メールアドレスだけでハッキングできる7pay、開発元は日本が誇るNTTデータ,NEC,野村総研にOracleと判明 日本のIT水準がヤバすぎると話題に #22

22番組の途中ですがアフィサイトへの転載は禁止です:2019/07/06(土) 03:38:59.12 ID:???

https://twitter.com/aka_pencil/status/1146752497400205312
赤鉛筆
@aka_pencil

基本情報技術者平成28年春期
午前問40
Webシステムのパスワードを忘れたときの利用者認証において合い言葉を使用する場合,合い言葉が一致した後の処理のうち,セキュリティ上最も適切なものはどれか。
ア・あらかじめ登録された利用者のメールアドレス宛てに,現パスワードを送信する。
イ・あらかじめ登録された利用者のメールアドレス宛てに,パスワード再登録用ページヘアクセスするための,推測困難なURLを送信する。
ウ・新たにメールアドレスを入力させ,そのメールアドレス宛てに,現パスワードを送信する。
エ・新たにメールアドレスを入力させ,そのメールアドレス宛てに,パスワード再登録用ページヘアクセスするための,推測困難なURLを送信する。
https://www.fe-siken.com/kakomon/28_haru/q40.html

7payのようなパスワード再設定方法は、以前から基本情報技術者試験で不正解の典型として挙げられてます

このスレッドを全て表示


このスレッドは過去ログです。