Re:社内SE(システムエンジニア)の日記のブログ

                             独立系Sierから社内SEに転職した40代SEのブログです。

スマホのワンタイムパスワードで普通に表示されるね(´;ω;`)ウゥゥ

 


LINEやメール?
そのほかに
+メッセージや
メッセージって
受信すると、スマホのポップアップ画面に表示されますね


でも、コレって結構危険だと思うようになりました


先日、知り合いの銀行のネットバンキングから
自分あての口座へ振り込みをしようと思っていたのです。

ログインIDとパスワードは、事前に教えてもらっていたので、すんなりログインはできました。

知り合いからは、
いざ振込をしようと思ったら、ワンタイムパスワードを求められるから、
その時は連絡するね
と言われていました。


実際に振込処理をしようと持って処理を進めていて
パスコード4桁の入力画面で止まりました。


その時、近くにあったスマホから「ピーーーンっ」と
何かの着音が。。


知り合いの携帯がすぐ近くに会議室にあったのです。。


スマホ自体は、ロックがかけてあって
操作はできないけど、
画面上のポップアップメッセージは見れますね(;^_^A

ポップアップのワンタイムパスワードは危険



 

で、その4桁の確認コードを入力したら、
普通に振込処理が完了しました~


でも、コレった悪用されかいね









他のSEの方も独自の視点や技術情報を公開されています。
また、システム構築、業務改善、office365の活用事例もご紹介されているサイトもあrますので皆さんも参考にされてはいかがでしょうか↓

にほんブログ村 IT技術ブログへ
にほんブログ村