確かに「PINコード」導入によってセキュリティはアップしました。ただ、LINEのシステムはいろんな点でちぐはぐな感がします。セキュリティ対策自体が後手に回っており、LINE社内でのセキュリティ認識のプライオリティが低いようにも思われます。
PINコード変更時に前のPINコード確認がない問題
でも、Twitterに以下のようにツィートされている「PINコード変更時に前のPINコード聞かれなかった」という状態はセキュリティ的に改善すべきことのように思われます。
LINEのPINコード設定してみたけど、PINコード変更時に前のPINコード聞かれなかった。そんなことでいいのか? LINEのセキュリティに対する考え方って根本的におかしい気がする。
— Hoshi, Takanori (@hoshi_takanori) 2014, 9月 22
PINコードを何度間違えても、パスワードロックされない問題
もっと問題なのは、「PINコード設定の必須化」といいながら、何度PINコードを間違えても、パスワードロックされないということです。
登録しているスマートフォンとは別のデバイスで試したところ、10回チャレンジすると、一時的に受け付けなくなりますが、時間を置いて再度チャレンジ出来てしまいます。複数台の端末があれば総当たりで突破できてしまいますね。
今回はちょっとしかやっていないので、ひょっとしたらどこかでパスワードロック機能が発動するのでしょうか。たぶん、それは無いように思われます。
この「PINコードを間違えても、パスワードロックされない」状態は、セキュリティ的にかなりまずまずいんじゃないでしょうか。LINEには「PINコード設定の必須化」ととも、是非とも「PINコードを間違えた際のパスワードロック」もシステム対応して欲しいものです。
LINE「PINコード」設定に関する他の記事:
●【LINE】PINコード必須化なのに「PINコード忘れた」。その時の対処法(2014/9/22)
●LINE、PINコードの設定を必須に!9月22日午後2時頃より(2014/9/19)
●LINE:「PINコード」による本人確認でスマホ版LINEのセキュリティを強化(7/17より開始)(2014/7/17)
●LINE、「PINコード」登録者全員に「LINEキャラ特製スタンプ」プレゼントキャンペーン!(2014/8/7)
LINEの設定に関する他の記事:
●今更聞けないLINEのはじめ方。インストール手順と初期設定
●チェックしておきたいセキュリティ・プライバシー設定
●LINE IDの設定方法と注意点
●LINEアカウントには必ずメールアドレスを登録しよう!その登録方法は?
●iOS版にも導入された「LINEコイン」に戸惑い。「購入方法は?」
●絵文字やスタンプを表示する「サジェスト機能」をオフにする方法
●LINE電話のショートカット・アイコンをホーム画面に設置する方法
●[友だち自動追加]オフのまま「アドレス帳」から友だちを追加する方法
●LINEアカウントの「URL」ってどこにあるの?URL確認と送る方法、届いたURLの登録方法
●過去のトーク履歴を保存する方法
●機種変更時には要注意!LINEアカウントを引き継ぐ方法
●iPhone機種変更時に元通りに復元・引き継ぎ(トーク履歴も)する方法
●LINEアカウントを削除(退会)する方法
0 件のコメント :
コメントを投稿