コンテンツをスキップ
Twitterのサービスを利用すると、Cookieの使用に同意したことになります。Twitterとそのパートナーは、アナリティクス、カスタマイズ、広告目的も含めて、世界中でサービスを提供し、Cookieを使用します。
  • ホーム ホーム ホーム、現在の設定。
  • Twitterについて

検索メモ

  • 削除
  • この会話内
    認証済みアカウント非公開ツイート @
おすすめユーザー
  • 認証済みアカウント非公開ツイート @
  • 認証済みアカウント非公開ツイート @
  • 言語: 日本語
    • Bahasa Indonesia
    • Bahasa Melayu
    • Català
    • Čeština
    • Dansk
    • Deutsch
    • English
    • English UK
    • Español
    • Filipino
    • Français
    • Hrvatski
    • Italiano
    • Magyar
    • Nederlands
    • Norsk
    • Polski
    • Português
    • Română
    • Slovenčina
    • Suomi
    • Svenska
    • Tiếng Việt
    • Türkçe
    • 繁體中文
    • 简体中文
    • Ελληνικά
    • Български език
    • Русский
    • Српски
    • Українська мова
    • עִבְרִית
    • العربية
    • فارسی
    • मराठी
    • हिन्दी
    • বাংলা
    • ગુજરાતી
    • தமிழ்
    • ಕನ್ನಡ
    • ภาษาไทย
    • 한국어
  • アカウントをお持ちの場合 ログイン
    アカウントをお持ちの場合
    · パスワードを忘れた場合はこちら

    Twitterを使ってみよう
    アカウント作成
bitforthさんのプロフィール
Alan
Alan
Alan
@bitforth

Tweets

Alan

@bitforth

VP @ Fortune 20 company. Quora Top Writer 2018. Opinions my own.

United States
2012年2月に登録

Tweets

  • © 2018 Twitter
  • Twitterについて
  • ヘルプセンター
  • 規約
  • プライバシーポリシー
  • クッキー
  • 広告について
非表示にする
以前の
次へ

プロフィールページへ

検索メモ

  • 削除
  • この会話内
    認証済みアカウント非公開ツイート @
おすすめユーザー
  • 認証済みアカウント非公開ツイート @
  • 認証済みアカウント非公開ツイート @

このツイートをプロモーションする

ブロック

  • 位置情報付きでツイート

    ウェブサイトやサードパーティアプリケーションから、都市や正確な現在地などの位置情報をツイートに追加できます。ツイートの位置情報履歴はいつでも削除できます。 詳細はこちら

    マイリスト

    新しいリストを作成


    100文字以下(オプション)

    プライバシー

    ツイートへのリンクをコピー

    このツイートをサイトに埋め込む

    Embed this Video

    以下のコードをコピーしてサイトにツイートを埋め込むことができます。 詳細はこちら

    以下のコードをコピーしてサイトに動画を埋め込むことができます。 詳細はこちら

    サーバーとの通信で問題が発生しました。

    ご自分のサイトやアプリにTwitterのコンテンツを埋め込むことで、開発者契約および開発者ポリシーに同意したものとみなされます。

    プレビュー

    この広告が表示されている理由

    Twitterにログイン

    · パスワードを忘れた場合はこちら
    アカウントをお持ちでない場合 アカウント作成 »

    アカウント作成

    Twitterを使ってみませんか?興味のあることをフォローして最新情報をチェックしましょう。

    アカウント作成
    アカウントをお持ちの場合 ログイン »

    双方向(送信と受信)のショートコード:

    国 コード 次のキャリアの利用者
    アメリカ 40404 (すべて)
    カナダ 21212 (すべて)
    イギリス 86444 Vodafone, Orange, 3, O2
    ブラジル 40404 Nextel, TIM
    ハイチ 40404 Digicel, Voila
    アイルランド 51210 Vodafone, O2
    インド 53000 Bharti Airtel, Videocon, Reliance
    インドネシア 89887 AXIS, 3, Telkomsel, Indosat, XL Axiata
    イタリア 4880804 Wind
    3424486444 Vodafone
    » 他の国のSMSショートコードを見る

    確認

     

    ホーム画面にようこそ!

    タイムラインにはフォローしているアカウントのツイートがリアルタイムで表示されます。

    もっと見たいツイートがありますか?

    プロフィール写真にカーソルをかざすと表示されるフォロー中ボタンをクリックすると、アカウントのフォローを解除できます。

    140文字以内で「いま」を伝えましょう

    気に入ったツイートに「いいね」しましょう。いいねしたツイートは後からまとめて見ることができます。

    思いを拡散しよう

    リツイートをすると他者のツイートをすばやく拡散できます。あなたをフォローしているアカウントのタイムラインに表示されます。

    会話に参加しよう

    気になるツイートを見つけたら返信してみましょう。会話が盛り上がるかもしれません。

    最新情報はこちら

    話題のトピックがリアルタイムで表示されます。

    フォローで情報量をアップ

    フォローするアカウントを増やすと知りたい情報がもっと届きます。

    「いま」起きていることを見つけよう

    いま知りたい情報を含んだツイートを検索できます。

    モーメントを要チェック

    ニュース速報から注目の話題までTwitterの「いま」がわかります。

    Alan‏ @bitforth 5月15日

    And this, ladies and gentlemen, is how you phish people. It doesn’t matter how secure your security system is, people will always be the weakest link in the chain.pic.twitter.com/wxYGsp9niX

    16:48 - 2018年5月15日
    • 4,433件のリツイート
    • 4,735件のいいね
    • fok Ching-Lan HUANG heavy Witness of TeachText Tim Weber Nichtsdes Kind der Sonne Guy Incognito 😏 Markus Ueberall
    101件の返信 4,433件のリツイート 4,735 いいね
      1. Alan‏ @bitforth 5月16日

        thank you for retweeting :)

        2件の返信 5件のリツイート 41 いいね
        このスレッドを表示
        今後は興味のあるツイートがもっと表示されるようになります。 取り消す
        取り消す
      1. 新しい会話
      2. Mistral Contrastin‏ @madgen_ 5月16日
        返信先: @bitforthさん、@alanchavezvさん

        Maybe I am naïve, but it might just be the case that the verification message noted for what account/email address it is for. At which point he can decide rationally.

        1件の返信 0件のリツイート 26 いいね
      3. Alan‏ @bitforth 5月16日
        返信先: @madgen_さん

        I tested that after the fact, but it was just a generic message: "This is your verification code: XXXXXX"

        5件の返信 0件のリツイート 24 いいね
      4. Alan‏ @bitforth 5月16日
        返信先: @bitforthさん、@madgen_さん

        Plus, I think there's a policy/law/something that prohibits companies from texting personal identifiable information like e-mails, etc... I might be mistaken on that one

        4件の返信 0件のリツイート 19 いいね
      5. Mistral Contrastin‏ @madgen_ 5月16日
        返信先: @bitforthさん、@alanchavezvさん

        Aha, a lesson for policy makers as well! It is an interesting clash between security and privacy. Also reissuing the same number/ID to a different person is a bad idea in the age of 2-factor auth.

        4件の返信 0件のリツイート 36 いいね
      6. Alan‏ @bitforth 5月16日
        返信先: @madgen_さん

        It is indeed, in my head, it all circles back to "there's no airtight system" someone at some point needs to trust something, so an attacker will always try to exploit the trust either socially or technically to gain unauthorized access.

        1件の返信 5件のリツイート 49 いいね
      7. Krisztina Hirth‏ @YellowBrickC 5月20日
        返信先: @bitforthさん、@madgen_さん

        I don't get it why the person believed your story, it feels weak to me. At most I would have asked about the account and for your email to be able to redirect it to you 🤔

        1件の返信 0件のリツイート 0 いいね
      8. Alan‏ @bitforth 5月20日
        返信先: @YellowBrickCさん、@madgen_さん

        Maybe it feels weak because you have contexto but if you were to receive a message like this at 8 PM while your guard is down, maybe, you could have said “yeah I’ll do something nice for someone” — or maybe you’re very well trained and you wouldn’t fall for it :)

        1件の返信 0件のリツイート 0 いいね
      9. Krisztina Hirth‏ @YellowBrickC 5月20日
        返信先: @bitforthさん、@madgen_さん

        Yes, you are right, I work in eCommerce. We are "breathing" security thanks to @wneessen

        1件の返信 0件のリツイート 3 いいね
      10. 他1件の返信
      1. 新しい会話
      2. Dodge This Security‏ @shotgunner101 5月16日
        返信先: @bitforthさん、@alanchavezvさん、@hasherezadeさん

        So what happened after? Sounds like theres a good story in there.

        1件の返信 1件のリツイート 17 いいね
      3. Alan‏ @bitforth 5月16日
        返信先: @shotgunner101さん、@hasherezadeさん

        I logged in to the account and updated my old number =) The interesting thing is that, realistically, that person had no way to verify that I was who I was claiming to be. I could have hacked his/her account and he/she would have been none the wiser.

        3件の返信 3件のリツイート 60 いいね
      4. Dodge This Security‏ @shotgunner101 5月16日
        返信先: @bitforthさん、@alanchavezvさん、@hasherezadeさん

        Oh i thought there would be some cool story after. 😜pic.twitter.com/A6MIFQFnpd

        1件の返信 1件のリツイート 24 いいね
      5. Alan‏ @bitforth 5月16日
        返信先: @shotgunner101さん、@hasherezadeさん

        Even if there was I wouldn't admit it publicly 😜

        2件の返信 0件のリツイート 35 いいね
      6. Dodge This Security‏ @shotgunner101 5月16日
        返信先: @bitforthさん、@alanchavezvさん、@hasherezadeさん

        pic.twitter.com/nHi7gTQbUq

        0件の返信 0件のリツイート 16 いいね
      7. 会話の終了
      1. 新しい会話
      2.  👻Achwaq Khalid.dll 👁‏ @AchwaqKhalid 5月16日
        返信先: @bitforthさん、@alanchavezvさん

        Curious to know what happened next 🗨

        1件の返信 0件のリツイート 4 いいね
      3. Alan‏ @bitforth 5月16日
        返信先: @AchwaqKhalidさん

        I logged in and updated my number, haha the story is actually true, I used to have that number ~8 years ago.

        1件の返信 3件のリツイート 21 いいね
      4.  👻Achwaq Khalid.dll 👁‏ @AchwaqKhalid 5月16日
        返信先: @bitforthさん、@alanchavezvさん

        Aaaaah! I thought this Screenshot was from someone else, hopefully none of your data was comptomised 🤞

        1件の返信 0件のリツイート 1 いいね
      5. Alan‏ @bitforth 5月16日
        返信先: @AchwaqKhalidさん

        haha no, I did send the text asking for the 2FA authentication code. Technically, I'm the one accessing my own data, it just so happens that my account was tied to an old number and customer service was already closed.

        1件の返信 0件のリツイート 6 いいね
      6.  👻Achwaq Khalid.dll 👁‏ @AchwaqKhalid 5月16日
        返信先: @bitforthさん、@alanchavezvさん

        Awesome 👍

        0件の返信 0件のリツイート 1 いいね
      7. 会話の終了
      1. 新しい会話
      2. Sven van der Zee‏ @SvenVD_Zee 5月16日
        返信先: @bitforthさん

        But don't most 2fa SMS messages contain account information like email addresses/usernames?

        2件の返信 0件のリツイート 1 いいね
      3. Alan‏ @bitforth 5月16日
        返信先: @SvenVD_Zeeさん

        Hmm not sure about email addresses or usernames, I once worked with sms and if I recall correctly there were policies against transmitting PII in business communications. I might be mistaken

        1件の返信 0件のリツイート 5 いいね
      4. Alan‏ @bitforth 5月16日
        返信先: @bitforthさん、@SvenVD_Zeeさん

        On the other hand, most services I’ve seen that offer 2fa only send a generic “this is your code: xxxx”

        2件の返信 0件のリツイート 5 いいね
      5. MEEM  💤 🧶 🌀‏ @MEEMfinds 5月16日
        返信先: @bitforthさん、@SvenVD_Zeeさん

        No personally identifiable information in the SMS - but you have the phone number and that's enough to look up users on most services and request a password reset or whatever code.

        1件の返信 0件のリツイート 3 いいね
      6. MEEM  💤 🧶 🌀‏ @MEEMfinds 5月16日
        返信先: @MEEMfindsさん、@bitforthさん、@SvenVD_Zeeさん

        In other words, the other person could have sent out the key to their own account unknowingly. SMS 2FA is not ideal. I wonder when Facebook will drop it and replace it with U2F, @hillbrad?

        1件の返信 0件のリツイート 0 いいね
      7. Brad Hill‏ @hillbrad 5月16日
        返信先: @MEEMfindsさん、@bitforthさん、@SvenVD_Zeeさん

        U2F is supported. SMS is still better than just a password for most people and it will likely be some time before it makes sense to drop it.

        0件の返信 0件のリツイート 4 いいね
      8. 会話の終了

    読み込みに時間がかかっているようです。

    Twitterの処理能力の限界を超えているか、一時的な不具合が発生しています。やりなおすか、Twitterステータスで詳細をご確認ください。

      プロモツイート

      false

      • © 2018 Twitter
      • Twitterについて
      • ヘルプセンター
      • 規約
      • プライバシーポリシー
      • クッキー
      • 広告について