【金融】三井住友銀、ネット取引に60秒ごとに変わるパスワード[01/12]
パスワード1分ごと変更 三井住友銀がネット取引で
三井住友銀行は12日、1回しか利用できないパスワードを1分ごとに自動的に変更する
パスワード生成機を使った安全対策「ワンタイムパスワード」を、日本の銀行で初めて、
インターネットバンキングに2月から導入すると発表した。
スパイウエアやフィッシングなどでパスワードが盗み出され、不正に預金を引き出される
犯罪などが増加しており、注目されそうだ。
同行のネットバンキング会員約600万人のうち希望者に、小型のパスワード生成機
(横約7センチ。縦約2センチ、厚さ1センチ)を郵送。生成機には1分ごとにパスワードを
自動変更する計算ソフトが組み込まれ、それと同じソフトが同行システムにも書き込まれるため、
表示される6けたのパスワードが一致。利用者が手元に置いた生成機の表示通りにパスワードを
打ち込めば取引ができる仕組みだ。
http://www.sakigake.jp/servlet/SKNEWS.NewsPack.npnews?newsid=2006011201003991&genre=economics
3 :
名刺は切らしておりまして:2006/01/12(木) 19:54:16 ID:sCkUCdzC
すごいね
4 :
名刺は切らしておりまして:2006/01/12(木) 19:55:49 ID:Xin5ymEm
めんどくせーw
5 :
名刺は切らしておりまして:2006/01/12(木) 19:56:08 ID:kjI+0x/B
すげー
6 :
名刺は切らしておりまして:2006/01/12(木) 19:58:35 ID:4ChamroV
この技術は数年前から使っているが、
そんなに面倒じゃないよ。
パスワードを定期的に変えたり覚えたりするほうが面倒。
7 :
1:2006/01/12(木) 20:09:53 ID:cJf1UwwE
これって利用者は全員同じパスワードになるってこと?
住友のネットバンクvisaカード共にとっても使いづらい
マジできれそうになった
古いタイプのワンタイムパスワードかな?
生成機の固有ID+時間+回数から一定のハッシュ値を作り出す。
ログイン要求のユーザIDから銀行サーバが同じ計算して一致したら
OKってやつじゃないかな。
持ち運び出来る小型生成機っぽいけど
盗まれたら大変だねW
11 :
しね中国人:2006/01/12(木) 20:31:40 ID:oZI6GEVz
で、この端末ぱくられたらやばいんでしょw
パスワードを覚える必要がないわけだな
いいシステムかも知れない
三井住友はシステムには熱心だな
「長さ数センチの装置」が盗まれるわけだ。
14 :
名刺は切らしておりまして:2006/01/12(木) 20:38:43 ID:dHUiw6uc
入力中に1分経ったらどうすんだよ
パスワード生成機を取られたらどうするんだろう。
暗記するパスワード+端末に表示されるパスワードで認証するから
盗まれても端末に暗記パスワード書いてなければ大丈夫。
タイマーゲージが付いてるから1分経ちそうな場合は見送って次の
パスワード入力すればいい。
どうでもいいけど、生成機内蔵の時計は狂ったりしないんだろうか。。。
18 :
1:2006/01/12(木) 20:50:36 ID:cJf1UwwE
めんどくさそう。余計にトラブルが起きるような。
誰が使うんだろう。
19 :
1:2006/01/12(木) 20:51:12 ID:cJf1UwwE
20 :
1:2006/01/12(木) 20:53:27 ID:cJf1UwwE
>生成機の固有ID
固有IDなんてコストがかかること本当にするかな。
全員同じの配りそうだけど。
21 :
名刺は切らしておりまして:2006/01/12(木) 21:01:41 ID:Q8IhLugh
22 :
名刺は切らしておりまして:2006/01/12(木) 21:12:51 ID:U0u1chID
PC奪われたら意味無いじゃん
これ、前いた会社でつかってたけどめんどくさいんだよねぇ〜
まあセキュリティはかなり向上するんだけどね・・・
24 :
名刺は切らしておりまして:2006/01/12(木) 21:14:35 ID:ci2IHZwt
まあ、いいんじゃね
25 :
名刺は切らしておりまして:2006/01/12(木) 21:27:21 ID:pjFssIFM
端末が盗まれた時の事について銀行のコメントはないの?
RSAでつね
同じシステムを会社のモバイルネットログインで使ってるけど
全然面倒ではない。
最大の問題は・・・本体を忘れてくるとまったく使い物にならないこと
出張先で何度泣かされたことかorz
27 :
1:2006/01/12(木) 21:34:27 ID:cJf1UwwE
なんだか余計に危なそう。金払ってまで使う人がどれくらいいるかどうか。
金とるのか・・・
>>27 今まで、暗記パスワードだけだったのが、暗記パスワード+使い捨て
パスワードになる。
使い捨てパスワード生成機が盗まれても、暗記パスワードがないと
ログインできない従来の状態に戻るだけで、マイナスになることはない。
30 :
名刺は切らしておりまして:2006/01/12(木) 21:39:43 ID:1yIg7K+1
素人相手じゃ、アフターフォローが大変!!
31 :
名刺は切らしておりまして:2006/01/12(木) 21:45:17 ID:Ti2c/dHD
ちょっとためしてみたいから無料にしろよバカ
でもまあ10万〜30万以上預けたら無料だろうな
34 :
名刺は切らしておりまして:2006/01/12(木) 21:47:58 ID:EOuUOKSD
選択肢がないよりは、あった方がいいだろ。
35 :
名刺は切らしておりまして:2006/01/12(木) 21:50:43 ID:JSSUZaII
SecurIDが月105円ってのはかなり安くないか?
>>33 300万円預けているが三井のことだ、無料にはならないだろうなぁorz
37 :
名刺は切らしておりまして:2006/01/12(木) 21:52:43 ID:gEMxs4V+
普通に指紋や静脈認証したほうがいいんじゃね?
38 :
名刺は切らしておりまして:2006/01/12(木) 21:53:00 ID:pjFssIFM
俺は従来の暗証カードで十分
39 :
名刺は切らしておりまして:2006/01/12(木) 21:53:26 ID:tniT3uKu
有料という発想がこいつらの限界
41 :
名刺は切らしておりまして:2006/01/12(木) 21:58:27 ID:zc3lo8wR
三井住友はネットバンキングやATMをわざと使いにくくして
つかえない時はサラ金から金を借りろというビジネスモデル
どっちかと言うとカード拾ったとか盗んだとかで
店頭での引き出しの方のパスワードの方が問題じゃないのか?
そっちはこのワンタイムパスワード無くても引き出しできるんだろ?
45 :
名刺は切らしておりまして:2006/01/13(金) 09:35:31 ID:asncCuKA
つっことは・・。
トークンのずれが12時間越えたら・・。
トークン交換かいな。
まぁいいや、新しいキーホルダーの飾りが新しくなるなら。
時計の電池も新しくなるし。
ずれたらずれたで新しいのもらえるし。
46 :
名刺は切らしておりまして:2006/01/13(金) 09:37:53 ID:asncCuKA
>>32 >ちょっとためしてみたいから無料にしろよバカ
最初2ヶ月は無料だよ。
キャンペーンでその後半年さらに無料だよ。
8ヶ月無料で使えるからちょっとためしてみろよ。
その間使ってみていやならトークン解約しろよ。
47 :
名刺は切らしておりまして:2006/01/13(金) 09:40:02 ID:asncCuKA
>>29 >ログインできない従来の状態に戻るだけで、マイナスになることはない。
トークンの裏に暗記パスでも書いちゃおうかな。w
48 :
名刺は切らしておりまして:2006/01/13(金) 09:44:46 ID:Pkvxvd9P
/\ /\
/:::::::ヽ____/::::::::ヽ、
丿 ::.__ .::::::::::::: __ ::::ヽ_ ,. 、 / /
/ /。 ヽ_ヽv /: /。ヽ ::::::ヽ ,.〃´ヾ.、 / /プロミスは三井住友銀行グループの一員です!
/ / ̄ ̄√___丶  ̄ ̄\ ::::| / |l ', / /cyber.promise.co.jp/image/common/co_smbc.gif
| .:::::::::: / / tーーー|ヽ ..::::: ::|r'´ ||--‐r、 ',
| .:::::. ..: | |ヽ .,..ィ'´ l', '.j '. プロミスが一員の三井住友銀前頭取が日本郵政CEOになりました!
| ::: | |⊂ニヽ| | 'r '´ ',.r '´ !| \www.nikkei.co.jp/news/main/20051111AT1F1101111112005.html
| : | | |:::T::::| ! l! ....:.:.:.:.:.:ヽ、 ,l \
\: ト--^^^^^┤ ゝ、.,_ ---‐‐‐----ゝ、ノ
プロミスは三井住友銀行グループの一員です!
プロミスは三井住友銀行グループの一員です!
プロミスは三井住友銀行グループの一員です!
49 :
名刺は切らしておりまして:2006/01/13(金) 09:48:55 ID:asncCuKA
>>20 >固有IDなんてコストがかかること本当にするかな
固有IDというか自分の4桁PIN+ワンパス
口座ごとに固有トークンの生成パターンというか、
固有トークンと同じワンタイムパスワード精製ができるんじゃね?
つまり自分のトークンと銀行側の精製パターンが一緒。
それが口座ごとに違う。
だからAさんのトークンはBさんのトークンでは使えない。逆も使えないと。
動機は時間で計ってるけどトークンの内蔵時計が少々ずれても問題無いようにしてるみたい。
12時間以上のずれが銀行内部と発生した場合はトークンを送り返して再設定汁。
まぁ持っててもリスクは無いでしょう。
4桁PINをトークンに書いたらいかんけど。w
50 :
名刺は切らしておりまして:2006/01/13(金) 09:53:31 ID:asncCuKA
訂正
>だからAさんのトークンはBさんのトークンでは使えない。逆も使えないと。
Aさんのトークン+Aさんの4PINでBさんの口座は利用できない。
Bさんのトークン+Bさんの4PINでAさんの口座は利用できない。
Aさんのトークン+Bさんの4PINでBさんの口座は利用できない。
Bさんのトークン+Aさんの4PINでAさんの口座は利用できない。
51 :
名刺は切らしておりまして:2006/01/13(金) 09:59:20 ID:asncCuKA
6桁ワンパス+固有4桁PIN+時間の概念=今よりだいぶマシだと思う。
トークンの精製アルゴリズムと、そこで精製されるワンパスが100万パターンはある。
ワンパス100万パターン+4PINの組み合わせでさらにパターン数は増える。
それを1分程度でズバリ当てるのは相当というか不可能に近い。
何回も入れてたら口座自体ロックされる。
52 :
名刺は切らしておりまして:2006/01/13(金) 10:57:41 ID:5JGzby/R
ATMでもたつくおばさんの姿が目に浮かぶよ
53 :
名刺は切らしておりまして:2006/01/13(金) 11:00:38 ID:asncCuKA
このトークンはATM関係無いから。
オンラインバンキングだけ。
ATMも生体認証ATM使うか(ちょい不便になるけどな)
よほど心配ならATMロックだな。
54 :
名刺は切らしておりまして:2006/01/13(金) 11:04:25 ID:5JGzby/R
すまん。ネットバンクか
基本的な質問なんだが…
これって複数のパスワード生成機には同一時刻の場合、
同じパスワードが生成されるわけ?それとも個別に違うパスワード?
56 :
名刺は切らしておりまして:2006/01/13(金) 11:19:01 ID:asncCuKA
個別に。
同じだったら「なぁAオマエの貸して、オレ忘れてきたっす」で使えちゃうw
57 :
名刺は切らしておりまして:2006/01/13(金) 11:21:46 ID:Sg34B32a
ワンタイムパスワードの何が珍しいのか?
しちめんどいスマートカードICさっさと廃止しれ、SMBCよ
>>56 そりゃそうですよね。でも一応確認しておきたかった。w サンクス
59 :
名刺は切らしておりまして:2006/01/13(金) 11:28:35 ID:asncCuKA
RSAとこ見ると。
携帯電話でもコレ使えるソリューションあるみたいだね。
将来的に採用するのかどうかだけど。??
ATMもこの方式で、携帯電話でワンパス発行できたら便利っすね。
ま、そのぶん自分の責任の度合いが増すんだろうけど。
クレカもiDで携帯に入れるし、Edyでマンソンの鍵や個人認証に使うし。
携帯電話にも保険制度がそろそろ欲しいなぁ。
有料でいいから年間5千円ぐらいなら即入るよ。
60 :
名刺は切らしておりまして:2006/01/13(金) 11:29:36 ID:asncCuKA
Edyというかフェリカだな。スマン
61 :
名刺は切らしておりまして:2006/01/13(金) 11:35:51 ID:asncCuKA
でも三井住友でネットバンキングをしようとは思わないなあ
振り込み手数料は取られるし
月額がかかるならいらない。
糖蜜のワンタイムパスワードでいいじゃん。
りそなも昔ならワンタイムパスワードがあったのに、システム更新したらなくなってた・・・
セキュリティレベル下げてどうするんだよ・・・
64 :
名刺は切らしておりまして:2006/01/13(金) 11:39:31 ID:asncCuKA
密墨に毒されたオレにとっては離れられないSMBC。
一生付いていくよ。
金預けているのに、維持費・出金に金がかかる、しかも金利より高いというのは腑に落ちない。
67 :
名刺は切らしておりまして:2006/01/13(金) 11:42:06 ID:asncCuKA
>>62 その辺は使い分け。
貯蓄用とか大金は密墨+RSAワンパスで。
振り込みは無料のとこで。
ややこしいけどな。
68 :
名刺は切らしておりまして:2006/01/13(金) 11:44:42 ID:asncCuKA
>金預けているのに、維持費・出金に金がかかる、しかも金利より高いというのは腑に落ちない。
密墨に毒された者なら。
密墨カードと密墨銀行の組み合わせでATM手数料無料にできる。
ワンズPLUSの維持費も無料にできる。
RSAワンパスだけ年間1260円、まコリャ仕方ない。
69 :
名刺は切らしておりまして:2006/01/13(金) 12:17:50 ID:Arm9ncaY
大和證券SMBCが誤発注、NHKより
>18みたいに、めんどくさそう、と言ってるヤツもいるが、
どう考えるかだ。
利便性を追求するあまり安全性に欠ける事象が増えてきた。
ここは原点に立ち返って、多少不便でも安全を取る方がいいのではないか?
そう言う意味では、この三井住友のシステムは不便さは上がるが、そのかわり安全性も上がる。
もちろん安全性よりも利便性を優先する人は従来の4桁暗証番号を使えばよい。
71 :
名刺は切らしておりまして:2006/01/13(金) 12:37:55 ID:asncCuKA
家に鍵一個で満足してるならそれでよし。
二個無いと不安な家は二個付ける。
それでも不安な家はセコムしますか?
ワンパスめんどくせー、だけど無いと不安で寝れないくらいの香具師は口座自体持つなよと。。。
家に鍵かけなくても熟睡できるぐらいならパスワード自体いらないだろw
実は最強のノンパスワード方式?
72 :
名刺は切らしておりまして:2006/01/13(金) 12:39:04 ID:6kxS5TdJ
60秒じゃ打ち込む前にパスワード変わっちゃうぞ
73 :
名刺は切らしておりまして:2006/01/13(金) 13:00:59 ID:asncCuKA
そんなにキーボードが苦手か?
4桁+6桁の数字入れるのに1分もかかる奴なんて見たことも無いが。
じじばばならあり得るかも?
それに、その辺の予測も加味した認証でトークンと同期取ってるんだよ。
74 :
名刺は切らしておりまして:2006/01/13(金) 13:04:22 ID:xkHAlq4w
でも、
パスワードを表示する「利用者の手元に届く長さ数センチの装置」も盗まれたら意味ない。
>>68 コンビニATMが無料になればなあ
@BANKは家の近所にはないよ
76 :
名刺は切らしておりまして:2006/01/13(金) 13:13:01 ID:xkHAlq4w
手数料無料になる裏技教えて欲しい?
77 :
名刺は切らしておりまして:2006/01/13(金) 13:14:54 ID:asncCuKA
>>74 トークンそのものが盗まれてもそれだけじゃ使えないんだよ。
4桁の暗証パスもいるんだよ。
4桁ぐらい頭で暗記しろ。
78 :
名刺は切らしておりまして:2006/01/13(金) 13:15:30 ID:xkHAlq4w
79 :
名刺は切らしておりまして:2006/01/13(金) 13:17:43 ID:uHgxt1ln
80 :
名刺は切らしておりまして:2006/01/13(金) 13:20:35 ID:asncCuKA
ログインには。
ID番号
4桁暗証+トークン6桁番号
これだけ必要。
ID番号は口座番号とは別。
4桁暗証もキャッシュカード暗証とは別。
ここにさらにトークン使って認証させるという方法。
トークンとIDと4桁暗証は別々で管理する。(トークンは持ち歩けばいい)
今の状況よりだいぶマシだと思うが。
フィッシング詐欺とかスパイウエア対策には充分だろ。
81 :
名刺は切らしておりまして:2006/01/13(金) 13:27:31 ID:yMQtj2oh BE:263680867-
入力が間に合っても銀行のシステムが重いからタイムアウトしそうだな。
82 :
名刺は切らしておりまして:2006/01/13(金) 13:28:22 ID:yMQtj2oh BE:339018269-
>75
新生銀行は出し入れどこからでもタダだぞ。
83 :
名刺は切らしておりまして:2006/01/13(金) 13:30:33 ID:ynkjj81J
>>10 銀ぶちのプレートにして赤色LEDにしたら
オシャレなネックレスになるのに
84 :
名刺は切らしておりまして:2006/01/13(金) 13:34:06 ID:asncCuKA
カスタマイズボディー発売するメーカー出てきたりして
上から覆う形でね。
液晶部分も角度によって見えなくさせたり。
86 :
名刺は切らしておりまして:2006/01/13(金) 13:53:00 ID:asncCuKA
>>85 それならなお良し。
今まで絶対外のPCや公共PCでは口座管理しなかったんだが。
月105円で心おきなくネットカフェで口座管理できそーだな。
IDと4桁or8桁パス盗みたかったら勝手に盗んでくれ。
87 :
名刺は切らしておりまして:2006/01/13(金) 13:54:23 ID:asncCuKA
ある日口座ロックされたら...やられた!orz
って気づくだろうし。
けど口座の中は安心だ。
88 :
名刺は切らしておりまして:2006/01/13(金) 14:08:43 ID:KQRA2HB1
なんで西皮が優勢CEOなん?
電脳化すればすべて解決。
90 :
名刺は切らしておりまして:2006/01/13(金) 16:44:26 ID:asncCuKA
頭の盗難事件が増えるだけ。
91 :
名刺は切らしておりまして:2006/01/13(金) 17:54:00 ID:PMdpIbLM
>>82 新生使うくらいならATMの手数料払ってでも他行使うわ
>>88 竹中の性奴隷だから(いやん)
まあ竹中に弱みを握られたかグルなんだろうな
ワンタイムでいいじゃん。
カード裏の対応表にかいてある数値を入れされるヤツ。
カード自体をなくすのなら、無くしたヤツが悪い。
それはこの装置でも一緒だしな。
94 :
名刺は切らしておりまして:2006/01/13(金) 22:54:09 ID:FB6yJlWS
>>93 それはそもそもOTPじゃない。
チャレンジ・レスポンス方式のうちかなり強度の低い部類。
暗号屋がいたら釈迦に説法だがここで復習。
この方式のミソは、個人認証の3大手法のうち「What you know」と「What you have」の2種類を同時にチェックする点。
#3大手法の残りは「What you are」で、これは糖蜜の静脈認証などが代表例
95 :
1:2006/01/14(土) 07:45:17 ID:q3Z9UtGu
くだらね
96 :
名刺は切らしておりまして:2006/01/14(土) 14:32:22 ID:VMl0Nd5t
97 :
名刺は切らしておりまして:2006/01/14(土) 18:46:44 ID:saR1JDQd
98 :
名刺は切らしておりまして:2006/01/15(日) 05:46:07 ID:g3Gu5D2J
今月にはじめて欲しいな
99 :
名刺は切らしておりまして:2006/01/15(日) 12:44:29 ID:GyAdcMI3
三井住友銀行ワンパスは2月20日受付開始。
三菱東京UFJ銀行も4月から同様のサービス開始予定とか。
RSAワンパス生成機二つ持つニダ。
100 :
urm_dk:2006/01/15(日) 12:50:17 ID:90PVM/y0
101 :
101:Over 100 Thread:2006/01/15(日) 18:17:00 ID:D/EIFKHa
このスレッドは100を超えました。
もう書けないので、新しいスレッドを立ててくださいです。。。
102 :
名刺は切らしておりまして: