こんにちは、@yasuです。
不用意に新しいアプリを使用すると、フィッシングの被害に遭う可能性があります。
被害に遭わないようにするには、どういうことに気を付ければ良いか再び考えてみました。
フィッシングの仕方は、信頼されているアプリの振りをして、パスワード(この記事では、ポスティングキー、アクティブキー、マスターパスワードなどを指します)を入力させたり、エアドロップ、便利な機能があるよと誘惑してきて、パスワードを要求します。
少なくとも、何か分からないけども、ひとまずログインしてみよう!は絶対避けてください。
ところで、ログイン画面には、アプリ固有の画面の場合と、steemconnectを使用する場合があります。
アプリ固有の画面の場合は、やや怪しいと思うことがありますが、steemconnectを使用する場合は疑わないと思います。それは、アプリ固有の画面の場合は、入力したパスワードを保持される可能性がありますが、steemconnectは、パスワードを保持しないからです。
しかし、ここが盲点です。
steemconnectはパスワードを保持しないですが、これまでの経験から、アプリはいつでも権限を行使できるようです。steemautoが自分に代わってVotingしてくれるのもそのためですね。
したがって、パスワードを記憶しないことが安全につながりません。
悪意のあるアプリがsteemconnectを使用してログインさせる場合、パスワードは残りませんが、権限は保持されますので、steemconnectを使用しているアプリが必ずしも安全とは限らないのです。
パスワードは権限を得るためのものなので、権限を保持されることは、パスワードを記憶されるのと同じことですね。
steemconnect自体はとても素晴らしいものです。
フィッシングの被害に遭わないようにするにはを考えてみました。
関連記事
- 不要な承認アプリの取消方法^^
https://steemit.com/japanese/@yasu/dclick-1542427764524 - いつの間にか
https://steemit.com/japanese/@yasu/5wuweq
ありがとうございました。
Sponsored ( Powered by dclick )
Introducing DCLICK: An Incentivized Ad platform by Proof of Click. - Steem based AdSense.
Hello, Steemians. Let us introduce you a new Steem B...
This posting was written via
dclick the Ads platform based on Steem Blockchain.