先日
この記事で書いた件、公式に「これなんとかなりませんか」ってメールで聞いてみました。
で、お返事が帰ってきたのですが、「OTP設定して対策して」って内容でした。
それはもうやってるよ!
あと、ベースネームを削除しても、削除前のベースネームでその後もログイン可能、とのこと。
それはセキュリティ的におかしいのでは・・・。
そしてメールの最後には、「安心して利用できるよう、良い方法ないか今後も検討します」という一文が。
検討しなくて良いから「ベースネームでログイン出来ないようにする」のと、「削除したベースネームでログイン不可にする」ようにしてくださいよ。
もう突っ込みどころ多すぎだよ・・・。
【関連記事(時系列順)】
