「SMS」を含む日記 RSS

はてなキーワード: SMSとは

2025-10-17

anond:20251017110736

今日日、データオンリーSIMにもSMS認証はできるようになってるよ

スマホデータオンリーSIM入れて、これはタブレットです。私はスマホは持ってません、未だにガラケーですって言ってる偏屈野郎会社にいておもしろい。

しかSMS認証できないから、LINEとか決済系とか使用用途限られるのか?なら理屈通りそうだけど。

とりあえず面倒くさいから、そういう大きさのタブレットもあるんですねーって済ませておいた。

2025-09-30

クラウド導入したのにUSBデータのやりとりされて泣きたい

地方100人未満の会社社内SEをやっている。

若手社員要望クラウドストレージを導入。ノートPC持って社外で作業する人も多いから、便利になると思った。

40代以上からは「メールで十分」「ログインかめんどくさい」と不評だったので、エクスプローラーから直接使えるように自作アプリまで作って、それぞれのPCAWSマウントできるようにした。

導入から1年。

今日事件は起きた。

仲のいいおじさん社員が、USBデータを入れて、車で1時間かけて別部署へ持ってきた。僕の目の前で。にこにこで。

もちろん悪気はない。むしろ「えらいだろ?」くらいの顔だった。

はあ。転職しようかな。

会社HPやら社内システムを一人でちまちま作ってる。

クラウドストレージマウントAWS自作アプリ

機械車両管理(どこに何があるかダッシュボード表示、移動したらLINESMSで通知)

日報集計システム

勤怠管理データ経理ソフトに突っ込める形に変換する)

使ってるのはC++とかRailsとかPythonとかMySQLとか。インフラAWS中心で、heroku実験LINE APIとかNTTのCPaaSも叩いてる。

一人で社内システムを頑張ってたつもりだったけど

USBで運ぶおじさんの前では全部無力だった。

2025-09-05

一般社団法人日本ハッカー協会石川英治氏「稲田さんの言い分は、あまり現実的ではありません」

乗っ取り現実的ではない」アインシュタイン稲田 DMで“わいせつ画像要求疑惑”の弁明にホワイトハッカー異論

https://smart-flash.jp/entame/299434/1/1/

 番組企画を装い、InstagramダイレクトメッセージDM)で、一般女性性的画像要求した疑惑が向けられているお笑いコンビアインシュタイン」の稲田直樹。

稲田さんは、7月29日SNSで、『全く身に覚えがない』と完全否定していました。その後、YouTuberのコレコレさんに再度追及され、『不正ログインされた形跡がありました。知らない間に沢山の方をブロックしていました』と投稿しました。現在警察相談しているそうです」(芸能記者

 乗っ取り事実であれば重大な犯罪だ。逆に、本当に番組企画を騙って女性わいせつ画像要求していたとすればこちらも大問題ーー。果たして真相はなんなのか。

稲田さんの言い分は、あまり現実的ではありません」

 と語るのは、国内初のネットセキュリティ対策会社アルテミス」の創業者で、情報番組で司会男性携帯電話リモート起動させたこともあるほどの“腕”の持ち主である一般社団法人日本ハッカー協会石川英治氏だ。

もっと典型的な“乗っ取り被害”は、何らかの方法IDパスワードを入手し、稲田さんのスマホではない別のスマホパソコンからInstagramログインしたというケース。ただその場合稲田さんのスマホSMSで通知が来るはずです。しかも、一度ログインできた場合、すぐにパスワードメールアドレスなどを変更し、元のアカウントの持ち主を追い出すはず。稲田さんが何事もなく同アカウントを利用できていることを考えると、あまり現実的ではないでしょう」(石川氏)

 では、稲田に気が付かれることなく、こっそりとログインしてDMを利用することはできないのか。

「その場合は前提として、スパイウェア携帯電話に仕掛ける必要がありますが、今は、かなり難しいです」

 と、こう語る。

「まず、iPhoneを利用している場合、AppStoreでしかアプリインストールが出来ません。AppStoreのアプリは、アップル審査を通過せねばならず、検査もかなり厳しい。故に、現状ではスパイウェアを仕込むのは、ほぼ無理です。Android場合審査がザルなので、公式アプリにも危険アプリ存在しているし、違法野良アプリも出回っています。なので、スマホスパイウェアを入れることは理論的には可能なんです。

 ただいずれにせよ、リモートインストールすることは不可能です。なので、携帯電話を直接他者が触れる環境絶対必要です。仮に、リモート他人携帯電話アプリを入れることが出来る技術があるなら、女性わいせつ画像要求するより、世界的なIT企業履歴書を送るべきです。100万ドル以上の報酬採用されますよ。それぐらい稀有技術ですからね」(石川氏)

 もともと稲田は“DM好き芸人”として、SNSDM機能を使ってファン交流していることを公表していた。

「“ブサイク”ゆえに、女性告白しても毎回、撃沈というのが稲田さんの“鉄板ネタ”の一つ。DMを使ったナンパまがいの行為をしていることは、芸人仲間からも弄られていました。こうした過去エピソードからも、今回の“疑惑”がより一層真実味を帯びているんです。いずれにせよ警察捜査の結果や、具体的な乗っ取りの手口などを詳細に説明しないとなかなか納得してくれるファンはいないのではないでしょうか」(芸能記者

乗っ取り被害”であることを信じたいが……。

稲田さんは、7月29日SNSで、『全く身に覚えがない』と完全否定していました。その後、YouTuberのコレコレさんに再度追及され、『不正ログインされた形跡がありました。知らない間に沢山の方をブロックしていました』と投稿しました。現在警察相談しているそうです」(芸能記者

2025-08-31

2すな2な

休日仕事の連絡すな

SMSすな。はよLINE使いな。

はよマイナンバー取りな。

2025-08-26

三井住友銀行 Olive 不正利用阻止とカード再発行について

三井住友銀行キャッシュカードOliveというサービス名で、カードスマートフォンタッチ決済が可能で、SMBCアプリからビットクレジットの切り替えができ、複雑ではあるが良いサービスだと思い使ってきている。私はAndroidスマートフォン利用。

先日このOliveのデビットアカウント不正利用されそうになり、阻止できたが、利用回復に若干苦労したので、何かの参考になるかと思い書いておく。

2025-08-24

子育て世帯にpovoは役立つってわかった

子供携帯電話持たせてみたら、電話番号の前の持ち主があれな感じだったのね。

いろんな電話番号からばんばんお金貸せます!ってメッセージが届く。あと怪しい国際電話がもりもりかかってくる。

でも電話番号きれいな番号かって契約してみるまでわからないし、手数料払って番号変更してもそれも汚れた番号じゃない保証はないし⋯

って考えた結果、povo使うのがよかったのね。

1. まず親がpovoで1回線契約して電話番号もらう。

2. しばらくギガも購入せずにほっといて、迷惑電話とか迷惑SMSが届かないか見極める(届くようなら解約して1.からやり直し)

3. MNP子供用の回線契約

まだ子供に携帯与えてなくていつかはってご家庭は、良番の確保だけはいまのうちにやっとくといいんじゃないですかね。

2025-08-18

anond:20250815010114

死亡届、分割協議書、法定相続情報一覧図はまじで三種の神器だった

解約は、口座、クレカ明細、督促等のメール(紙、電子)、スマホ払い(キャリアアプリ)を把握してもなんか漏れる感じで怠かった

数か月後に健康食品が届いたり

この辺の権限を手軽に移譲して欲しい。たまたまスマホロック解除できて、SMS使ってPCメールも見れたので助かったが。

それでも後払いの健康食品は届いたりするが

2025-08-15

SBI証券は最悪な新ログイン方法を、いますぐ中止してください

SBI証券は数日前にログイン方法(端末認証手順)を変更しましたが、とてもひどいものでした。

 

新しいSBI証券webサイトID/パスワード入力してログインボタンを押すと、突然40秒のカウントダウンタイマーと毎秒短くなっていく進捗バーが表示され、タイムアタックが開始されます制限時間内に受信メールにかかれているURLクリックし、難しい確認同意をした上で、確認コード入力をして2回ボタンを押す事が強要されます

新しい端末での初回ログインでは、必ずこの複雑な端末認証必要となりました。

端末認証方法の詳細は後半に記載します。正しい制限時間は40秒x5回となりますが、40秒と誤認する方が多いと思います。またメール受信にかかる時間考慮すると数分では全く足りないでしょう。

 

この端末認証方法では、してはダメとされている事を2つもユーザー強要していますSBI証券は急いでこの方法を中止して元に戻してください。対応が遅くなればなるほど、多くのユーザに誤った知識を学ばせる事になります

1つは、「メールURLクリックしてはだめ。もしもクリックしても、その先の画面で重要情報入力をするのは絶対だめ」なのにメールURLクリックさせて認証コード入力させる行為

もう1つは、「急かしてくるような行為詐欺が多いので、ゆっくり考えて判断しましょう」が一般常識なのに、ユーザーカウントタイマーで急かしながら複雑な操作要求する行為

この2つはフィッシング詐欺被害を減らすために、様々な方たちが努力してユーザ啓蒙してきた事です。そのおかげで詐欺件数もある程度抑えられていたと想定できます。なのにSBI証券のような大手金融機関が率先してルール違反強要するのはありえません。せっかくのこれまでの努力が水の泡です。

 

セキュリティ啓蒙活動のおかげで意識が高まって詐欺を防げていた事例ってたくさんあると思います。例えば、30分以内に申し込まないといけない高額投資案件ってちょっと変だからやめておこうとか。クレジットカードの期限切れ警告メールは気になるけど、メールURLではなくクレジットカード会社のトップページからアクセスして確認しようとか。

今後は、「証券会社でもカウントダウンタイマーに急かされながらURLクリックさせられたし、この奇妙なWEB申込み画面も問題なさそう」と油断して騙されるユーザーが出てきてもおかしくありません。

 

SBI証券としては、パスキーなどを導入するまでの一時的なつなぎのつもりらしいですが、数カ月間だとしても大手金融機関不適切手法強要する悪影響は計り知れません。自社の影響力をもっと考えてください。

自社の利益を追求するのも結構ですが、それは公共利益が損なわれない範囲でお願いします。

 

今回ユーザーから批判が出たためSBI証券ではカウントダウンタイマーを40秒から60秒に延長する改善をしたようですが、本質的問題解決していません

緊急で端末認証方法を以前の方法に戻して、その上で今後の方針を再検討してください。今回の方法以外に許容できる選択肢がなかったのか甚だ疑問です。

 

---------------------------------------------

 

ここから下は、実際にSBI証券での端末認証手順について詳細を書いておきます

 

新しい端末でID/パスログインしようとするとデバイス認証が求められる。

これは端末を事前登録してセキュリティを高めるためのシステムで、この事自体は全く問題ありません。

 

Eメール送信する

ボタンが表示されているのでメール送信ボタンを押します。

急に40秒のカウントダウンが始まる

40,39,38,37という数字カウントダウンと共に、横長の進捗バーがどんどん短くなっていき、あせらされます

メールURLクリックを求められる

届いたメールを見ると長いURLが書かれていてそれをクリックして開くことを求められます

ちなみに、SBI証券からは、以前にール内のURLクリックしてIDパスワード入力してはいけないと通知が来ていました。

 

でもクリックしてみるしかありません。カウントダウン継続していて急がされているので、ユーザーにはゆっくり考えている暇は与えられません。

 

クリックした先には謎の同意画面

URLクリックした画面には「ユーザーネームログインパスワード入力したログイン画面は、メールSMSなどから開いていませんか?」という赤字の画面が出ます

そこで「ログイン画面はメールSMSからは開いていません」を選択すると、認証コード入力できるようになります

 

カウントダウンが進んでいるので焦りながら、最初パスワード入力した画面はブックマークから開いていて、今は確認コード入力する画面なので違うよなと判断する必要があります

そして、このメールから開いた画面に確認コード入力する必要があります

 

コード時間切れで入力し直し

メール送信から、この確認コード入力完了までが40秒です。メール受信ラグまで考えると運が良くないと40秒では無理です。

多くの場合、一度は確認コード時間切れとなり、新しく発行されたコード入力してやっと認証ボタンを押すこととなります認証ボタンを無事押せてとなるでしょう。

 

最後認証完了クリック

最初ログイン画面で「認証コード入力し、認証完了したこと確認しました。」にチェックを入れて「デバイス登録する」ボタンを押して完了です。

ここまでに160秒以内に完了できなければ最初からやりなおしです。

認証コード5回まで表示可能なので40秒x5回で200秒の猶予しかありません)

 

SBI対応は、猶予秒数の僅かな延長のみ。

批判が出た事もあってか、8月15日制限時間が40秒から60秒に延長されました。全体猶予はその5回分で200秒から300秒に延びました。

メール受信の時間や様々な操作を含めて、この制限時間です。5分では間に合わない事も多々あるんじゃないかなと想定されます

---------

 

最後に、フィッシングへの対応について個人的意見を1つだけ書かせてください

 

パスワード管理ツール(bitwardenや1pasword)の利用をもっと推奨すべき

サイトが正しい事をユーザー目視確認しましょうってなっていますが、現実的に無理です。正しいURLもややこしくて、SBI銀行がnetbk.co.jpで、ゆうちょがjapanpost.jpなどなど、そんなの面倒で覚えていられません。URL目視で正確に判定するのは不可能です。似たようなドメインユーザーが騙されるのは仕方ないと思います

  

ドメイン確認自動でしてくれて、パスワード安全管理して自動入力してくれるパスワード管理ツールなしで日々安全サイトを利用するのは不可能だと思います

それなのに、金融機関マスコミパスワード管理ツールの案内を全くしないのが不思議です。

 

下記のような条件を満たしたパスワード管理ツールをみんなが使うべきだと思います現実的には無料ならbitwarden有料なら1password第一選択になります

2025-08-07

政治家個人献金した

わざわざ(たぶん)本人が電話までしてきた

出れなかったらSMSまで送ってきてくれた

 

日本でも個人献金一般的になればいいなと思いました

2025-07-23

役所手続きデジタル化なんかできるのだろうか

マイナポータルアクセスしてなんちゃら、そんなのは高齢者には無理。

そもそも専用のアプリ必要とする時点でダメ

マイナポータルアプリを立ち上げてパスワードを入れて読み取ってとか、無理に決まってんだろ。

唯一できるとすれば、電話番号に紐付けてメッセージ送って、リンククリックすれば完了ってやつしかない。

いまどき詐欺だってもう少し巧妙だと思うが、それしかない。

というわけで、そんなやり方を始めると、年寄り詐欺に引っかかるようになる。

なので、今までどおり通知は郵便できて、手続き身分証もって窓口。

メールSMSは全て詐欺です!役所は全て郵送です!」

という今の形が最適なのである

2025-07-14

anond:20250714163124

まさにどういう理由で通るんだよって言いたいレベル実例はあるんで…

たぬかなって増田でもそこそこ有名なキーワードなんだよね?その関係だよ。

雷華(Ship3)

@hakurou1975

『ホビッチョ』でたぬかなファンを、『ホビー』で模型玩具好きな人達を。

関係ない彼らを巻き込んだ開示請求をXが通した事も大問題なんだけど、堀口君自身発言内容の精査を全くやらずに開示請求をしていた訳でどう見ても制度濫用

しかもそれでSMS示談要求とか狂気の沙汰(ーー;)

午後0:24 · 2023年10月28日

·

2025-07-09

anond:20250709210351

今の選挙アンケートスマホにも掛かってくるし、OKしたらSMSアンケートページのリンクを送ってくるから、かなりお手軽になってるぞ

2025-07-07

働けない

働けない。

大学には入ったけど初年で不登校になって、次の年だけ進級できたけどその次の年も不登校になって、最終的に退学ってなった。

バイトコンビニスーパーでやったけど、1日目ですごくダメ出しが多くて、2日目に体調不良になったと伝えたら来なくていいと言われて、仕事内容的にも無理そうだった。

その後地元工場就職が決まった時もあったけど、2日で続けられなくなってやめた。体力が持たなくて、次の日にマジで出社するのが怖いなと思った。

普通に脳があまり働かない。大学中退した後に精神科ADHDASDだとは診断された。最近になって投薬治療も始めたけど、あまり効果を感じない。というかむしろ副作用で眠気がすごい。

あとは何かバイトに応募してみたりもしたけど、履歴書の用意みたいなのが分からないし、あとは知らない番号から電話が掛かってきたりして、派遣登録がどうみたいな話が来る。あとWeb面接の予定を入れてほしいみたいなのも来るけど、応募しても日時を忘れてしまう。

ハローワーク精神的な問題みたいなのを伝えたけど、精神科側に一度通ってくれ、精神科側も仕事の紹介はしてないのでハローワークに言ってくれという感じでたらい回しだった。

無理やり働こうと思うんだけど、気力が続かない。無気力というか根性がないのかもしれないが、一度は無理して隣の県の求人にまで応募したりまでは行った。でも無理だった。

生活保護とか障害年金かいうのも考えたけど、ちょっと手続きがよく分からない。というより社会復帰というか社会参加を完全に諦めるのは良くないよなとも思う。

酒とかタバコとかギャンブルも一切やってないのに、どんどん頭が鈍っていくような気がするし、これは良くないなと思ってる。

別にいじめとか虐待とかされたわけでもないし、子どもの頃から両親や祖父母にはすごくよくして貰っていて、同級生からもとても親切にしてもらっていた。なのでどうしようかなあと困っている。小学生ぐらいの時だけ天才だったねみたいなパターンになってしまう気がする。ただ検査の結果だとIQだけはかなり高いらしいので、なぜ上手く行かないのかなと困っている。

自殺絶対ダメだなとは思うんだけど、このままだとまずいなと思うし、死んだ方が楽なのかなとも思ってしまう。でもそれはそれで両親が悲しむだろうし。このような状況なら普通はさくっと切り捨てられてて当たり前だよなあとは思ってるんだけど。それに兄弟もいないし、両親に育ててもらった分を返せないのはダメだよなあと。なので両親の老後の介護のための資金とか、それはそれとしても自立のためにも働かないとなあと思いながら、色々な求人を見て応募はするんだけど、知らないメール電話SMSが一気に来るたびに、ちょっと少し混乱して、それで対応できるタスクオーバーして全部無視してしまう。

正直なところ、子どもの頃に栄養失調になって後少しで死にかけというところで入院した事があったので、そこで助けてもらったのはものすごくありがたいんだけど、その頃の家族やお医者さんにどう申し開きをしたら良いだろうかと。まともに働けずに社会お荷物になるぐらいなら、あの時に助けなければ良かったねと思われてしまうだろうか。

なんというか、無敵の人のように無関係な弱い人間を狙うような卑劣な事はしたくないし、弱い人間じゃなくても危害を与えるような事はしたくないんだが、それはそれとして自暴自棄になった時にどうしようかなあという思いはある。自殺ダメだし無敵の人まがいの事をやるのももっとダメ。なので何をしたらいいか立花孝志さんとかものすっごく叩かれてるけど、ああいアウトローな形で一旗揚げて食い繋げるなら、ああいうのも悪くないんじゃないかなと正直思う。もちろんやりすぎたらダメだけどね。

根性ダメなら薬で治せと思ったけど、それも上手く行かない。それじゃもうどうしようもないんじゃないかなあ。じゃあ何をしたら良いのか。なんか転売ヤーとか嫌われてはいるけど、儲かるんだったら正直そういうのやるよなと思う。今はやり方分かんないからやらないけど。あとは暴力団かどこかにでも頭下げて入るぐらいかなとか。まあ暴力団すら根性が足りずに続かない可能性もあるし。

とにかく根性が足りてないのかなあ。父親から根性大事だと言われていたけど、結局ちょっとそういうのには応対できなかった。なぜ私の両親のような人間から、私のような腑抜けた腐り切った根性のない出来損ないのような人間が生まれるんだろう。私の従兄弟だって発達障害があるから将来が心配と言われていたけど、それでも無事に大学まで行ったというのに。私の努力不足、甘え、怠惰、としか客観的に見ればいいようがない。

常にもうこんな人間は首を括って死ねばいいのに、と思ってしまう。でもそれは既に亡くなった祖父母失望させるだろうし、両親に深い傷を残す事にもなるので、どうしようもないなと思ってはいる。いっそのこと、命を刈り取る死神でも来てくれればいいのにと思ってしまう。無料ホラーゲームで「楽に死ねる薬」っていうのがあるが、時々その事を考えてしまう。

2025-07-05

dorawii

あと、直接メールを送り付けるという違いも、かなり明確なちがいだぞ。

お前のその脳死引用自分が違いを理解できないと恥の上塗りになるだけだぞ。

-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

https://anond.hatelabo.jp/20250705143023# 
-----BEGIN PGP SIGNATURE-----

iHUEARYKAB0WIQTEe8eLwpVRSViDKR5wMdsubs4+SAUCaGi4cAAKCRBwMdsubs4+
SMS+AP43ELPwtZeKdC5QqKoOGAW6EtPnuRdFwSqOSEKWEDm0jQD/e0cLM0sk7Asx
O/mx5+44m6HRNuKokEGTzK2vFAG8Ewo=
=3mye
-----END PGP SIGNATURE-----

2025-06-28

34歳女、5年前からLINE辞めたけど楽やで!

辞めた理由

LINEでの仕事のやり取りが多くて夜も休日も、プライベート時間仕事の連絡されると精神的にきつかった。

・「既読したんだから返信しろ強要の人が多くて、返信する時間にほぼ1日費やされていて四六時中休めなかった。

・一度会っただけの人と、半ば強制的プライベートの連絡先を交換しなければならない文化違和感

・未読件数が溜まること自体精神的な負担で、「返信しなきゃ汗」という義務感に常に追われていた。

自分も未読スルーしておきながら、自分の送った内容が相手不快にさせていないか、返信が来るまで気を病むという新たなストレス

そもそもLINEとかの無料チャット形式が合わない。

メールくらい時間かかるくらいの距離感があった方がいい。

そもそもから夜まで四六時中、無料で連絡取り合える状況がおかしい。だから人間関係でいざこざが起こるんだぜ。

手紙くらいが丁度想い伝わっていいだろ。

ってことで、コロナ禍もあり誰とも連絡とらずLINE消去したらマジで精神的に楽になった。

ヤベー奴認定されるけど楽。人間関係の悩みほぼない。

LINEやってないんですよねーSMSならやってますメールアドレスならあります。」

って言うとSMSは有料だし、わざわざメール送ってまでしょうもない内容送ってくる奴いない。だから無駄ラリーしなくて済む。←これ重要

ただ、LINE登録すると割引きされるみたいなのが出来ないのはネック。

総じて「LINEに気遣っていた10年間無駄だったな」と後悔。

やめたい奴はやめた方がええ。

2025-06-27

anond:20250625232106

>ケース①

では「パスワードを忘れた」時点で「メールアドレス」でパスワードリカバリできると思います

Googleアカウントは「G-Mail」も使えることがこのパターンから外れる原因になってますね。

サービスにもよりますメールアドレス解約しても問い合わせでアカウント復活は可能なように思えます

ログインできなくなった責任について説いている訳ではなく、

その行動がどのような事態につながるかのアナウンスがない事を嘆いています

(自サービス外のことは知らんと言われれそれまでですが)

>ケース②

メルカリやdアカウントではパスワードを用いないそうです。

さておき、パスキー自体は紛失するようなものではないのでスマホ紛失時についての確認をしておりました。

スマホ紛失し多場合パスワードリカバリ用のメールアドレスキャリアメールにしていると同様の事態を想定できますかね。

パスキー紛失時にバックアップコードログインできるようなサービスもありますので

そのように設計できていないなら何らかの問合せサポートを行うべきかと思います

(そのサービスが有料か無料かでもどこまで必要かの判断が変わるかと思いますが)

>ケース③

Googleアカウントではリカバリ電話番号に音声通知でリカバリ可能になっている状態もあります

その場合SMSではなく固定電話で何とかなる可能性もありますね。

固定電話は易々と解約しないだろうという憶測ですが)

ケース①同様、問合せでアカウントリカバリすればよろしいかと思います

誰のせいという訳ではなく、このように状況別パターンを想定せずに

安易リカバリ手段提供していることに警句があります

>ケース④

こちらもケース②と何も変わりませんね。

Googleアカウントでなければ問合せしたら復元できるかと思います

登録時の本人認証次第ではありますが。

ログインできなくなった責任ではなく

サービス提供してアカウント登録を促したサイト側の方針として

愚昧なユーザーを切り捨てるのか

誤った際にも複雑な手続き復元できるようにするのか、

また、どちらについてもその方針案内を必須としてもらいたい。

2025-06-25

思考実験

会員制のWebサイトがあったとして…

ケース①

ログインできなくなったのは誰のせい??

ケース②

ログインできなくなったのは誰のせい??

ケース③④

上記①②で、メアドではなく電話番号(SMS)の場合

ログインできなくなったのは誰のせい??

anond:20250624185101

あらら、気づいていただけて何よりです。

>けど、あなたが仰っていること(事前に登録したリカバリ手段をなくしてもリカバリしたい)は技術的に困難ですし、

あなたパスキーきっかけでアカウントリカバリ手段をなくしたと思っているだけで、パスキーとは無関係リカバリ手段をなくしています

最初言葉が悪かったせいで伝わってませんね。

リカバリ手段登録なくリカバリしたいのではなく、なんらかの登録を促す際にリカバリ手段について案内してほしいのです。

これはGoogleアカウントのみに対する要望です。

>・あなたは、Googleアカウント作成時に電話番号しか登録しなかった

これはその通りなんですが、パスキー登録する際にリカバリ手段電話番号使うことを案内してほしいだけです。

そうすればスマホ紛失してパスキーログインできなくてもパスワードをリカバリすることは可能だったと思われます

>・あなたは、パスワードを忘れた

忘れたつもりはありませんでしたが入力パスワードは違うと弾かれましたね。

もはや記憶あやふやな老人なのでメモ帳記述していたのですが

パスキー設定後にパスワードでログインすることは叶いませんでした。

過去詰んだアカウントでの話で、今更どうでも良いことです)

>・あなたは、電話番号を手放した

海に落としてスマホ故障した上で勝手な都合ではあります

緊急でアカウントログインする必要があったのです。

後日、ショップに行って諸々の事情から電話番号変えての新規契約となりました。

>ただそれだけの話で、パスキーは全く無関係なんです

Googleアカウントパスキーの追加をする際にリカバリについてパスワードを確認しろって表示されていればと思う次第。

パスキーの仕組みは無関係でも「Googleアカウント」の「パスキーログインできない場面」でリカバリ方法として関係してくるといった感じです。

パスワード忘却かつリカバリ手段を失ってログインできなくなってしまう話なんてGoogleに限らずいくらでもあります

これは思いつかないと言うか知らないのですが、例えばどのサービスでしょうか?

まあGoogleアカウントに不満があるだけなので他は関係ないです。

(他のサービスGoogleアカウントと同じ導線を意図されれば批判しますが)


>ただこれをパスキーが原因だと思い込んでいると、いくらパスキーを使わないようにしたところで、またリカバリ手段を失ったら詰みます

Googleアカウントでのパスキー追加時の説明問題なので

パスキー使わないんだったらパスワードのリカバリ手段として連絡先メールアドレス登録しています

今回の検証結果からアカウントではリカバリ用の電話番号登録しましたがスマホの番号なので紛失時はリカバリできませんね。

>「鍵をなくす前にスペアキーをつくっておきましょう」なら、「それを言われなかったせいで~~」とはなりませんよね?

はいいのですがこればっかりは「それを言われなかったせいで」になります

家でも自転車でも鍵のスペアは作っておいて保管するように案内されましたので。

Googleに限らず、Web上のサービスか否かももはや関係なく、相手(サービス提供側)はあなた最初アカウントを作った人と同一人物か否かを確認できない状態です

本人認証SMS電話番号に頼ってるからこうなってることは理解できます

しかながらスマホ紛失時の本人認証をそこに持っていくGoogle設計が悪いといってます

これらGoogleアカウントに倣ってパスキー機能実装するサービスが出ることを危惧する次第です。

>念のため書いておきますが、ここでいう「パスワードレス」というのは、「認証時にパスワードの *代わりに* パスキーが使える(認証時にパスワードが不要になる)」であって、

そのようですね、私が最初パスキー設定を行う際にはそのように言われてはおりませんでしたので勘違いして設定を入れました。

パスキーをなくしたらパスキー以外の認証手段必要になります

これについても特に案内ありませんでしたので、てっきり「パスキーセルフリカバリ手段があるもの勘違いしておりました。


>その場合認証手段パスキーだけならば、パスキーをなくしたら当然詰みます(そんな設定が実際にできるかは確認してません)

メルカリなどでは電話問い合わせで(パスキーなのかアカウントなのかは不明ですが)復旧可能なようです。

Googleは他のサービスと比べて認証手段(≒リカバリ手段)が豊富です。登録見直し結構うるさく促してくる印象です

回答いただいているのに恐縮ですが、実際にリカバリできるか確認されておられないかと見受けられます

リカバリ可能なのかもしれませんが、Googleアカウントで私が試した限り案内されている想定された流れでリカバリはできないようになっています

>「パスキー用のリカバリー」なんて区別する必要はありません。正直、「パスキーリカバリー」という発想が意味不明です

パスキー設定時にパスキーがなんなのか完全に把握しろと言うなら、まあ周知が足りてないなと思います

Googleアカウントでのパスキー追加設定時の(アカウントリカバリパスワードリカバリ他、以前のリカバリ設定を有効にして確認しておく必要があります

とか

パスキーの設定を追加するにはリカバリコードの生成を行なってからにしてください」

とか、メッセージ出すだけでも違うと思うのですが。

Googleメアドなしでユーザー登録完了できるのは、Gmail運営しているからのような気がしますが、本当のところはわかりません

Googoleが正とされなければ構いませんが

>また、Google以外にも、初回登録時にメアド要求してこないサービスもありますのでお気をつけください。Yahooとかもそんなだった気がしま

そうですねYahoo申請フォームあるので、そちらからリカバリ可能なようです。

>「あなたがまた詰まないように…」というのは、ただの老婆心なので、あなた感情に従って無視して頂いても構いません

ありがとうございます現在使用中のGoogleアカウントパスワードも分からなくなった際にログインできるか検証を行い、リカバリ設定しました。

>「パスキーにするとスマホなくしたときに詰む」は、大抵間違い(詰む条件はもっとある)なので、あまり一般化して触れ回るのは好ましくないです

元の話題Googleアカウントに関してでしたので、Googleアカウントパスキー実装方法はお手本にならないよと伝えたいと思います

パスキー有効化しても、パスワードを忘れないようにしよう(認証手段複数あると安心)

いろんな人がパスワードが有効かされたままだとパスキーフィッシング耐性が落ちるといってますが?

アカウントリカバリ手段(≒パスワードの再発行手順)を確認しておこう(登録情報を最新化しておこう)

登録情報最新化だけでなく、実施リカバリ可能確認してください、Googleは容易に黙って手順を変えてきます

電話番号メアドを手放す前に、連絡先がその電話番号(SMS)やメアドだけになっているものがないか確認しよう

これは老人にはきついですね、電話帳に登録されている友人、知人、親戚には確認しますが

インターネットの何某と言われるとメモを見ながら対応するしかありません。

スマホと紐づいてなければ使わないで対処できるのですが、やはり老人はiPhoneにすべきなのですかね?

2025-06-24

anond:20250623174042

さすがにもう見てないかな?

今頃気付いたので、一応コメントしておきます

パスキーに過剰(?)な期待をしていたというのはわかりました

けど、あなたが仰っていること(事前に登録したリカバリ手段をなくしてもリカバリしたい)は技術的に困難ですし、

あなたパスキーきっかけでアカウントリカバリ手段をなくしたと思っているだけで、パスキーとは無関係リカバリ手段をなくしています

ただそれだけの話で、パスキーは全く無関係なんです

パスワード忘却かつリカバリ手段を失ってログインできなくなってしまう話なんてGoogleに限らずいくらでもあります

ただこれをパスキーが原因だと思い込んでいると、いくらパスキーを使わないようにしたところで、またリカバリ手段を失ったら詰みます

>『パスワード再設定用の連絡先が電話番号だけだと、パスワードを忘れたうえに電話番号を手放したら詰む』

パスキーとは関係なく、そんなことはどこにも書かれておらず、推測して対処しろと言うのは素人にはずいぶんな対応

そういう方がいらっしゃるのは個人的経験からしてもわからなくもないですが、これを「どこかに書いておけ」というのはやはりちょっと他責思考が強すぎると感じました

「鍵をなくす前にスペアキーをつくっておきましょう」なら、「それを言われなかったせいで~~」とはなりませんよね?

(本当にどこにも書いていないか確認していません。どこかに書いてないかなぁ。個人的には、「スマホ入門」的なコンテンツ範疇のような気がします)

Googleに限らず、Web上のサービスか否かももはや関係なく、相手(サービス提供側)はあなた最初アカウントを作った人と同一人物か否かを確認できない状態です

現実世界と同じです。単に、相手(サービス提供側)が知っている情報(=利用者が知らせている情報)が少なすぎて本人確認ができないのです

そうですよ、パスワードレスになると喧伝されてましたので。

なるほど、一理あるような気もしま

念のため書いておきますが、ここでいう「パスワードレス」というのは、「認証時にパスワードの *代わりに* パスキーが使える(認証時にパスワードが不要になる)」であって、

パスキーをなくしたらパスキー以外の認証手段必要になります

ちなみに、MSアカウントなどは本当に「パスワードそのものをなくす」ことができますが、

その場合認証手段パスキーだけならば、パスキーをなくしたら当然詰みます(そんな設定が実際にできるかは確認してません)

引用前後しま

そうですね、Google以外のサービスパスキー導入者がリカバリ手法についてしっかりと考慮してもらえれば万々歳です。

パスキー用のリカバリコード発行できるようにすればいいのにとは思いますが)

最近ほとんどのサービスでは、事前にメアドなりを登録しておけばリカバリできるようになっています(それはあなたもご存じのとおりです)

(こんなことをいうとあなたに怒られるかもしれませんが、Googleは他のサービスと比べて認証手段(≒リカバリ手段)が豊富です。登録見直し結構うるさく促してくる印象です)

パスキー用のリカバリー」なんて区別する必要はありません。正直、「パスキーリカバリー」という発想が意味不明です

Googleメアドなしでユーザー登録完了できるのは、Gmail運営しているからのような気がしますが、本当のところはわかりません

また、Google以外にも、初回登録時にメアド要求してこないサービスもありますのでお気をつけください。Yahooとかもそんなだった気がしま

いうまでもありませんが、登録したメアドが使えなくなっても、リカバリできず詰むことになります

大本増田についたブコメでも「登録してたのが(もう使っていない)キャリアメール詰んだ」というのが星を集めていました

--

[追記]

あなたがまた詰まないように…」というのは、ただの老婆心なので、あなた感情に従って無視して頂いても構いません

パスキーにするとスマホなくしたときに詰む」は、大抵間違い(詰む条件はもっとある)なので、あまり一般化して触れ回るのは好ましくないです

言いふらすなら、

を伝えていきましょう。私もそうしま

2025-06-21

結局ID+パスワード認証が一番安全安心な件

指紋認証→60代以上お断りになってしまう(指紋がかすれるから

QRコード目視で偽物を見抜けない

認証→他の人が撮影した写真で通過してしま

ハードウェアトークン→紛失しやす

静脈認証ダイエットまたは肥満などで体型が変わったらアウト

SMS認証→盗聴リスク

端末認証→端末が故障したらアウト

昔ながらのパスワードが一番安全安心だよな…週1以上の頻度で定期的に変えておけば、万一フィッシングに引っかかっても被害はない(詐欺側が使う頃にはパスワードが変わっているため)。完成度が違う…

2025-06-19

anond:20250619121006

パスキーを設定するだけならバックアップコードの取得は必須じゃない


Googleアカウントには「パスワードだけでログインできるモード」(デフォルト)と「パスワードに加えて2段階認証(2FA)が必要モード」がある

2FAには、SMS、TOTP(Google Authenticatorとか)、バックアップコード、すでにログイン済みの端末で許可するなどの方法が使える

パスキー単独パスワード+2FAの効力があるけど、2FAを必須に設定してなければ単なるパスワードの代わりとして機能する


2FAは有効にした方がもちろん安全だけど、十分に複雑で使い回しでないパスワードを設定していて、普段パスキーを使っているなら必ずしも2FA必須にしなくてもいい

パスキーパスワードと違ってフィッシングによって奪われる心配がないか

問題パスワードマネージャ侵害された場合だけど、そのときパスキーも一緒に奪われるのでどうしたらいいかわからん

ログイン ユーザー登録
ようこそ ゲスト さん