※ ChatGPTを利用し、要約された質問です(原文:りそな銀行のマイゲートについて疑問を感じます。)
りそな銀行のマイゲートについて疑問を感じます
このQ&Aのポイント
りそな銀行のマイゲートについて疑問を感じます。4/1からマイゲートがWebページにて実装されました。
マイゲートはりそなダイレクトで利用しているIDとパスワードと同じものでログインが可能で、IDとパスワードの同時入力によるログインになります。
りそなダイレクトで秘密の画像が確認できるので同じトップから移動できるマイゲートのログインフォームも安全なのだろうと思いますが、手遅れになってしまうのではないでしょうか?
4/1からマイゲートがWebページにて実装されました。
りそなダイレクト(Webページ上から振込等が行えるサービス)ではフィッシングサイト対策として初期登録時に一緒に登録する「秘密の画像」をID入力後に表示した後にパスワードを入力する2段階式のログインになっています。
ですがマイゲートはりそなダイレクトで利用しているIDとパスワードと同じものでログインが可能で、IDとパスワードの同時入力によるログインになります。
そこでマイゲートが偽造サイトでありログイン情報を入力してしまった場合、同一情報でりそなダイレクトにもログインできてしまうのは問題になるのでは?と感じまして
りそな銀行のマイゲートのサポートセンターと新規サービスに対する問い合わせに同じ内容で確認したところどちらも
「マイゲートでは情報の表示(残高等)のみで振込等の機能は持っておらず、振込時はマイゲートログイン後にダイレクトにログイン(再度パスワードの入力を行う)して頂くため安全です」
付け加えて
「不安ということであれば、りそなダイレクトへのログインページがトップにありますので、そちらでログインすることで秘密の画像が確認できます」
という回答でした。
りそなダイレクトで秘密の画像が確認できるので同じトップから移動できるマイゲートのログインフォームも安全なのだろうと思いますが、毎回その手間を行いログインするのではマイゲートの意味がないようにも思います。
何も知らず偽造に作られたマイゲートでログイン情報が漏洩してしまった場合、手遅れになってしまうのではないでしょうか?
・りそなダイレクトとマイゲートのパスワードを別のものが設定できる仕様
または
・マイゲートのログインも2段階方式(秘密の画像を確認できる)仕様
にならない限りこの疑問は解消されないようにおもいますが果たしてこれで安全なのでしょうか?
みなさんのご意見をお伺いしたいと思います。
宜しくお願いします。
お礼
度重なりのご回答ありがとうございます。 フェイルセーフとは異なるかもしれませんが 同じような考えで「秘密の画像」を間に加えるなどのシステム側の対応で効果が発揮出来るようなものなら 利用しやすいサービスとして組み込むとより安全で安心できるのではないかなと残念に思います。 いずれにせよ 利用するサービスについて提供者側から提示されている内容をよく理解した上で 利用者は疑問があれば確認する、納得できないのであれば利用しないというのが常識ということですね。 私は定期的なパスワードの変更及びワンタイムの利用を行っておりますが「nProtect:Netizen」は取り入れておりませんでしたので導入したうえで今後とも便利と危険が隣り合わせなサービスですが自分のみは自分で守りつつ利用していきたいと思います。 有難うございました。