Passkey への道 #3: 手入力の限界
Read Originalこの記事は、パスワードとTOTP(時間ベースのワンタイムパスワード)を手入力することの限界と、それによるフィッシング詐欺のリスクを詳細に分析しています。現代のフィッシング攻撃がTOTPも同時に盗む手法を用いていることを説明し、有効な対策としてパスワードマネージャのAutofill機能の活用を推奨しています。パスワードとTOTPを同じマネージャで管理することのセキュリティ上の利点についても論じています。
Comments
No comments yet
Be the first to share your thoughts!
Browser Extension
Get instant access to AllDevBlogs from your browser
Top of the Week
1
Fix your upgrades and migrations with Codemods
Cassidy Williams
•
2 votes
2
Designing Design Systems
TkDodo Dominik Dorfmeister
•
2 votes
3
A simple explanation of the big idea behind public key cryptography
Richard Gendal Brown
•
2 votes
4
Introducing RSC Explorer
Dan Abramov
•
1 votes
5
The Pulse: Cloudflare’s latest outage proves dangers of global configuration changes (again)
The Pragmatic Engineer Gergely Orosz
•
1 votes
6
Fragments Dec 11
Martin Fowler
•
1 votes
7
Adding Type Hints to my Blog
Daniel Feldroy
•
1 votes
8
Refactoring English: Month 12
Michael Lynch
•
1 votes
9
Converting HTTP Header Values To UTF-8 In ColdFusion
Ben Nadel
•
1 votes
10
Pausing a CSS animation with getAnimations()
Cassidy Williams
•
1 votes