steemconnectを使用していても安全とは限りません

yasu(70)
Published in
#japanese
Words
292
Reading
2 min
Listen
Play
8y

alt

こんにちは、yasu@yasuです。

不用意に新しいアプリを使用すると、フィッシングの被害に遭う可能性があります。

被害に遭わないようにするには、どういうことに気を付ければ良いか再び考えてみました。

フィッシングの仕方は、信頼されているアプリの振りをして、パスワード(この記事では、ポスティングキー、アクティブキー、マスターパスワードなどを指します)を入力させたり、エアドロップ、便利な機能があるよと誘惑してきて、パスワードを要求します。

少なくとも、何か分からないけども、ひとまずログインしてみよう!は絶対避けてください。

ところで、ログイン画面には、アプリ固有の画面の場合と、steemconnectを使用する場合があります。

アプリ固有の画面の場合は、やや怪しいと思うことがありますが、steemconnectを使用する場合は疑わないと思います。それは、アプリ固有の画面の場合は、入力したパスワードを保持される可能性がありますが、steemconnectは、パスワードを保持しないからです。

しかし、ここが盲点です。

steemconnectはパスワードを保持しないですが、これまでの経験から、アプリはいつでも権限を行使できるようです。steemautoが自分に代わってVotingしてくれるのもそのためですね。

したがって、パスワードを記憶しないことが安全につながりません。

悪意のあるアプリがsteemconnectを使用してログインさせる場合、パスワードは残りませんが、権限は保持されますので、steemconnectを使用しているアプリが必ずしも安全とは限らないのです。

パスワードは権限を得るためのものなので、権限を保持されることは、パスワードを記憶されるのと同じことですね。

steemconnect自体はとても素晴らしいものです。

フィッシングの被害に遭わないようにするにはを考えてみました。

関連記事

ありがとうございました。


Sponsored ( Powered by dclick )
Introducing DCLICK: An Incentivized Ad platform by Proof of Click. - Steem based AdSense.

Hello, Steemians. Let us introduce you a new Steem B...

logo

This posting was written via
dclick the Ads platform based on Steem Blockchain.

steemconnectを使用していても安全とは限りません | Ecency