共有
  • 記事へのコメント13

    • 注目コメント
    • 新着コメント
    その他
    sotokichi
    sotokichi 俺なら絶対騙されるやつだ😭

    2024/03/28 リンク

    その他
    mugi_sisyou
    mugi_sisyou メールアドレスがIDなんだから公開したら、こうなるに決まってるだろ。後、サポートがパスワード教えろなんて言わない

    2024/03/28 リンク

    その他
    osakana110
    osakana110 よく考えるわ。 騙すことに関しては、攻撃者がプロ。我々は素人であることを自覚しなければならんな。

    2024/03/28 リンク

    その他
    petitbang
    petitbang Apple IDのパスワードリセットは以前やったときはWebからだとそんなに連続して送れなかったように記憶してるが、他のやり方があるのだろうか。/今試したら連送できそうだった。記憶違いか仕様が変わったのか。

    2024/03/27 リンク

    その他
    ka-ka_xyz
    ka-ka_xyz 「パスワード再設定ページ側に2桁PINを表示、デバイス側でPIN入力必須」で良いんじゃね感。(PINベースOAuthとかの辺と同じやつ

    2024/03/27 リンク

    その他
    lli
    lli この問題はなかなか対策されないね。

    2024/03/27 リンク

    その他
    versatile
    versatile 馬鹿みたいだが有効な手段

    2024/03/27 リンク

    その他
    mojimojikun
    mojimojikun 『パスワードリセットの確認通知を連続で送信できてしまう』のは問題だよなぁ。DoS成立しちゃう。とりあえずリセット通知を飛ばすまでにはメールアドレスや電話番号とかを知られてないと通知は飛ばないのでまぁ……?

    2024/03/27 リンク

    その他
    nezuku
    nezuku 多要素認証疲労攻撃の一種か 連続しての試行に制限をかけるなど色々対策はありそうだけれども

    2024/03/27 リンク

    その他
    semimaru
    semimaru 怖いわ

    2024/03/27 リンク

    その他
    shaokuz
    shaokuz アカウント奪取できなくても普通に生活に支障が出るレベルの嫌がらせができると思うとなかなか強力な攻撃だよな。普通回数制限とかありそうなもんだけどあったらそれはそれでマズい場面もあるのかね。

    2024/03/27 リンク

    その他
    develtaro
    develtaro 何度か拒否したらロックされるべきだと思うけどされないのか

    2024/03/27 リンク

    その他
    fashi
    fashi 何度も同じダイアログ出てくると正解じゃない方の選択肢も試してみるかって気持ちになるね

    2024/03/27 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    iPhoneに本人確認通知を連続送信してApple IDを奪い取る攻撃手法が報告される

    iPhoneApple IDのパスワードリセットを求める通知を連続送信してApple IDを奪い取る攻撃手法の存在が...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事