スポンサーリンク

Yahoo!JAPANにログインしたときに、メールで通知する「ログインアラート」という機能が提供されました。

ログインアラート http://login.yahoo.co.jp/alert/intro

ログインアラートは、Yahoo! JAPAN にログインしたときに、
設定したメールアドレスにログインしたことを通知します。

ログイン http://login.yahoo.co.jp/config/login

何がうれしいかというと、自分以外の何者かにパスワードを盗まてアカウントを不正利用されたときや、パスワードクラッキングが成功(ログインされた)したときに、ログインアラートで自分以外の第3者が自分のYahoo!JAPAN IDにログインしたことに気付くことができます。

第3者に不正にログインされたことに気付いたら、「ログインロック」という機能を利用することで、IDとパスワードでログインできない状態にすることができます。
仮にロックしたとしても、たぶん、Cookieの有効期限が切れるまでは、悪用され続けるかもしれません。

メールが何度も飛ぶのは、それはそれでうっとうしいですが、ログイン履歴よりも不正利用に気付きやすくなるのではないかと思います。

ログインアラートのテストをしてないので、この問題があるのか解りませんが、携帯電話のメールアドレスをログインアラートの宛先に設定しているときに第3者によるログインロックの脆弱性が発生するかもしれません。携帯電話を解約したり、携帯電話のメールアドレスを変更したときに、ログインアラートの宛先を変更しなかったときに、ログインアラートは通知先としては無効なアドレスになり、バウンスしはじめます。このときに、無効なメールアドレスに送らない設定に勝手になれば問題ないですが、送り続ける実装だと数ヶ月後に第3者に同じメールアドレスを取得されたときに、ロックされてしまうかもしれません。でも、ログインを解除して、ログインアラートの宛先を変更すれば、それはそれで問題はなくなるはずです。

スポンサーリンク
スポンサーリンク
 
いつもシェア、ありがとうございます!


もっと情報を探しませんか?

関連記事

最近の記事

人気のページ

スポンサーリンク
 

過去ログ

2020 : 01 02 03 04 05 06 07 08 09 10 11 12
2019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12

サイト

Vim入門

C言語入門

C++入門

JavaScript/Node.js入門

Python入門

FreeBSD入門

Ubuntu入門

セキュリティ入門

パソコン自作入門

ブログ

トップ


プライバシーポリシー