三井住友銀行のインターネットバンクでは, ログインパスワードをなんどか間違えるとアカウントを停止させる措置をとるらしい.
ところで, 三井住友銀行の場合は支店番号と口座番号でログインできる.
支店番号や口座番号は, 某オークションの取引などで相手に伝えることもあるものなので, なかば公開された情報とも言える.
だれか悪意のある人が, 支店番号・口座番号・デタラメなパスワードをいれてなんどかログインを思考するだけで,
攻撃対象の人のインターネットバンクアカウントを停止させることが可能.
なお, 他の銀行 (三菱東京UFJ, みずほ, りそな, 住信SBI, 楽天など) では, 口座番号でのログインはできないので, このような問題はないだろう.
0 件のコメント:
コメントを投稿