楽天証券の乗っ取りや不正アクセスについて。現在パスキーが導入されてますが、それに加えて通常と異なる環境からのアクセスを検知し追加認証を求める「リスクベース認証」の導入。これってイタチごっことはいえ、これらのシステムは今後不正アクセスからの詐欺は不可能じゃないですか?鉄壁だと思うのですがどうでしょうか

1件の回答

回答を書く

1092803

2026-08-04 18:50

+ フォロー

フィッシング耐性はパスキー単体で最強です。鉄壁かどうかで言うと、セッション盗取が考えられますが、リスクベース認証で何処までカバー出来るかですね。

まあいずれも、手間の割に合わないだけで不可能では無いんですよね。パスキーを紛失してもユーザーは他の正規の手段でログイン出来ますからね。おっしゃるように何処まで言ってもいたちごっこ。壁が低いところから狙われるので、周りよりマシということで防ぐ感じですね。

うったえる有益だ(0シェアするブックマークする

関連質問

Copyright © 2026 AQ188.com All Rights Reserved.

博識 著作権所有