ブロゾウ
2010年8月4日水曜日
MyOpenIDにSign-in Sealついてた
MyOpenIDのサイトにいつのまにかSign-in Sealがついてました。
フィッシング対策すべきなのは必ずしもログイン画面だけとは限らず、アカウント登録の画面やいわゆる"秘密の質問"的な画面も対象に含むべきで、さらにそれらの画面への導線(Homeすらも)にもSign-In
Sealが表示されています。
実効性うんぬんはともかくとして、このアカウント管理関連の画面に常に常駐させておく、という考えは良いのではないかと。
Posted via email
from
Onions
次の投稿
前の投稿
ホーム