2010年8月4日水曜日

MyOpenIDにSign-in Sealついてた

MyOpenIDのサイトにいつのまにかSign-in Sealがついてました。


フィッシング対策すべきなのは必ずしもログイン画面だけとは限らず、アカウント登録の画面やいわゆる"秘密の質問"的な画面も対象に含むべきで、さらにそれらの画面への導線(Homeすらも)にもSign-In
Sealが表示されています。


実効性うんぬんはともかくとして、このアカウント管理関連の画面に常に常駐させておく、という考えは良いのではないかと。

Posted via email from Onions