質問掲示板

「幻想神域」のゲームに関する情報交換を目的とした掲示板です。
書き込みを行うには公式サイトにログインが必要です。
掲示板ご利用のルールをよくお読みになり、マナーを守ってご利用ください。
マナー違反と運営チームにて判断した書き込みは削除する場合がございます。

OTPの変更について
  • ニックネーム takesk
  • 投稿日時 2016-09-26 20:50
OTPがSecure OTPからGoogle OTPに変わりますが、9/29 15:00にSecure OTP終了、OTP解除され画像認証に変更されて、「同時刻から」Google OTPの登録開始、と・・・・

はっきり言って、ログインのシステムを変更するのに移行期間が全くないという対応はあり得ません。正気の沙汰とは思えません。セキュリティの観点から言えば、画像認証システムに一瞬でも切り替わるというのはあり得ないです。

登録切り替えが15時ですから、会社に行っている方は切り替え時刻には全く手続きができないわけで、当日中に手続したとしても、帰宅してから切り替えるまでに数時間はOTP空白期間があるわけです。

通常、基本的なログインシステムの変更には移行期間として両方のシステムが使える状態を作るのは当たり前で、移行期間中に新システムへ切り替えてもらい、事故を防ぐんです。今回はその時間がゼロです。

せっかく強力なセキュリティとしてOTPを利用し、運営も利用推奨しているのに、運営の勝手な都合で一時的にせよOTPではなく画像認証になり、ハッキングリスクを増やしてしまう。これでハッキングが発生したらどう責任とるんでしょうか?

特に、X-LegendとほかのサービスとでID/パスワードを共通にしている方は要注意です。

告知もお知らせの中の一文だけで不十分ですし、記事中にリスクの説明も全くありません。こんな重要な変更の告知は、本来ならトップの切り替えバナーを切り替えなしにして、OTPサービスの変更告知バナーだけにして周知を図るとか、OTPが一時的に使えなくなることで想定されるリスク、実際にハッキングが発生した時の対応なども説明すべきです。

基本ログインのシステム変更の対応がこんな感じですよ。バカさ加減にちょっと呆れますね。多分コストの問題で切り替え時間ゼロなんでしょうが、ユーザーのこと無視してますよね?

くれぐれも、みなさんのアカウントがハッキングなんかに会わないよう、切に祈ってます&なるべく早くGoogle OTPへの切り替えを行うよう気を付けましょう。
コメント【0
ニックネーム ログインしてから表示されます。
コメント
0 文字 / 最大1000文字(全角)
Page Top

コミュニティ