新しい認証パターン?

本人確認のために携帯電話に SMS を送信し、そこに書かれたワンタイムパスワードを入力させる、はよくあることです。

あるサービスでそのようなケースがあり、画面には 6 桁の入力欄が設けられていますが、そのタイミングで届いた SMS には 5 桁しか書かれていませんでした。しかもサービス名などが書かれていないので、非常に不安になります。

少し待っても別の SMS が届きません。再送依頼を出すべきか迷いましたが、とりあえずその 5 桁を入力すると「次へ」ボタンが押せるようになり、認証処理が完了しました。

その後もちゃんと操作ができましたのでこれで良かったわけですが、そういうパターンもあるわけですね。

絶対に 6 桁だと信じて適当に入力すると通らないのでしょう。安全性は高まるかもしれませんが非常にまぎらわしく感じます。一般ユーザーのうちには、わけがわからず諦める人もでてきそうですけど、どうなのでしょう?

一応、怪しげなサービスではなく、超大手企業のものです。

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です