【フィッシング耐性】ネット証券取引、パスキー必須に 設定難しく浸透に課題アーカイブ最終更新 2026/06/24 12:521.SnowPig ★???ネット証券取引、パスキー必須に 設定難しく浸透に課題(時事通信) - Yahoo!ニュースnews.yahoo.co.jp オンラインでの証券取引で、安全性が高いとされる認証方法「パスキー」が必須になる。 証券口座の乗っ取り事案の発生を受け、対策を強化する狙いだ。ただ、設定の難しさなどから顧客への浸透は難航し、証券2026/06/21 16:55:4070すべて|最新の50件21.名無しさんHq6nU乗っ取られるのか2026/06/21 19:22:3322.名無しさんEOpphパスワードのセキュリティが問題なのではない、パスワードを利用する側がガバガバなケースが殆んどこのアホどものせいで世の中どんどん不便になっていく2026/06/21 19:24:1023.名無しさんHq6nU今はソーシャルだろ2026/06/21 19:26:4624.名無しさんEOpphこんなくだらねぇ対策するよりアクセス元で弾くくらいするべきなんよクレカだって変な買い物続けるとストップかかることあるけどいつもと違うアクセス元で変な売買してたらとりあえず止めるくらいの事をすりゃいいのに2026/06/21 19:32:4825.名無しさんHq6nUサーバー側でか動的とかVPNならダメかもしれん2026/06/21 19:41:0426.名無しさんmKBqMSBI証券を利用してるけど毎回ログイン面倒臭い2026/06/21 19:46:0827.名無しさんIAeWGパスキーの仕組みが理解できない。なぜパスワードより強固なのか?数字6桁なのに2026/06/21 19:48:1028.名無しさんEOpph>>25まぁその辺は設定できるようにしとけばいいさVPN使うような人間なら大丈夫だろうそうじゃないセキュリティなにそれな人向けにデフォルトでそういう対策くらいしとけば結構防げるんじゃなかろうかね2026/06/21 19:49:0829.名無しさんsUVpvパスキー楽だから好き2026/06/21 19:53:1530.名無しさんGDg5Tsbiなんてログインだけじゃなく、取引も電話認証にするとか言い出してるぞ電話認証マジで面倒だから別のところにしようかな2026/06/21 20:00:5031.名無しさんlXSKhみんなパスキーになるんだろうなまあログインは楽だよね2026/06/21 20:04:2632.名無しさんtrmuOシナチョンが悪さするから防御を高めなければならなくなる結果ユーザーに不便を押し付ける2026/06/21 20:10:1133.名無しさんHpnbx>>8ああ、なるほどそれがしたいのかただ「証券会社のサーバに侵入できれば全顧客のPW類を一気にごっそり盗める」状態じゃなくなる事自体はいい事かもね2026/06/21 20:12:2834.sageEBQqF>>26この頃何だか前に使ってたやつを選択したら自動的に入れるようになったうちのOSが古すぎるせいかもしれんが2026/06/21 20:14:5135.名無しさんIAeWGパソコンでスマホ連携してるから、パソコンのクロームからでもパスキー求められるん?2026/06/21 20:25:3136.名無しさんEmgQn久々にやろうとしたら過去のパスとか使えなくされてたわw2026/06/21 20:30:1137.名無しさんqqAqWPC変えたらどうしよう2026/06/21 20:33:2338.名無しさんV9YkxWindows11必須とか言ってやがる糞が2026/06/21 20:33:3339.名無しさんc8K4Sこれはいい仕組みかとおもうがグーグルアップルMSがシステムに組み込んだことでようやく普及させるような環境ができたと。でもな散々、メールとかSMSとか、その場しのぎでやってきた企業が都合がいいというか。別途料金でICカードも発行してデジタル認証するみたいなこともできたとおもうが。できるとおもうが。クレカ、銀行、証券会社全般にいえるが、対策がおそすぎてあまり信用できないなんでかしらんが大金あつかうくせに、セキュリティ意識が欠けてるんだよな2026/06/21 20:33:4940.名無しさんznFLAパスキーって、機種変したときにデータ移行すればそのまま使えるの?2026/06/21 20:34:4541.名無しさんt1APBパスキー設定したらスマホのロックも設定しなきゃならないの面倒ネット証券開く時のみパスキー使えるようにして欲しい2026/06/21 20:37:4942.名無しさんWt8Q3IDパスワード ワンタイムパスワード 顔認証 パスキーと色々導入されてて何が何だかパスキー設定してログインできてるからいいけど2026/06/21 20:42:4143.名無しさんc8K4Sパスキー設定するのはID、パスワード、SMSによるやりとりが前提。セキュリティは強化されるだろうが、基本メリットしかない。しかし、そのスマホをアクセスしている人間が本人かいなか。結局、政府が提供するデジタルIDに誘導される仕組みだろうよ。そのマイナカード、デジタルIDであっても本人かどうかを確認する仕様にはなっていない。生体認証あたりもがっちり組み込まれることになる。セキュリティ的にはこういうのはプラスでしかないとおもうが、どっかぬけてるんだよな。デジタルID推進一派に詰将棋されているかんじがするねえ。2026/06/21 20:46:1044.名無しさんgbs5G古いデスクトップのPCだとPC画面に出たQRコードをスマホのカメラで撮って認証してもBluetooth接続出来ないから焦ったわ。USBのBluetoothアダプター買って解決したけどやっぱりメンドクサイよな。2026/06/21 20:54:1945.名無しさんHq6nU>>28そこまでは企業側が出来ないんじゃないの?独自のネットワークなら事細かく設定できても何の為のVPNなの?ってなってくるそのアクセス元で弾くとかって事だけど2026/06/21 21:31:4946.名無しさん6itkbこれ、公開鍵暗号のこと?2026/06/21 21:38:0047.名無しさんLsqNA指紋認証でのログインができなくて、新たな指紋を登録したらパスキーが無効になってログイン不可能になったときがあるワンタイムパスワードだったり、仕組みをコロコロ変え過ぎ2026/06/21 23:52:0048.名無しさんzNZGt>>8俺も繰り返し言ってんだが企業側の単なる責任回避策だよな例えば利用者側からもログイン後に秘密の質問をして相手が本物か確かめられるような機能を提供しろとこれをしないと何も解決しない2026/06/22 00:14:5349.名無しさんzNZGt俺がやってることはわざと1回パスワードを間違えてログイン出来るかだけどパスキー認証だとコレも出来なくなるな偽サイトかどうか確認しようがない2026/06/22 00:19:0850.名無しさんJ3SF3株にで出す奴が悪い。2026/06/22 03:39:5451.名無しさんJ3SF3株に手を出す奴が悪い。2026/06/22 03:40:2852.名無しさんeVyAs>>51気狂い馬鹿ワロタww2026/06/22 08:07:3153.名無しさんFvh2P>>51その通り。2026/06/22 08:11:1854.名無しさんeVyAs>>53気狂い馬鹿ワロタwwwwww2026/06/22 08:12:2355.名無しさんT3wkmデスクトップPCの人は物理的にBluetooth無くてハマると思うお前だよ楽天証券2026/06/22 09:12:4956.名無しさんazH9N>>12だなあ詐欺師って罪悪感がぶっ壊れてる生き物だから何度でもやるからな2026/06/22 09:20:4557.名無しさん3DRPKUSB接続のブルートゥース安いじゃん2026/06/22 11:25:4158.sageqlqFG>>48は何か恐ろしいこと言ってるなw2026/06/22 12:19:3159.名無しさんBilvc>>48ニックネーム登録でもいいな俺なら骨無しチキンで登録したいwログイン後に骨無しチキン様って表示されたらああ本物だって分かるwww2026/06/22 12:49:5560.名無しさんSrTok>>30でもサーバー中国に置くとか言ってなかったっけ2026/06/22 13:49:4461.名無しさんVcxVh>>30マジけネオの方も口座持ってるからそっちでやるわw2026/06/22 14:14:0062.名無しさんbNxv7>>55後付けすればいいだろ2026/06/22 14:19:2063.名無しさんm3gKNトークンを使う方式にすれば良いゆうちょ銀行とかPayPay銀行みたいに2026/06/23 10:14:3064.名無しさんm3gKN将来的には複雑になりすぎてログイン不可能になり休眠口座として資産は国庫に入ることになり2026/06/23 10:18:1165.名無しさんm3gKNスマホを持っていないとログイン不可能2026/06/23 10:19:1566.名無しさんm3gKNてか本人が死んだら永久に金を下ろせないよ2026/06/23 10:22:3967.名無しさんtCry9国がスマホ支給しないとな2026/06/23 11:10:1768.名無しさんqbEVG次に待っているのはデバイスとマイナンバーの紐づけだよデバイスさえ乗っ取ればやりたい放題乗っ取るのはAI2026/06/23 13:30:5169.名無しさん8essJ証券口座ならちゃんと相続出来るだろ2026/06/23 18:30:0670.名無しさんjzInFパスキー導入した所で、それを解除させるフィッシングが出てくるだけだろうな……2026/06/24 12:52:33
【芸能】横浜流星のBL発言→「BL作品に興味がなく、多様性も分からない」巡りFCが注意喚起「特定の作品や思想を否定などする意図はない」ニュース速報+1331112.42026/07/27 18:37:25
【X】眞鍋かをり「最近SNSで『愛子天皇推し』が増えてて、この流れ、誰か意図的にやってるのかな」→ 竹田恒泰「鋭い」「多くが外国から」 ★2ニュース速報+204828.32026/07/27 18:39:37
このアホどものせいで世の中どんどん不便になっていく
クレカだって変な買い物続けるとストップかかることあるけどいつもと違うアクセス元で変な売買してたらとりあえず止めるくらいの事をすりゃいいのに
動的とかVPNならダメかもしれん
まぁその辺は設定できるようにしとけばいいさ
VPN使うような人間なら大丈夫だろう
そうじゃないセキュリティなにそれな人向けにデフォルトでそういう対策くらいしとけば結構防げるんじゃなかろうかね
電話認証マジで面倒だから別のところにしようかな
まあログインは楽だよね
結果ユーザーに不便を押し付ける
ああ、なるほど
それがしたいのか
ただ「証券会社のサーバに侵入できれば全顧客のPW類を一気にごっそり盗める」状態じゃなくなる事自体はいい事かもね
この頃何だか前に使ってたやつを選択したら自動的に入れるようになった
うちのOSが古すぎるせいかもしれんが
糞が
ようやく普及させるような環境ができたと。
でもな散々、メールとかSMSとか、その場しのぎでやってきた企業が都合がいいというか。
別途料金でICカードも発行してデジタル認証するみたいなこともできたとおもうが。できるとおもうが。
クレカ、銀行、証券会社全般にいえるが、対策がおそすぎてあまり信用できない
なんでかしらんが大金あつかうくせに、セキュリティ意識が欠けてるんだよな
スマホのロックも設定しなきゃならないの面倒
ネット証券開く時のみパスキー使えるようにして欲しい
と色々導入されてて何が何だか
パスキー設定してログインできてるからいいけど
セキュリティは強化されるだろうが、基本メリットしかない。
しかし、そのスマホをアクセスしている人間が本人かいなか。
結局、政府が提供するデジタルIDに誘導される仕組みだろうよ。
そのマイナカード、デジタルIDであっても本人かどうかを確認する仕様にはなっていない。
生体認証あたりもがっちり組み込まれることになる。
セキュリティ的にはこういうのはプラスでしかないとおもうが、どっかぬけてるんだよな。
デジタルID推進一派に詰将棋されているかんじがするねえ。
USBのBluetoothアダプター買って解決したけどやっぱりメンドクサイよな。
そこまでは企業側が出来ないんじゃないの?
独自のネットワークなら事細かく設定できても
何の為のVPNなの?ってなってくる
そのアクセス元で弾くとかって事だけど
ワンタイムパスワードだったり、仕組みをコロコロ変え過ぎ
俺も繰り返し言ってんだが企業側の単なる責任回避策だよな
例えば利用者側からもログイン後に秘密の質問をして相手が本物か
確かめられるような機能を提供しろと
これをしないと何も解決しない
パスキー認証だとコレも出来なくなるな
偽サイトかどうか確認しようがない
気狂い馬鹿ワロタww
その通り。
気狂い馬鹿ワロタwwwwww
お前だよ楽天証券
だなあ
詐欺師って罪悪感がぶっ壊れてる生き物だから何度でもやるからな
ニックネーム登録でもいいな
俺なら骨無しチキンで登録したいw
ログイン後に骨無しチキン様って表示されたら
ああ本物だって分かるwww
でもサーバー中国に置くとか言ってなかったっけ
マジけ
ネオの方も口座持ってるからそっちでやるわw
後付けすればいいだろ
ゆうちょ銀行とかPayPay銀行みたいに
ログイン不可能になり
休眠口座として
資産は国庫に入ることになり
ログイン不可能
永久に金を下ろせないよ
デバイスさえ乗っ取ればやりたい放題
乗っ取るのはAI