二段階認証があるサービスは必ず二段階認証を!
昨晩、Yahoo! Japanから不正なログインがあった旨メールでお知らせがあった。
状況的にはメールアカウントでログインを試み(この時点でパスワードは突破されている)ワンタイムパスワード(二段階認証)を要求されて今回は事なきを得ている。ワンタイムパスワードを設定するとログイン履歴は2行になる。
IDとパスワードが正常に受け入れられたのが「ログイン」、ワンタイムパスワードが受け入れられたのが「ワンタイムパスワード」として記録される。件の履歴は「ログイン」で止まっているというふうに見るわけだ。