TwitterのSMS認証がBlue限定の有料化機能に→2段階認証そのものの廃止と誤解されたりSMS認証代行が爆誕したりで混沌としている

SMS認証楽だから一概に劣っているわけではないのかな
115
k87 @ki873

ちゃんと"公式の広報を使ったアナウンス"で「セキュリティレベルが上がる別の認証方法を提供しています!是非こちらへ切り替えを!」とか言えば印象も180度変わるのに、こんな案内をいきなり出されても大半のユーザーには「安全を盾に金をせびってくるチンピラ」にしか見えないよ🥺

2023-02-18 14:09:08
Kenji Iguchi @needle

「SMSベースの二要素認証は悪用されることがあるのでTwitter Blue登録者を除いて使えないようにします」いや理由がセキュリティなんだとしたらBlue登録者が使えるのはおかしいじゃん。単にSMS料金かかるの嫌だからって正直に言えばいいのに言わないもんだからチグハグになってる twitter.com/TwitterSupport…

2023-02-18 11:55:11
Twitter Support @TwitterSupport

Effective March 20, 2023, only Twitter Blue subscribers will be able to use text messages as their two-factor authentication method. Other accounts can use an authentication app or security key for 2FA. Learn more here: blog.twitter.com/en_us/topics/p…

2023-02-18 10:36:47
Kenji Iguchi @needle

SMSを使った方式の二要素認証が他の手段に比べてセキュリティ的に緩いのは実際そうなんだろうけど、SMS方式しか使うことができない立場の人ってどれくらいいるんだろう。

2023-02-18 11:58:48
Kenji Iguchi @needle

SMS二要素認証をこれまで使っていた無料ユーザーは、使用不能になった後に二要素認証をオフにすればセキュリティレベルが下がるけど、アプリを使ったワンタイムパスワード方式に切り替えたらむしろBlueでそのままSMS使ってるユーザーよりもセキュリティ向上する事になるのでなかなか謎

2023-02-18 12:09:06
Kenji Iguchi @needle

twitter.com/needle/status/…

2023-02-18 16:17:44
Kenji Iguchi @needle

@koukiwf まあ実際SMSのセキュリティが他の二要素認証手段に比べて劣るのは嘘じゃないので、これを機にTOTP方式などに切り替えるのは(イーロンがケチなの抜きにしても)良いかと思います

2023-02-18 16:16:34
Kenji Iguchi @needle

ちなみに文字数が短くて見栄えの良いTwitter ID持ってる人やフォロワー数が多い人など、狙われそうな心当たりがある人は物理セキュリティキーで二要素認証するのが最強なのでおすすめ!値は張るけど攻撃耐性は一番高いはず store.google.com/product/titan_… pic.twitter.com/oQO4a31ipp

2023-02-18 17:35:39
拡大
こばやし @ako_bay

TwitterのSMS認証有料化(笑)のトレンドを眺めて、ふと「ユーザー」のタブに移ったら地獄が展開されていた。 pic.twitter.com/dZGYiSKlBr

2023-02-18 14:15:39
拡大
こばやし @ako_bay

ていうかこういうのがあるからダメなんじゃない?SMS認証

2023-02-18 14:16:34