違うとコードが失効すること言ってるんだろうけど
そこで認証コードを再送信するを押せば正解は変わるけどまた4回チェレンジできる
その繰り返しでロックはかからない
2025/05/04(日) 19:37:06.50ID:gI0mb2270
一応、トライ回数制限はあるけど
コード再送信すればリセットされて
当たるまで無限に出来るってことか
2025/05/04(日) 19:41:08.92ID:peDjyZur0
海外からのアクセス遮断とかできないの?
2025/05/04(日) 19:43:15.03ID:XAB52Avn0
>>129
楽天銀行は個人設定で任意に可能。楽天証券に関しては機能そのものがありません。
2025/05/04(日) 19:59:50.92ID:peDjyZur0
>>130
そうなんだ。楽天証券の客は主に日本人で国内だから海外からのアクセスを禁止にすればいいと思った。
ネットが発展してこの手の犯罪が
増えたよなあ。セキュリティ側も
常にアップデートしないとなあ。
132番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ 1604-pSf8)
垢版 |
2025/05/04(日) 21:32:35.51ID:rKdaWOGe0
自分の口座で実際やってみたら手動で5分くらいかかったけど、実際に認証コードのメール見ずにログイン出来た
2025/05/04(日) 21:36:36.78ID:YsnbA3FI0
キッズがネットから拾ってきたアレコレ使って楽天モバイル大量契約できるし流石楽天って感じ
規約的にも楽天使ってた人間の自己責任でいいっしょ
2025/05/04(日) 23:22:36.70ID:5PWi4LbD0
>>132
こんなの悪人がそれ用のプログラム作るの簡単なんでしょ?
とりあえずログインパスワードのほうは長いのに変更しなきゃダメだわ
135番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW f713-w3SE)
垢版 |
2025/05/04(日) 23:51:54.76ID:NB8UmKRK0
>>105
フィッシング対策らしい
136番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイ d64e-pSf8)
垢版 |
2025/05/05(月) 00:49:21.63ID:6kniW5BW0
>>47
それらもアカウント乗っ取られたらアウトだって。

自前でスマホ認証用アプリを作ればいいんだよ。

とっととやれアホ証券会社どもが。
137番組の途中ですがアフィサイトへの転載は禁止です (ワッチョイW 1efc-aWqk)
垢版 |
2025/05/05(月) 01:06:07.92ID:qSKy0u8O0
ITリテラシーが低いジジババ基準に作ったんだろ
138番組の途中ですがアフィサイトへの転載は禁止です (コードモW dfaf-XtOP)
垢版 |
2025/05/05(月) 06:24:57.34ID:+2tVjOYF00505
絵が合ってる数と位置もあってる数が表示されるんだろ?
139番組の途中ですがアフィサイトへの転載は禁止です (コードモ 969f-5RKp)
垢版 |
2025/05/05(月) 13:04:18.74ID:3/HyxR6N00505
これ絵文字パスワードを必死こいて突破しても、結局4桁(大文字小文字英数字記号混み)の取引パスワード突破できなきゃ意味ないって結論出てたろ
しかも取引パスワードは一定回数失敗で口座ロックされるという🤣
フィッシングかまされた間抜けが正当化したいために楽天責めてるだけのクソ記事なwww
140番組の途中ですがアフィサイトへの転載は禁止です (コードモW 4b73-VmW4)
垢版 |
2025/05/05(月) 13:05:31.66ID:iLqPS0Vq00505
楽天から始まったのはこういうわけか
システム考えたやつ首じゃね
141番組の途中ですがアフィサイトへの転載は禁止です (コードモ ff14-4G8a)
垢版 |
2025/05/05(月) 13:37:07.83ID:FB560wDk00505
>>139
前提としてIDとPASSが抜かれてないとこの画像認証まで来れない
そして今まで不正ログインされたやつは取引までされてるから取引パスまで抜かれてるよ
142番組の途中ですがアフィサイトへの転載は禁止です (コードモ ff14-4G8a)
垢版 |
2025/05/05(月) 13:49:02.60ID:FB560wDk00505
ID・パス・取引パスが抜かれてても2段階認証が機能していればそこで止められるのに
kの画像認証は別に必死にならなくても手動でも数分で抜ける
まあ今はリスクベースの方で引っかかるとは思うんだけど
143番組の途中ですがアフィサイトへの転載は禁止です (コードモ 969f-5RKp)
垢版 |
2025/05/05(月) 14:02:02.42ID:3/HyxR6N00505
>>142
手動で数分とかホラ吹くなよw
90通りでも数分で突破できるはずがないわ
144番組の途中ですがアフィサイトへの転載は禁止です (コードモ 969f-5RKp)
垢版 |
2025/05/05(月) 14:03:13.39ID:3/HyxR6N00505
てかフィッシングメールにカモられたアホしか居ないのが実情なんよな
なんぼパスワード複雑にしようが意味ない
自分で打ち込んで行くんだからwww
145番組の途中ですがアフィサイトへの転載は禁止です (コードモ ff14-4G8a)
垢版 |
2025/05/05(月) 14:05:03.03ID:FB560wDk00505
>>143
期待値が90回くらいだから
4回の1セット10秒でやれば4,5分くらいじゃん
実際やってみたやつが2分で抜いたとかいうのも見たし
146番組の途中ですがアフィサイトへの転載は禁止です (コードモ 969f-5RKp)
垢版 |
2025/05/05(月) 14:07:06.33ID:3/HyxR6N00505
だからあ
ログインパスワード抜かれるてことはフィッシングにカモられてるだけだろって話よ
楽天証券はパスワードをハッシュ化してるんだからそこで流出は物理的にも有り得ない

本人の自己責任なーって話
147番組の途中ですがアフィサイトへの転載は禁止です (コードモ 969f-5RKp)
垢版 |
2025/05/05(月) 14:09:21.52ID:3/HyxR6N00505
大体2分で抜いたってのも嘘くさいわ
何日も掛かって動画編集でカットしとるだけかもしれんし
そんな他人のウソ話丸ごと信じるとかやべえなwwww
148番組の途中ですがアフィサイトへの転載は禁止です (コードモ ff14-4G8a)
垢版 |
2025/05/05(月) 14:10:57.06ID:FB560wDk00505
>>146
それはそうだよ
>>139はIDとパスは抜かれてるのに取引パスだけ知らないので力技で抜けないからとか意味のわからない前提を
もちだしてきたから
149番組の途中ですがアフィサイトへの転載は禁止です (コードモ 924c-Nls9)
垢版 |
2025/05/05(月) 14:11:11.79ID:25g/TCA100505
嘘つくな売国ハゲ

お前が税金で堂々とペテン工作してるだけじゃなく 反日ペテンクソ土人が売国と共に押し寄せてきてる意味がわからない

お前がしてる性犯罪の自己紹介とか架空の性遊びだの かと思ったらホモだのなんだの 矛盾だらけのペテン工作してんじゃねえよ
こっちはそもそももう8年ぐらい人と関わっていない

売国ハゲの人を騙すためのペテン工作のブラフやマッチポンプはいらない
お前のしてる工作全部が嘘だよ

税金堂々と使ってペテン工作してんじゃねえよ売国ハゲ

お前の責任逃れのためのペテン工作のために税金が延々と使われ続ける必要性が無いから

これが正体です
https://www.instagram.com/fvooo00/
インスタ更新しました ちゃんと定期的に見て下さいね

クソもらしうんこ外人と クソもらしうんこジジイが クソを漏らしたことをひたすら自己紹介して工作してれば
すべてを茶番化して政治的責任逃れするための工作ができるとか すごいな

それは新しい

嘘つくな売国ハゲ 税金で人員動員して強引に工作のし過ぎだ
お前が性犯罪者のチンコハゲだよ

で マッチポンプ勝ち馬乗り工作に気をつけて(民衆から相手にされなくなるのを防ぐために ペテン工作をして信用性がなくなったあとに 勝った側に乗っかるように勝ち馬乗りペテン工作をする行為)

ペテン工作をして負けた後に人を褒めたり 逆側の主張をして その後何食わぬ顔で平然と元通りのペテン工作を続ける行為のこと

追記

乞食の売国ハゲが逆のことを主張して税金で人員動員して工作をさせてます
釣られると 売国とペテン工作をもっと続けるって性質を持ってます

クソハゲの逆張り乙です

お前の発言はブーメランでしかない 嘘つき乞食売国ハゲ老人

ご臨終しとけハゲ


痴呆ハゲはご臨終してどうぞ
クソもらしオムツハゲ老人の自己紹介がなんだって
150番組の途中ですがアフィサイトへの転載は禁止です (コードモ 969f-5RKp)
垢版 |
2025/05/05(月) 14:13:04.08ID:3/HyxR6N00505
まあ実際2分で突破とかクソウソだしな
そんなに何回も試行してると通知メール連発着信で本人気づくしw

まあ意味のない妄想ネタだわ
151番組の途中ですがアフィサイトへの転載は禁止です (コードモ ff14-4G8a)
垢版 |
2025/05/05(月) 14:14:10.40ID:FB560wDk00505
>>143で90回でとか自分で言ってるのに数分で実行できるのと矛盾してだろw
152番組の途中ですがアフィサイトへの転載は禁止です (コードモ 969f-5RKp)
垢版 |
2025/05/05(月) 14:16:41.52ID:3/HyxR6N00505
まあお前が間抜けなフィッシングメール被害者だということはよく分かったわ
まあ頑張れ イキロ🥴👍
153番組の途中ですがアフィサイトへの転載は禁止です (コードモ 02b7-4G8a)
垢版 |
2025/05/05(月) 14:17:01.37ID:fhkMLISw00505
そもそもニセサイトでパスワード入力したやつだけなんだろ
被害者は
確かにここ1-2年ほどアホみたいにニセサイトのメールが送られてくるようになったが
メール先で入力しないのは常識中の常識だろ
2025/05/05(月) 14:27:12.12ID:FB560wDk00505
自分でテストするかとやってみたら1セット目で正解したので参考にならなかった
所要時間数秒
2025/05/05(月) 14:54:40.10ID:Nbyx8Jg300505
自分が老いることを想像出来ないか一生貧乏が確定してる人だらけだねこのスレ
2025/05/05(月) 14:57:36.64ID:Nbyx8Jg300505
そもそも二段階認証で足りるなら二段階認証設定してる人は被害出てませんと発表しない道理はないけど9社揃ってそんな発表してないからな
157番組の途中ですがアフィサイトへの転載は禁止です (コードモ 6293-664b)
垢版 |
2025/05/05(月) 15:43:56.81ID:cIqOR4dh00505
フィッシングフィッシング言ってるのは
車のイモビライザーは絶対に破られないとか言ってた
保険会社を思い出させる

話題が週回遅れ
2025/05/05(月) 15:55:49.42ID:kTFgKr4b00505
そうは言ってもフィッシング詐欺の場合は
法律的に証券会社側に全く落ち度がないから
自己責任ではない!と主張してもどうにもなんないと思うけど
159番組の途中ですがアフィサイトへの転載は禁止です (コードモ 97d2-3HxH)
垢版 |
2025/05/05(月) 15:59:57.47ID:/bvO5Ujj00505
>>153
本物と見た目は全く同じのセキュリティ関連メールとか
パスワード再設定メールとかにやられてそうだよな
160番組の途中ですがアフィサイトへの転載は禁止です (コードモ 97d2-3HxH)
垢版 |
2025/05/05(月) 16:02:09.74ID:/bvO5Ujj00505
>>150
テスタも楽天証券以外でメールアドレス変えられてたって言ってたから
そもそも通知メール自体も自分のアドレスに届いてなかったんだろうな
161番組の途中ですがアフィサイトへの転載は禁止です (コードモ c28c-Gs/X)
垢版 |
2025/05/05(月) 16:05:49.62ID:gYz7vXaq00505
ロックしないのワロタ
162番組の途中ですがアフィサイトへの転載は禁止です (コードモW 9f54-p++c)
垢版 |
2025/05/05(月) 16:50:32.05ID:uhtlCCV200505
情弱「フィッシングメールが原因!!証券会社は悪くない!!」

誰かこいつどうにかしてくれよ
163番組の途中ですがアフィサイトへの転載は禁止です (コードモW 1256-23e3)
垢版 |
2025/05/05(月) 16:53:46.02ID:vQCF0qhn00505
なんで2つなんだよせめて4つにしろよ
164番組の途中ですがアフィサイトへの転載は禁止です (コードモ f781-gJ0A)
垢版 |
2025/05/05(月) 16:58:28.29ID:dn+22SWx00505
>>162
それは犯人だと思う
165番組の途中ですがアフィサイトへの転載は禁止です (コードモ MM6e-0urV)
垢版 |
2025/05/05(月) 17:01:51.25ID:cnCGHlSgM0505
二段階認証の前にIDとパスの両方がわからんとハックしようが無くね?
なんでハックされてんのかわからんわ
詳しい奴説明くれ
166番組の途中ですがアフィサイトへの転載は禁止です (コードモ f781-gJ0A)
垢版 |
2025/05/05(月) 17:05:19.41ID:dn+22SWx00505
>>165
簡単にしか説明できない
フィッシングサイトに本人が入力している
または、知らぬ間にソフトをインストールして読まれている
と言われている
2025/05/05(月) 17:22:01.60ID:Nbyx8Jg300505
>>165
証券ではなく楽天本体の話だけどダークウェブに山ほど売ってるというニュースがあったね
168番組の途中ですがアフィサイトへの転載は禁止です (コードモ 6f59-R0F0)
垢版 |
2025/05/05(月) 17:25:29.55ID:+8WVVuy900505
>>162
実際ハッキングされたか
フィシングに引っかかったマヌケしかいないじゃん
そうじゃなきゃもっと問題になってるよ
2025/05/05(月) 17:28:31.47ID:/XHUlpcnH0505
これは防げないね
170番組の途中ですがアフィサイトへの転載は禁止です (コードモ f7f9-gJ0A)
垢版 |
2025/05/05(月) 17:29:44.71ID:dn+22SWx00505
Googleで設定すれば、
Googleに保存しているパスワードとか電話番号などの個人情報がダークウエーブと一致すると教えてくれる
2025/05/05(月) 18:23:59.27ID:Nbyx8Jg300505
>>168
原因は判明してないよ
172番組の途中ですがアフィサイトへの転載は禁止です (コードモ f7f9-gJ0A)
垢版 |
2025/05/05(月) 18:30:15.74ID:dn+22SWx00505
マヌケと言ってる奴ほど引っかかるからな
自信持っている奴の方が危ない
2025/05/05(月) 18:51:36.45ID:kTFgKr4b00505
楽天証券だけ
の部分に何かしらあるとは思うよね
174番組の途中ですがアフィサイトへの転載は禁止です (コードモ 97d2-3HxH)
垢版 |
2025/05/05(月) 18:55:46.50ID:/bvO5Ujj00505
友人に数千万以上の資産持ちかつ楽天証券オンリーのやついるけど被害にあってないな
嫌儲でも被害報告ないよな
心配はしてたから、メールのリンク踏むのは絶対やめとけとは言っといたけど
175番組の途中ですがアフィサイトへの転載は禁止です (コードモ 5e33-TfrH)
垢版 |
2025/05/05(月) 20:13:00.37ID:jYtPRZR+00505
>>173
だいたいどこもやられてるけどな
■ このスレッドは過去ログ倉庫に格納されています
5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況