プロが教える店舗&オフィスのセキュリティ対策術

三井住友銀行のアプリをスマホに入れました。

PCでインターネットバンキングする時と違って、第1暗証さえ入力すれば
ワンタイムパスワードも表示されて、スマホ1台で送金などできる。
ワンタイムパスワードは前の様に分離して持つべきだと思いました。

これは危険ではないのかと思いました。
前の電卓型のワンタイムパスワードに戻そうかとも考えています。
危険だと思ったのは私だけでしょうか?

お詳しい方おしえて下さい。
よろしくお願いいたします。

A 回答 (7件)

>発行機だけ取っても何にも出来ないのでは?


発行機があればスマホなくてもアカウントとログインパスワードを知っていればPCなどを使って銀行にアクセス可能です。
    • good
    • 0

まず、セキュリティに関して、整理すると



1)スマホのロックがあります。iPhoneはログインパスワードを6回間違えると、ロックしてしばらく使用できなくなり、10回間違えると、消去する設定も可能です、基本、スマホのパスコード、複雑にしておき、FaceIDなどの生体認証を使うようにすべきです。
https://support.apple.com/ja-jp/guide/iphone/iph …

2)三井住友銀行アプリには、アプリ起動ロックがあります。これは一定回数間違えると、アプリが使えなくなり、再インストールが必要になりますので、アプリロックを設定しておくべきです。
https://www.smbc.co.jp/smartphone/service/moneyc …

3)プラス、三井住友銀行アプリの、第一暗証番号があります。これはブラウザーや、iOSが記憶することが可能なので、記憶しない設定にしておいた方がいいです。

この三つのパスワードを突破して、スマホで送金ができるようになるわけです


ワンタイムパスワードは、例えば、質問者さんの口座情報やログインIDを知っている場合、PC等でログインしようとする場合に、ブロックするために利用されます

もし、質問者さんが、PCのブラウザーに、ログイン情報が記憶されている場合には、スマホでも同じブラウザーがあれば、ログインIDと第一暗証は、何もしなくでも入力されることになります。ですが、ワンタイムパスコードを入手するためには、アプリの起動ロックでブロックできるので、基本的には、同じセキュリティ状態ではないでしょうか?

1)と2)を設定することと、ブラウザーiOSに銀行系のパスワードは覚えさせないこと、を確実に遂行すれば、セキュリティリスクは低減されると思います


そのうえで、何を利用するかは決められるのは質問者さんですし、ご自身の安全はご自身が守るもので、ご自身が納得して利用するのが一番で、今まで通り、ワンタイムパスワードカードを使用するのが、一番安心だと思わるのであれば、何かあったときに後悔することは少ないと思います
    • good
    • 0

送金するときに安全なのは、銀行へ行って用紙に書き込んで


写真付きの身分証を見せて振り込むことです。
でも銀行へ行くのは面倒でしょ

簡単なのは現金を渡すことです。パスワードもスマホを起動することも
必要ないです。でも現金を持ち歩いて、もし盗まれたらそれっきり
簡単に使われてしまいます

安全性と便利さを両端に置いて、その間のどこを選ぶかという
自分の選択です。正解はないんです
    • good
    • 0

スマホアプリはどの銀行も似たようなものですね。


スマホの場合、
1.スマホを所持していること(所持による認証)
2.スマホへのログインが指紋認証などでできること(生体認証)
3.銀行アプリのパスワードが入力できること(知識認証)
が実現して初めて取引が成立します。これは3重の多要素認証をクリアしていることになるのでセキュリティ的には安全度が高いと言えます。
電卓型のワンタイムパスワード発行機を別途所持していたほうが安全に思えますが、パスワード発行機は、1.の所持による認証要素なので、発行機を窃取されたケースとスマホを窃取されたケースは同等のリスクとなります。
結論としては、安全度合いはどちらも同じということになります。
    • good
    • 0
この回答へのお礼

「発行機を窃取されたケースとスマホを窃取されたケースは同等のリスクとなります。」
      発行機だけ取っても何にも出来ないのでは?

お礼日時:2023/05/12 00:39

危険極まりないです。

    • good
    • 0

危険じゃないですよ、ワシも持ち悪いてますけどね。

    • good
    • 1

普通の人はスマホ自体に指紋認証やパスコードでロックしているから基本的には本人しか使えないようにしているので危険とは思わないでしょうね。



他人にアプリが使えるように状態にしているのなら其れが一番危険でしょう、それに使われる可能性は他のアプリも同じでしょう。

ワンタイムパスワードの生成機を持ち歩いたら両方とられたら同じ事だしどちらか無くせば使えなくなるのだからその確率を上げるだけの行為ですね。
    • good
    • 1

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!