世界のAO木
1.1K posts

世界のAO木
@akoftheworld
しがないSEです。樹里兼麻央Pです。 意識高いことを調べる用の垢のつもりで作りましたが、最近すべてがどうでも良くなり無敵の人と化してきてます。 シャニマス/学マス/ドミニオン(弱い)/ハードコア/オルタナ/ポストロック/デカ盛り/激辛/甘いもの/筋トレ/Jリーグ/たまにNPB/たまにAI
Katılım Ocak 2025
240 Takip Edilen5 Takipçiler
世界のAO木 retweetledi

「パスワードは3ヶ月ごとに変えなさい」が時代遅れになったように、
「2段階認証を設定すれば安心」も、もう神話です。
なぜか。
攻撃者は今、偽サイトにあなたを誘導して、入力されたSMSの認証コードを
リアルタイムで横取りし、即座に本物のサイトへ転送します。
コードの有効期限は30秒。
その30秒の間にすべてが終わります。
あなたが「認証完了」と思った瞬間、相手もログイン済みです。
これを「リアルタイムフィッシング」と呼びます。
どれだけ強いパスワードを作っても、
どれだけ複雑な認証コードを使っても、
「入力する」という行為そのものが弱点になる。
これがいまのセキュリティが抱える設計上の問題です。
実際、2025年に日本の証券口座で発生した不正取引は
約9,000件、被害総額は約6,900億円に達しました。
対策として大手証券各社が今まさに移行しているのが「パスキー」です。
パスキーとは何か。
簡単に言えば、パスワードもコードも入力しない認証です。
スマホの指紋認証や顔認証がそのままログインになります。
認証情報が端末の外に出ないため、
偽サイトに誘導されても、そもそも横取りできるものがない。
原理的に盗めない設計です。
NTTドコモはパスキーを必須にしてから
フィッシング被害の申告が1年以上ゼロ件を継続しています。
LINEヤフーは2027年春までにパスワードを廃止し、
パスキーへ完全移行すると発表しました。
米国の標準規格機関NISTも2024年に公式ガイドラインを改定し、
定期的なパスワード変更の義務付けを廃止しました。
理由は単純です。変更を強制するほど、人は予測しやすい
パスワードを選ぶようになる。やった感だけがあって、
リスクは下がらない。むしろ上がる。
セキュリティの「常識」は数年単位で更新されます。
6,900億円という数字は、アップデートが遅れた代償です。
あなたがよく使うサービスに、パスキーの設定項目はありますか。
日本経済新聞 電子版(日経電子版)@nikkei
時代遅れのセキュリティー神話「信じないように」、専門家が呼びかけ nikkei.com/article/DGXZQO… 「公衆Wi-Fiは避けるべき」「パスワードは定期的に変更すべき」――。こうした6種類の通説を専門家らが公開書簡で否定。あなたはいくつ信じているでしょうか。 2026年1月 #読まれた記事
日本語
世界のAO木 retweetledi

これ
DBスキーマやURL構造を考えずにUIを設計するのは、
柱の位置や配管を考えずに家の間取り図を描くようなもん
ryoppippi@ryoppippi
UI設計とDB Schemaを設計する人は同じであるべき
日本語
