LoginSignup
3
0

More than 5 years have passed since last update.

【悲報】Twitterのパスワードリセットフローが緩くて複数垢の一致疑惑に使われてしまう&対策

Last updated at Posted at 2018-12-25

おはようございます。ritou です。

この記事はどっかのアドベントカレンダーではありません。

いわゆるお仕事中に真面目に Twitter をみている時に、こんな記事を目にしました。

【速報】百田尚樹=船木朱音説!?【電話番号下2ケタが一致】

気になるのは百田なんとか氏ではなく、この画像の方です。

Twitterのパスワードリカバリーフロー

今回は Web のパスワードリカバリーフローを見ていきます。

リカバリーフロー画面その1.png

この画面で、Twitterアカウント 入れて進めてみます。今回は自分のアカウントで体はります。

リカバリーフロー画面その2.png

これですね。
電話番号とメアドが登録されていたら、最後の2桁とかマスクされたメアドがすぐに表示されます。

今回はこの仕様により、電話番号一致?同一人物か?となっています。

一応回数制限はあるみたいですがIP変えたら行けるとかその辺でなんとでもなりそうです。

個人的には、登録済みの電話番号かメアドと一致するかを確認した上でリセットさせるべきじゃないかと思ったら、設定でできます。

リカバリーフロー画面その3.png

定番ネタみたいになってる「ログイン認証」が気になりますが、今回はそこの下ですね。

リカバリーフロー画面その4.png

チェック入れて保存しましょう。

で、最初から同じことやると今度は

リカバリーフロー画面その5.png

これならまぁ大丈夫かと思います。

気になった方は設定しましょう。

まとめ

まとめ.png

スクリーンショット含めた Tweet そのものじゃなくて文言だけ切り出して貼り付けるところが大人じゃない?

3
0
0

Register as a new user and use Qiita more conveniently

  1. You get articles that match your needs
  2. You can efficiently read back useful information
  3. You can use dark theme
What you can do with signing up
3
0