東京ガスのウェブサイトであるmy Tokyo GASというのを使っている。使用量や料金を確認できて、データのダウンロードもできるサイトである。それが今月からリニューアルした。ファイルをダウンロードしようとしたら「二段階認証」と出てきて、登録してあるクレジットカードの番号の下4桁を入力しろという。入力したらダウンロードできた。
これって二段階認証?二段階ではあるが多要素ではないよね。「知っている」「持っている」「備えている」の「知っている」しか使ってないではないか。クレカの番号知られたら終わり。ワンタイムパスワードでないと意味ないと思うことこの上なし。