ワンタイムパスワード

tadasi-i2006-08-18

申し込んでいたのが三井住友銀行から届きました。
これは、インターネットバンキングで使用するパスワード生成機です。
通常インターネットバンキングにログインするときには加入者番号(ID)と暗証番号で、ログインします。その後、残高照会やら振込やらをやるわけです。これだとIDと暗証番号がわかってしまうと誰でもログインができてしまいます。まあ実際は振込する場合は、別途第2暗証番号や第3暗唱番号なんかも必要だったりしますが、それはおいておいて、この暗証番号っては自分で自由に変更はできますが、変更するという行為がないといつまでたっても同じ暗証番号です。
そこで、このワンタイムパスワードという機能が最近色々な金融機関で使われるようになりました。これは、写真にあるようなパスワード生成機が1分単位で6桁のパスワードを自動生成して液晶に表示します。この自動生成されたパスワードをログイン時や振込時に入力します。ポイントはこのパスワードはその場限りの使い捨てパスワードで、次回ログイン時や振込時にはすでに無効なものになります。なので、なんらかの方法でこのパスワードがバレたりしたとしても、そのパスワードは使い物にならないというわけです。
まあ、要するにこのパスワード生成機がないとログインも振込もできないってことです。

残高照会や振込などにワンタイムパスワードをいちいち入力しないといけないという作業が単純に増える訳ですが、まあこれで少しはセキュリティレベルは向上したってことですね。あとは、ATMロック機能なんかもインターネットバンキングから可能なので、ATMのロックもしてしまえば、銀行カードを偽造とかされたとしても引き出しは不能となります(もちろんインターネットバンキングにログインしてロックを一時解除することは可能)。とりあえずこれで三井住友銀行に関しては問題無し。
あとは横浜銀行の口座をどうするか。横浜銀行ワンタイムパスワードサービスはまだやってないし、そもそも横浜銀行のインターネットバンキングにはインターネットエクスプローラーでしかアクセスできないということ(ことごとく他のWEBブラウザは使えませんでした)。これが一番問題な気がするのは私だけでしょうか。。。