認証

Xのセッションの「web」とは? iPhone

Xのセッションの「web」とは?

iOSアプリしか使っていないのに「web」セッションがある?Xの設定を見ると、「アプリとセッション」内の「セッション」に「web」と表示されていました。iPhoneの公式アプリだけを利用しているのに、「web」があるのは乗っ取られているのでしょうか。確認してみると、新規ログインの通知や身に覚えのない連携アプリなどはなく、アカウントアクセス履歴にあるのも iPhoneのみです。たまにアカウントのアクセス履歴を確認する程度でパスワード入力していますが、これが関係しているのでしょう...
「二段階認証」と「二要素認証」の微妙な違いについて インターネット小話

「二段階認証」と「二要素認証」の微妙な違いについて

「二段階認証」と「二要素認証」は、本来の意味が少し違います。しかし、私たちが使う時はほとんど同じと考えても構いません。というのも、私たちが普段「二段階認証」と呼んでいるものは、多くの場合、正確には「二要素認証」のことを指しているからです。
迷惑メッセージに悪用される短縮URLのチェック(t.co) iPhone

迷惑メッセージに悪用される短縮URLのチェック(t.co)

迷惑メッセージの中のリンクに、Xの短縮URL(t.co)が使われていました。Xでは短縮URLを生成するときに、「危険なサイトリスト」に含まれていたら、警告メッセージを付けたり、ブロックしたりしています。また、ブラウザ側でも閲覧前にGoogleやAppleが持つ「危険なサイトリスト」と照合して警告を出します。短縮URLから偽サイトへ誘導された最近、配送業者を装ったショートメッセージがありました。ふと偽ページに誘導するリンクを見ると、「〜」で始まっていました。X(あるいはTwit...
「認証」とは?(AuthenticationとVerification) アカウント

「認証」とは?(AuthenticationとVerification)

アカウントの「認証」とは、かんたんに言えば「本人確認」のこと。たとえば、オンラインサービスを利用する際に、あなたが本人であることを確認するプロセスです。認証の判断材料には「生体情報」「所持情報」「知識情報」の3つの要素があり、それぞれ顔や指紋、ICカード、パスワードなどが使われます。最近は、セキュリティを強化するために、これらの要素を組み合わせた「多要素認証」が推奨されています。認証「認証」は、「Authentication」や「Verification」の訳語として使われて...
「この電話番号は、既に何度も確認に使用されているため無効です。」と表示された(Googleアカウントの過剰なスパム対策) Android

「この電話番号は、既に何度も確認に使用されているため無効です。」と表示された(Googleアカウントの過剰なスパム対策)

Googleアカウントにログインする際、「この電話番号は、既に何度も確認に使用されているため無効です」とエラーが表示されてログインできなくなる問題に遭遇しました。家族などやほかの電話番号で認証しようとしても、やはり同じエラーになってしまいました。どうも1つの電話番号で複数のGoogleアカウントを登録していたことが一因になっているようです。あるいは、端末の故障などでSMSの受信に何度も失敗してしまっていたのかもしれません。不要なアカウントの整理したり、時間をおいて再度試すなど...
Blueskyの登録で電話番号は必要なくなった(CAPTCHA認証でもよい) SNS

Blueskyの登録で電話番号は必要なくなった(CAPTCHA認証でもよい)

これまで、Blueskyのアカウント作成では、SMS認証が必須でした。それが、ウェブ版からだとCaptcha認証をサポートするようになったようです。Blueskyの利用には、電話番号の入力は必須ではなくなりました。Blueskyサポートの返信以前、Bluesksyサポートに「SMS認証の電話番号がどう管理されているか」を問い合わせてみました。その返信がありました。SMS認証の登録でご不便をおかけして申し訳ございません。この問題に対処するため、Captchaを利用した新しい認証...
「Wi-Fiをオフにしてください」と表示されたけど何か問題があるの?[My SoftBank] アカウント

「Wi-Fiをオフにしてください」と表示されたけど何か問題があるの?[My SoftBank]

スマートフォンの料金明細を見ようと「My SoftBank」を開いたら、「Wi-Fi をOFFにしてください」という表示が出てきました。これは Wi-Fi が壊れたり、ウイルスに感染したりしてしまったのでしょうか。YouTube動画でも話しています。My SoftBankに限らず、料金明細や利用履歴などの個人的な情報を見るときには、本人確認があります。通常は、前回の「ログイン情報」を記憶していることが多いですが、定期的に再確認があります。基本的には、ID(電話番号など)とパス...
機種変更の後でパスキーが必要になった(Googleパスキー) Android

機種変更の後でパスキーが必要になった(Googleパスキー)

スマートフォンの機種変更をしたら、パソコンの Googleアカウントからログアウトしていました。Googleアカウントにログインをしようとすると「パスキー」による認証を要求されました。どうも、新しいスマートフォンの初期設定のときに、Googleアカウントの「パスキー」を有効にしていたようです。「パスキー」は、登録したスマートフォンなどのロック解除の操作をするだけで、パスワードを入力できたことにする仕組みです。Googleアカウントがログアウトされていた 最近、スマートフォンの...
クレジットカードの引落口座の認証は暗証番号だけで大丈夫なの?【聞き取り項目】 スマホ基礎

クレジットカードの引落口座の認証は暗証番号だけで大丈夫なの?【聞き取り項目】

クレジットカードの引落口座登録が、支店・口座番号・暗証番号のみで完了できました。インターネット手続きでは銀行印などが不要で、従来の書面手続きより簡素化されています。クレジットカード発行時の本人確認と名義人照合により、セキュリティは担保されているからです。クレジットカードの引落口座が口座番号と暗証番号だけで登録できた最近、クレジットカードを新しく発行し、引落口座の登録をしました。このとき、引落口座の確認手続きがあまりに簡単でびっくりしました。入力したのは、支店、口座番号、キャッ...
Instagramを「Google認証」アプリで二段階認証にする【ログインコードとデバイスの信頼】 Android

Instagramを「Google認証」アプリで二段階認証にする【ログインコードとデバイスの信頼】

Instagramの二段階認証を Google Authenticatorで設定をしました。設定できたか確かめるために、Instagramの再ログインをしましたが、二段階認証の画面が出てきませんでした。うまく設定できているのでしょうか?もしかすると、Instagramのログイン状態が残っていたり、「信頼する」として記憶されているかもしれません。Instagramの二段階認証をセットしておくInstagramには、パスワードの入力した後に、さらにコードを確認しないとログインでき...
「契約状態の取得に失敗しました」?【あんしんセキュリティ と dアカウント】 Android

「契約状態の取得に失敗しました」?【あんしんセキュリティ と dアカウント】

らくらくスマートフォンで「あんしんセキュリティ」の設定をみたら、「セキュリティ状況」に注意のマークがありました。「dアカウント設定」アプリで、パスワードを入力し直すと、無事にセキュリティの契約が有効になりました。 スマートフォンを使っていると、たまにパスワードの再確認が必要になるよね。あんしんセキュリティの契約状態が確認できないどうもセキュリティアプリの契約状態(ライセンス)が確認できず、無効になっているようです。契約状態の取得に失敗しました。「再取得」を押しても、「認証に失...
パスワードには「鍵」と「合言葉」の2つの使い方がある(ロックと認証) ちいラボエッセイ

パスワードには「鍵」と「合言葉」の2つの使い方がある(ロックと認証)

スマホやパソコンで使われるパスワード。よくよく考えてみると、2つのパターンがあることに気づきます。「ロック」のためのパスワードと「認証」のためのパスワードです。とくに「認証」のためのパスワードには、少なからず流出のリスクがあります。なるべく違うパスワードを決めておくようにしましょう。パスワードを決めるときには、どちらのパスワードなのかを意識することが大事です。ロックのためのパスワードロックのためのパスワードは、「金庫のダイヤル番号」のようなものです。例えば、「個人用のパソコン...
「3Dセキュア」とは?【クレジットカードの本人確認】 アカウント

「3Dセキュア」とは?【クレジットカードの本人確認】

「3Dセキュア」は、インターネットの買い物などでクレジット払いにするときに、本人が操作しているのかをパスワードで確認する仕組みです。「3Dセキュア」の「3D(domain)」は、「3つの部門が連携して決済を確認する」ことを意味しています。
マイナンバーのややこしいこと3つ【アカウントの中でも特殊】 ちいラボエッセイ

マイナンバーのややこしいこと3つ【アカウントの中でも特殊】

マイナポイントのキャンペーンなどの影響で、シニア世代でも「マイナンバーの登録をした」という方が増えました。しかし、これまで「アカウント」の仕組みに慣れていない方が、いきなりマイナンバーを利用するのは ややこしいように思います。アカウントを上手に管理することは、現代生活では必須の知識ですね。【ややこしい1】アカウントは他人に任せられないスマホでは、いろんな「アカウント」に登録してサービスを利用します。例えば、「dアカウント」や「Googleアカウント」、「LINEアカウント」な...
[Twitter] 常時ログインと二段階認証の関係は?(2要素認証) わかりやすさ重視

[Twitter] 常時ログインと二段階認証の関係は?(2要素認証)

先日のTwitter流出ニュースで、対策として「2段階認証」が取り上げられていました。これは設定しておいた方がでしょうか?また、2段階認証ということは、常時ログインしっぱなしはよくないですよね?アプリから Twitterを利用していて、基本的に常時ログインしたままなので、ちょっと心配になりました。特に、常時ログインと二段階認証の相性が悪いということはありません。自分のスマホが常時ログインしていても、二段階認証は有効なセキュリティだと思います。◆ 「先日のTwitter流出ニュ...
e-Taxで源泉所得税の「徴収高計算書」を提出した(個人事業主・非課税パート) わかりやすさ重視

e-Taxで源泉所得税の「徴収高計算書」を提出した(個人事業主・非課税パート)

毎月 スタッフの給料を支払ったあとで、源泉徴収の申告があります。これまで徴収高計算書を手書きして、銀行にわざわざ提出しに行っていました。試しに e-Tax から申請してみたら、かなり手間が減りました。ここでは、スマホでのe-Taxの操作手順を解説しています。税についての正確な情報は、国税庁などを参照してください。源泉徴収と徴収高計算書小規模の個人店でも、従業員を雇用すると、給料を支払うときに一部を預かって、「源泉所得税」として国に納付する必要があります。「源泉徴収」です。所得...
インターネットバンキングの仕組みとポイント(「ゆうちょダイレクト」の場合) インターネット小話

インターネットバンキングの仕組みとポイント(「ゆうちょダイレクト」の場合)

「ゆうちょダイレクト」は、ゆうちょ銀行の「インターネットバンキング」のサービスです。スマホがATM代わり簡単に言うと、スマホやパソコンが「ATM代わり」になって、残高の確認や振込の指示ができるサービスです。インターネットを利用した銀行などの金融取引のサービスを「インターネットバンキング」あるいは「オンラインバンキング」といいます。【ダイレクトサービス】パソコン、スマートフォンを利用してインターネット上でお取引を行うサービスです。ゆうちょダイレクトとは-ゆうちょ銀行「インターネ...
[LINE] トーク履歴の「PINコード」って何のため?(iPhoneの場合) iPhone

[LINE] トーク履歴の「PINコード」って何のため?(iPhoneの場合)

LINEのトーク履歴のバックアップで、PINコードを設定する手順が追加されました。決めたPINコードは、LINEに改めてログインする時に、トーク履歴の復元する前で入力します。ただし、PINコードは入力を「スキップ」でき、その場合でも iCloud(あるいはGoogle Drive)にバックアップしたトーク履歴は復元されます。どうも、このPINコードは、LINEサーバに保管されている 直近14日のメッセージ・写真を復元するときの本人確認に利用されているようです。iCloudやG...
アプリ内ブラウザでログインしたら危ない? インターネット小話

アプリ内ブラウザでログインしたら危ない?

Qアプリの終了で後継アプリのリンクがあり、そのままインストールしました。「ログイン」が必要で、アプリ内ブラウザからアクセスしたようです。後で調べてみると、「アプリ内ブラウザでパスワード入力するのは危険」という情報がありました。入力したGoogleアカウントのパスワードは、変更した方がよいのでしょうか?Aわざわざパスワードを変更する必要はないと思います。もし、開発元のわからないアプリ(ゲームなど)だと、アプリ内ブラウザでパスワードを入力するのは、気をつけた方がよいです。しかし、...
パスワード入力でソフトウェアキーボードを利用しなかったら危険なの? インターネット小話

パスワード入力でソフトウェアキーボードを利用しなかったら危険なの?

ログインページのソフトウェアキーボードを使用しなくても、基本的にはセキュリティの問題はないと思います。パスワードを 直接入力するのではなく、わざわざ画面上に「ソフトウェアキーボード」を表示して、クリックしていくのは、「キーロガー」というスパイウェアにパスワード盗み取られないためです。