【金融】三井住友銀行、ネット取引に1分ごとに変わる「ワンタイムパスワード」 2/20から導入
1 :
依頼526@試されるだいちっちφ ★:
小型パス生成器の内蔵時計が1分以上ずれたらどうすんだろ?
3 :
名無しさん@6周年:2006/01/13(金) 01:58:12 ID:bNM+Kujm0
ハッカー↓
4 :
名無しさん@6周年:2006/01/13(金) 02:00:09 ID:a4jQF3B00
うちの婆さんは6ケタ打ち込むのに1分以上かかるんじゃがのう
5 :
名無しさん@6周年:2006/01/13(金) 02:02:28 ID:u5pbqWbc0
暗証番号変えてないって怒られ続けながらも
面倒だから変えてない。
処理できなくなることの方がリスクだ
6 :
名無しさん@6周年:2006/01/13(金) 02:02:45 ID:E2ZCJwE70
エロゲで恋するとせつないよね。
特に相手が架空人物だと二度と会えないし
エンディングをみたとき、ああエロゲだったんだなぁと悲しくなり
せつなくなり、そして恋っていいな。と思う。
今日プレイしたエロゲは女子高生と同棲しようってことになったエロゲ。
俺はその子との生活の為に小さなスーパーで働くことにした。
品だしでも張り切ってやり、閉店時間17分前に
あの子の待つ家の事を考えてドキドキしたり。
そこでエンディングになった。
顔もモヤモヤがかかって思い出せないあの子。
もう会えない。
この機械を盗まれたらやっぱりだめ?
はんこみたいなもの?
「パスワードをメモするな」は死語か?
これ盗まれたら誕生日の暗証番号よりアブねーナ。
10 :
名無しさん@6周年:2006/01/13(金) 02:25:36 ID:g+A19pw+0
本人の認証というより、この機械を持っている誰かがいることの認証。
パス生成器の時間はどうやって同期するの?
12 :
名無しさん@6周年:2006/01/13(金) 02:46:07 ID:bP9V8Pzc0
三井住友の口座にアクセスするたびに「長期間パスワードが変更されてまへん」と
表示が出てウザいんだが・・
13 :
名無しさん@6周年:2006/01/13(金) 02:48:08 ID:6dR3PRok0
すばらしい他の銀行も見習って欲しい
14 :
名無しさん@6周年:2006/01/13(金) 02:49:14 ID:v70J7FdH0
超光速で移動中は使えないな
15 :
名無しさん@6周年:2006/01/13(金) 02:50:38 ID:CHlWn0yY0
月105円だと?
タダで配れやボケ。
へぇ〜!SecurIDカードじゃん!!
こいつは、RADIUSサーバを経由してターゲットのネットワークにログインするためのものだよ。
専用のUser名と、このカードと、もう一個の○○○コードっていうのを使ってやっと入れるってやつでセキュリティは、かなり(・∀・)イイ!
うちの社内でも使ってるw
チョットびっくりしたw
17 :
桃色頭脳 ◆C5EKtMD8/k :2006/01/13(金) 02:52:11 ID:YIDV32t20
時間どうすんの?とかいってるやつらは
パスの同期がなぜ取れてるかを考えろ
/\ /\
/:::::::ヽ____/::::::::ヽ、
丿 ::.__ .::::::::::::: __ ::::ヽ_ ,. 、 / /
/ /。 ヽ_ヽv /: /。ヽ ::::::ヽ ,.〃´ヾ.、 / /プロミスは三井住友銀行グループの一員です!
/ / ̄ ̄√___丶  ̄ ̄\ ::::| / |l ', / /cyber.promise.co.jp/image/common/co_smbc.gif
| .:::::::::: / / tーーー|ヽ ..::::: ::|r'´ ||--‐r、 ',
| .:::::. ..: | |ヽ .,..ィ'´ l', '.j '. プロミスが一員の三井住友銀前頭取が日本郵政CEOになりました!
| ::: | |⊂ニヽ| | 'r '´ ',.r '´ !| \www.nikkei.co.jp/news/main/20051111AT1F1101111112005.html
| : | | |:::T::::| ! l! ....:.:.:.:.:.:ヽ、 ,l \
\: ト--^^^^^┤ ゝ、.,_ ---‐‐‐----ゝ、ノ
by RSAか。これなら、やっとまともなセキュリティ確保ができそうだ。
>>16 うちの会社も以前セキュアカード使ってた でも、無くし易くて
壊す人が多くて(キーホルダーと一緒につけて液晶破損)また
入力間違いによるロックがかかる人が多くて多くて MCOP認証って奴に替わった。
家に置いておく分にはいいんじゃね?コレ。
こんな認証キーは郵送後に開けていじったあと、しばらくして
いざ使いたいときにはどこいったかわからなくなるにキマッテル。
最大の防御=三井住友の口座に金を置かない
23 :
名無しさん@6周年:2006/01/13(金) 04:16:11 ID:AM0v0LdV0
実績が出来た頃に使わせてもらおう。人柱乙!
24 :
名無しさん@6周年:2006/01/13(金) 05:40:51 ID:1bfRvWd00
さっきNHKでやった
このてのセキュリティー分野の技術は、全部海外だな。
大金は証券会社の口座に入れて
使いたい分だけ銀行におろせばいい。
二重のセキュリティーになる。
>>20 そうなの?
オレのとこだと、無くしたら始末書書かせるよw
紛失したとか、ロックアウトしたとかあんまりないなあ。
つか、ロックアウトしたら、アラート飛ばすようにしてんの?
オレはロックアウトしても、本人が連絡してこない限り、解除しないよ。
だって、本人じゃなくて、他の人がログインを試したかもしれないしw
つか、ロックアウトの失敗回数定義って確か任意で設定できたよな?
それともデフォで
うちは何回にしてなかなぁ。
覚えてねぇw
というか、社内で使ってるSecurIDカードをそのまま使えるとか
思うやつが出てくるヨカンw
27 :
名無しさん@6周年:2006/01/13(金) 09:14:22 ID:amRFo6pb0
コレって4桁PIN+ワンタイムパスワードでしょ?
時間の動機はサーバー上はアトム時計かな?
精製機は電波時計か?w
28 :
名無しさん@6周年:2006/01/13(金) 09:18:09 ID:i4sE6w2w0
一分って短すぎねえか
29 :
名無しさん@6周年:2006/01/13(金) 09:20:54 ID:amRFo6pb0
4桁PINとコレが同時に盗まれて。
ワンズダイレクトのIDとパスも同時に盗まれたら確かにヤバイと思うけど..
常に肌身離さず持ち歩けばいいっしょ?
無くしたらすぐに電話して精製機からのワンタイムパスを無効にしてもらおう。
30 :
名無しさん@6周年:2006/01/13(金) 09:22:47 ID:ZFUOxZlU0
こりゃあシナチョン犯罪者もお手上げだね!
31 :
名無しさん@6周年:2006/01/13(金) 09:26:02 ID:amRFo6pb0
しかしキーホルダーの飾りがまた増えそうな予感が。。。
三井住友miniVISAとRSAワンパス精製機を持ち歩くぞ!
32 :
名無しさん@6周年:2006/01/13(金) 10:43:13 ID:AygPrMoY0
ところで○○分59秒に生成したパスワードは
生成から1分経過してなくても拒否されるのだろうか?
33 :
名無しさん@6周年:2006/01/13(金) 10:45:55 ID:d/y/wyZ00
>月105円
自らの補償額を下げる意味合いもあるのに有料はちょっと
パスワード入力してる最中に変更されたら腹立たしいな
確かに現在の第2暗証番号の左から云番目の4桁には不安を感じていました。
5年で6000円ちょっとと考えるとお金で買える安全なら利用したいです、
36 :
名無しさん@6周年:2006/01/13(金) 10:57:20 ID:amRFo6pb0
37 :
名無しさん@6周年:2006/01/13(金) 21:46:01 ID:E3zSuCnZ0
このID発生器をカラクリ家具に仕込んでおけば
泥棒ちゃんに盗まれる心配もありません
38 :
名無しさん@6周年:2006/01/14(土) 03:11:56 ID:yHBzPWpR0
39 :
名無しさん@6周年:2006/01/14(土) 03:14:41 ID:cS17no7k0
特ダネで小倉が中途半端な説明をしたからよく分からなかった
時間がずれたらどうすんだとかいう意見が出るだろうが
「5分前後のパス10個と照らし合わせる」で解決。
盗み見されて5分以内に引き出されるかもしれんが
それやるくらいなら、その場でバッグごと奪われる方が可能性大。
>>17 入力するパスワード = パスワード本体 + 時間情報
受け付けるサーバ側では、時間情報を解読して、何時何分用のパスワードかを確認して、
その後でパスワード本体の認証をする
てことかな。
生成アルゴリズムがばれると大変なことに
43 :
名無しさん@6周年:2006/01/14(土) 16:08:05 ID:yHBzPWpR0
44 :
名無しさん@6周年:2006/01/14(土) 18:43:05 ID:OLUnKBUf0
>>42 基本アルゴリズムは同じでも契約者毎に微妙に違うから・・。
1人ずつのアルゴリズム解析してたら時間と金かかって盗人は儲からないでしょ。
つっかそんなもん解析するだけの知識と技があったら
それを利用してセキュリティー会社作ったほーが儲かりそう。
45 :
名無しさん@6周年:2006/01/14(土) 18:47:06 ID:so91L3nS0
またまた手数料で、利息なんかがマイナスになるわけですね。
というか、うちはPINコードは6桁だぞw
つかSecurIDカードは、定評があって(・∀・)イイ!ぞ
ロックアウト以外にトラブルあんまりないしw
今回はGJだな!!!
以前に個人情報が漏れた件を反省したんだなw
もし、PINコードが漏れてもSecurIDカード本体がないと入れないしからパスワード漏れても、無意味だし、
PINコードもサーバ側で変えることができるから、基本的に破れない。
おいらも、SMBCだから申し込むかなw
つか、これは他のon-line決済でも導入して欲しいな。
つか、申し込むやつは、本体無くすなよw
確か1個1万円チョイしたハズだ。
48 :
名無しさん@6周年:2006/01/15(日) 04:31:30 ID:7VE4FvOo0
ATMでも使えるようにして欲しいのだが
49 :
名無しさん@6周年:2006/01/15(日) 05:15:15 ID:Sfbfb0az0
なんでICカードにするんだろ
自宅の電話番号+生体認証だけでいいだろ
50 :
名無しさん@6周年:2006/01/15(日) 07:44:47 ID:Pmmu6qfU0
某放送局のFTPにログインするのにこのシステム使ってたな
つかこれカナーリ小型でいいなぁ
タイマー表示もちゃんとついてんのね
51 :
名無しさん@6周年:2006/01/15(日) 09:03:36 ID:K59XYBMw0
以前会社のシステムで使用していたな
今はほとんど回収
一人だけなぜか使っていた
52 :
名無しさん@6周年:2006/01/15(日) 09:41:27 ID:veDJgfnS0
セキュアトークン利用者の通常ログイン機能は当然利用不可にしてるよな?
#従来ログインとトークンとどちらでも利用出来ます、という間抜けな事例があったもので。
#不正アクセスする奴は従来ログイン機能から入ってくるので意味がなかったw
数字四桁のパスワードを英数8桁以上にすれば問題ないんじゃね?
まずはそこからだと思うよ
54 :
名無しさん@6周年:2006/01/15(日) 09:49:39 ID:pjoBCvRD0
なつかしいなあ
ポケベルの時代を思い出すよ
55 :
名無しさん@6周年:2006/01/15(日) 11:23:11 ID:tS0K+xLV0
面倒くさいじゃん
メールで知らせてくれたらいいのに
56 :
名無しさん@6周年:2006/01/15(日) 11:25:37 ID:Be4jVtUz0
57 :
名無しさん@6周年:2006/01/15(日) 12:12:14 ID:waCqIFE50
55はメールが届かずログインできない。
またはメールが経路で傍受される。
メール延滞でいつまでたっても届かない。
届いた頃にはタイムアウト。
58 :
名無しさん@6周年:2006/01/15(日) 12:15:06 ID:6N2iT5z10
>>57 /j^i
./ ;!
/ /__,,..
/ `(_t_,__〕
/ '(_t_,__〕 GoodJob!!!
/ {_i_,__〕
/ ノ {_i__〉
/ _,..-'"
/
59 :
名無しさん@6周年:2006/01/15(日) 12:39:33 ID:tS0K+xLV0
57は生成機を無くしてログイン出来ないに1000ガバスw
60 :
名無しさん@6周年:2006/01/15(日) 12:56:49 ID:vIRswyEO0
>>27 10年前くらいから使ってるけど
カードの方は電波時計じゃないし
時計合わせる機能もないから
「どうなってるんだろう」とは思っていた。
61 :
名無しさん@6周年:2006/01/15(日) 13:04:55 ID:vIRswyEO0
62 :
名無しさん@6周年:2006/01/15(日) 13:06:53 ID:/1nT1oKT0
> 利用者が手元に置いた生成機の表示通りに
> パスワードを打ち込めば取引ができる仕組みだ。
パスワードを紙に書いて貼ってあるのと一緒wwwwwwwwwwwwwwwwwwwwww
アホちゃうかwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwwww
63 :
名無しさん@6周年:2006/01/15(日) 13:09:55 ID:vIRswyEO0
まじでセキュアカードがパソコンの横にぶら下げてある
会社あったよ
64 :
名無しさん@6周年:2006/01/15(日) 13:10:05 ID:R7ohi5LL0
>62とかさ。。
なんか、PINコードのこととか知らないおばかさんが
いて面白いよね。
君が考え付くレベルのような問題はちゃんと対応されているw
65 :
名無しさん@6周年:2006/01/15(日) 13:13:43 ID:lL4nH0kH0
金とんのかよ・・・
66 :
名無しさん@6周年:2006/01/15(日) 13:15:21 ID:waCqIFE50
月105円も払えない65
月105円でセキュリティーレベル上がるなら安いもん。
>>62 わかるよ、記事自体はそれほど理解できてないけど
それは本当は釣りだとわかってて言ってるんだろ。
その意味するところは「実は俺はちゃんと理解したうえで釣ってるんだぜ」っていう見栄なんだよね。
さあ、記事を何度も読み、出てくるキーワードでググル事から始めようか。
68 :
名無しさん@6周年:2006/01/15(日) 13:19:28 ID:waCqIFE50
お金とる分しっかりコスト計算された継続的なサービスが期待できるし。
イーバンクみたいなワンタイムパスワードよりはマシ。
メールでワンタイムパス受け取るんだもん。。。ハァって思った。
独自のそんな方式よりも密墨はRSA社の実績ある生成機を配ってくれるんだぜ。
それで月105円って安いよ。
あの機械自体は大量導入でも一個1万円近くするし。
長期間変更していないから変えろとうるさいのでパスワード変えたら、
変更後のパスワード忘れてしまった。
70 :
名無しさん@6周年:2006/01/15(日) 13:26:52 ID:A/2FZge10
調べたがよくわからん。。ちょっと教えて
このパス生成機を盗まれたらどうするの?
71 :
名無しさん@6周年:2006/01/15(日) 13:28:46 ID:gEGWvs6L0
盗んだって使いようが無い
72 :
名無しさん@6周年:2006/01/15(日) 13:37:41 ID:K3Ddsv+60
おまいら機械オンチの鼻垂れ小僧も薄々気づいてると思うが、イタチごっこ
で終わりそうだわな。中国5000年の犯罪に対する叡智の前では。
ほら、パスワード生成ソフトを解析した後、何時何分で何のパスワードが生成されるか
従来の方法で盗み見して逆算かければ・・
73 :
名無しさん@6周年:2006/01/15(日) 13:39:55 ID:+ujjqjOq0
不可逆方式で算出してるだろ。
公開鍵暗号だって、似たようなもんだ。
>>70 んと、まずログインするには、
ユーザー名とPINコード+ワンタイムパスワード(SecurIDカード本体)
になる。
つまり
ユーザー名:nanashi
PINコード:123456
だったとするじゃん。
んで、SecurIDカード本体に表示されたワンタイムパスワードが、
871236だったとする。
そうすると、
ユーザー名:nanashi
パスワード(PINコード+ワンタイムパスワード):123456871236
となる。
SecurIDカード本体を盗まれても、PINコード&ユーザーIDが分からないからログインできない。
これは3つ揃って初めてログインできるしろもんだよ。
というか、うちではこれ以外の方法では入れないようにしてあるしな。
75 :
名無しさん@6周年:2006/01/15(日) 13:53:04 ID:lL4nH0kH0
>>66 客が金払ってセキュリティレベル上げるっておかしいだろ
金払わなきゃ口座は保護しませんっておかしいだろ!
76 :
名無しさん@6周年:2006/01/15(日) 13:59:52 ID:rIV+7t3f0
携帯アプリで生成できればいいのに。
盗難の可能性は専用生成機と大して変わんないし。
77 :
70:2006/01/15(日) 14:09:58 ID:A/2FZge10
>>74 なるほどーわかりました。ありがとです
セキュリティという面では良さそうですね。通常より何重にもなって考えられている
78 :
名無しさん@6周年:2006/01/15(日) 14:16:22 ID:waCqIFE50
79 :
名無しさん@6周年:2006/01/15(日) 14:19:16 ID:waCqIFE50
>金払わなきゃ口座は保護しませんっておかしいだろ!
口座は保護されてる、預金保険もある。
預金者もしっかり自分の預金と情報は管理する義務がある。
だからなんでも銀行責任にできない。
自分の義務を果たしてから文句は言え。
80 :
名無しさん@6周年:2006/01/15(日) 14:22:31 ID:waCqIFE50
今のログインID+4〜8パスワードだけでも。
しっかりと預金者が管理してれば問題無いんだよ。
それに資金移動には乱数表による第二・第三・暗証も必要。
乱数表のカードも預金者がしっかり管理する義務がある。
自分のお金は自分で守る。これあたりまえ。
あたりまえの事もできない75みたいな香具師はタンス預金でもしてろ。
81 :
すいませんでした:2006/01/15(日) 14:25:19 ID:lL4nH0kH0
82 :
名無しさん@6周年:2006/01/15(日) 14:28:12 ID:waCqIFE50
>客が金払ってセキュリティレベル上げるっておかしいだろ
オプションだからいやならお金払わなきゃいいだけ。
>金払わなきゃ口座は保護しませんっておかしいだろ!
安全は無料じゃないんだよ。
警察の給料だって国民の税金なんだから結局お金払って治安守ってもらってる。
銀行だってお金かかる安全はお客に負担を求める。
83 :
名無しさん@6周年:2006/01/15(日) 14:29:08 ID:t1d9ZByS0
つうか、顔認識システムつかって、記録残したら?
犯罪者って顔が残るの一番嫌がるみたいだし。
84 :
名無しさん@6周年:2006/01/15(日) 14:32:47 ID:waCqIFE50
>>83 個人向け生体認証機をパソコンに接続して使うのも有効だと思う。
月額1万円の負担になってもいいってお客ならそれもアリだな。
85 :
名無しさん@6周年:2006/01/15(日) 14:33:04 ID:F+VOOQ2D0
残高820円だが申込んでみる
これセッションも1分で切れるの?
87 :
名無しさん@6周年:2006/01/15(日) 14:39:13 ID:8KGo2HvZ0
月105円の利用料・・・
100万預けて月に1円の利子・・・
俺も銀行業やりたいなぁ
88 :
名無しさん@6周年:2006/01/15(日) 14:40:31 ID:lL4nH0kH0
まぁ仕組みづくりにン億円かかってるだろうから
金取りたいのもわかるがね
89 :
名無しさん@6周年:2006/01/15(日) 15:00:42 ID:waCqIFE50
歴史的に成功した会社というのは大抵金融業に手を出している。
電気・流通・自動車・などの大企業はその参加に金融会社を持っている。
銀行業に乗り出した会社もある。(ソニーとかヨーカ堂とか)
儲かるんだよ金融業は。
責任もそんだけでかいけどな。
90 :
名無しさん@6周年:2006/01/15(日) 17:46:13 ID:J0djwfl90
91 :
名無しさん@6周年:2006/01/15(日) 17:49:17 ID:J0djwfl90
>>79 義務を果たした上に普通より頑丈な奴をつけるのが今回の事だろ
92 :
名無しさん@6周年:2006/01/15(日) 17:51:15 ID:o8OWEy8CO
ミッションモード突入!
『1分以内にパスワードを入力せよ』
爺婆には無理(´・ω・`)
セキュアIDの同期って、どうなってんの?
1.衛星電波説
2.内臓時計を信じて膨大なリストを表示説
3.これ専用の電波ネットワークがある説
つう説があるが、地下でもちゃんと表示変るしズレない。
かなり辺鄙な海外でも使えるし。
教えれエロい人様
94 :
名無しさん@6周年:2006/01/15(日) 20:07:09 ID:I4oDSg/B0
>>93 時刻は適当。サーバー側で誤差を直しているだけ。
だから、ずっとつかってないと、1回目の認証は失敗することがある。
キーのほうは、毎回生成してるんじゃなくて、順番に表示していってるだ
けでなにも複雑なことしてません。
>>92 IDとPIN打っといて、1分以内に8桁?の数字を打つだけ。
10キー用意しておけばだいだいの人はできる。
これできない人は通帳とはんこもって窓口イケ!
お年寄りや障害のある人とか、銀行に行きにくい人こそネットの恩恵を受けてほしいと思うんだけど・・・
基本的にはネットカフェとかでキー入力盗まれても問題ないようになるだけでしょ。
外で使わない人は従来方式でいいんでは?
自宅PCになんか仕掛けられる可能性もあるけど・・・
あと、三井住友嫌いは入れば?
月105なら絶対赤字だよ。内蔵電池が切れるから賞味期限があるんだよ。
その度に1万近いあの生成機を買う必要がある。
96 :
名無しさん@6周年:2006/01/16(月) 14:53:27 ID:XiAP5ma80
>>92 >爺婆には無理(´・ω・`)
老婆や老爺には無理でも。
この人達には馴染みの郵便局って味方が付いてる。
それにこんな人達はもう自分自身では資産管理してないよ。
息子や娘や親戚や最悪でも介護の代理人さんがいますから。
たまーにその介護士が老人の信用を悪用して勝手に引き出したりする事件もあるけどな。
まぁ、それはそれで・・爺婆はオンラインバンキングなんて使ってないから。
97 :
名無しさん@6周年:2006/01/17(火) 01:03:03 ID:PexNrbp90
プ・ロ・ミ・ス♪約束だ (゚Д゚)ゴルァ!!
金融庁長官、貸金業規制の改正「早急に対応」
ttp://www.nikkei.co.jp/news/keizai/20060116AT1F1601J16012006.html 金融庁の五味広文長官は16日の記者会見で、貸金業者が顧客に渡す書類に
「契約番号を記載すれば個々の契約年月日などは不要」としていた内閣府令を
最高裁が違法と判断したことについて、「早急に対応する」と述べ、近く改正する方針を示した。
最高裁は返済が遅れた場合に一括返済を求める特約付き融資について、
利息制限法を超える高金利の強制に当たり、特別な事情がない限り認められないと指摘した。
五味長官はこの点についても「重く受け止めている」と述べ、
貸金業規制全体の見直しを急ぐ考えを示した。
>>5 変えた暗証番号が分からなくなったバカがきましたよ
99 :
名無しさん@6周年:2006/01/17(火) 19:38:21 ID:OX44LKpu0
100 :
名無しさん@6周年:2006/01/17(火) 20:23:28 ID:hpgdVzeo0
三井住友銀行と三井住友海上は別の会社です。
グループも別です。
101 :
名無しさん@6周年: