ログインはポスティングキーで
こんにちは、@yasuです。
もう半月ほど前になりますが、
steemitの財布機能がsteemit.comから分離しています。
https://steemit.com/steemit/@steemitblog/wallet-app-soft-roll-out-is-live
Condenserを別々のSocialアプリケーションとWalletアプリケーションに分割することで、各アプリケーションをより迅速に改善し、より少ないリソースを消費し、より多くの収益を生み出すことを可能にします。
現在安定して動作しているそうです。
私は、ログイン部分に注目しました。
違いを見てみましょう!
STEEMITのログイン画面
Walletアプリケーションのログイン画面
お分かりになりましたでしょうか^^
ログインは通常、ポスティングキーを入力して行います。
STEEMITのログイン画面のログインでは、アクティブキーでのログインはできませんでしたが、マスターパスワードでのログインは可能でした。
しかし、Walletアプリケーションのログイン画面では、そのマスターパスワードでのログインができなくなりました。
これは、マスターパスワードからログインの権限が除かれたのではなく、アプリケーション側で拒否しています。
今後リリースされるアプリケーションは、このようになると思います。
このようになって欲しいです。
フィッシング攻撃の被害者の多くは、日常マスターパスワードでログインしていたと思われます。
これは、アカウントの新規登録をしたときに、与えられるのはこのパスワードで、これ以外にプライベートキーの存在など知らないからです。
今回のようにして、アプリケーション側でマスターパスワードによるログインを拒否することで、プライベートキーの存在に気づき、また、多くのフィッシング攻撃から守られると思います。
STEEM価格が上昇すれば、フィッシング攻撃が活発になるかもしれません。
ログインはポスティングキーでね。
Sponsored ( Powered by dclick )
Introducing DCLICK: An Incentivized Ad platform by Proof of Click. - Steem based AdSense.
Hello, Steemians. Let us introduce you a new Steem B...
なるほど!全然気づいていませんでした。