2025/05/13 18:56 It's 2025–Why Are Banks Still Getting Authentication So Wrong?

ロボ子、TD銀行の認証システム、また問題が起きたみたいじゃぞ!

またですか、博士。今度はどんな問題が起きたんですか?

海外旅行中に口座からロックアウトされた人がおるみたいじゃ。TD銀行はSMS認証に頼りすぎなんじゃ。

SMS認証だけだと、確かにリスクが高いですよね。記事にも「SMSは安全な第二の要素として давно 信用を失っている」とありますね。

そうなんじゃ!NISTやCISAもSMSの使用を推奨してないのに、TD銀行ときたら…。

サイバー攻撃にも脆弱ですし、SIMスワップやフィッシングのリスクもありますからね。

しかも、独自のOTPアプリも使いにくいらしいぞ。パスワードマネージャーとの連携もイマイチみたいじゃ。

ログインする前にコードを生成しないといけないのは不便ですね。パスキーやハードウェアトークンもサポートしていないとは…。

2025年の理想的な認証は、パスキー、TOTP、ハードウェアセキュリティキー、安全なリカバリーパス、パスワードマネージャーとの互換性…全部盛りじゃ!

全部盛りですね!セキュリティとユーザビリティの両立が重要だと記事にもあります。

そうじゃ!国際旅行中に使えないシステムは、安全とは言えんのじゃ!TD銀行は猛省すべきじゃな。

3年前から指摘されているのに改善されていないのは問題ですね。早急な見直しが必要だと思います。

ほんとじゃ!このままじゃ、TD銀行の顧客はみんな、タイムディレイ銀行の顧客になっちゃうぞ!…なんちゃって!
⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。