情報源: 「2要素認証」導入はたったの2割、Webサービスのあまりに無防備な実態 | 日経 xTECH(クロステック)

リスト型攻撃を受ける原因は、Webサービスの多くが、IDとパスワードによるユーザー認証(個人認証)しか実施していないためだ。多要素認証(2要素認証)やリスクベース認証といった別の認証方式を導入すれば、リスト型攻撃を防げる可能性が高い。 だが、IDとパスワードしか使っていないWebサービスはまだまだ多いようだ。フィッシング対策協議会が実施した調査により、危険な実態が浮き彫りになった。

まあ、面倒くさいもんねー。

WordPressのログイン画面
WordPressのログイン画面
画像認証:Googleリキャプチャ(reCAPTCHA)
画像認証:Googleリキャプチャ(reCAPTCHA)
wordpressログイン
wordpressログイン

この画面でログインしたら次は携帯認証しなきゃあいけないし……

2FAコード
2FAコード

ちなみに、このブログの管理画面はベーシック認証とキャプチャが2つにgoogleの2段階認証付きにしてます。 まあ、何やってもやられる時はやられるけどねー……(*_*;

携帯認証の為だけに新しくシムを買って使ってます。