テムは無事なのか? 単層セキュリティが買い物客にとって危険信号である理由

  • Nov 23, 2023

Temu は 2 要素認証をサポートしていません。 それが重要な理由は次のとおりです。

電話中のテム
ニコス・ペキアリディス/NurPhoto(ゲッティイメージズ経由)

世界中で大量の侵害活動が行われていることを考慮して、認証のためのユーザー名とパスワードのメカニズムは次のとおりです。 事実上無価値.

多くの違反 ZDNET は 長年にわたって文書化された 個人を特定できる情報とログイン資格情報の損失が発生しました。 一部のパスワードはサーバーで暗号化されますが、一部のオンラインオペレーターは パスワードは依然としてフリーテキストで保存されます. これは明らかにベスト プラクティスではありませんが、すべての企業がベスト プラクティスを実践しているわけではないことは重々承知しています。

また: テムは合法ですか? 注文する前に知っておくべきこと

他のオンライン操作ではログイン資格情報が暗号化されますが、暗号化は依然として安全ではありません。 他のケースでは、小売業者はユーザーデータの暗号化に関して優れたセキュリティ慣行に従っていますが、侵害が行われるのは 政府支援によるハッキング作戦 優れたセキュリティさえ突破できるリソースを持っています。

そこで多要素が登場します。 認証の 2 番目の要素を要求することで、セキュリティ専門家が「自分が所有するものと何か」と呼ぶものを要求します。 ご存知のとおり、泥棒は通常、ユーザー名とパスワードの両方を持っていたとしてもアカウントにアクセスすることはできません。 確かにあった これらの保護に対する残念な回避策ただし、ユーザー名とパスワードが侵害された場合に資格情報の盗難につながる可能性は大幅に低くなります。

また: テム vs. Amazon: あなたの購入ニーズに最適なショッピング サイトはどれですか?

そのため、泥棒があなたのユーザー名とパスワードを入手しても、あなたのコンピュータで認証プログラムが実行されていない場合は、 個人の電話であっても、侵入しようとするオンライン サービスへのアクセスはブロックされる可能性があります。 の中へ。

今日の世界では、オンライン小売業者にとって、顧客が多要素認証を利用できないことは良心的ではありません。

テムの状況

それでも、そこに私たちはテムを見つけます。 驚いたことに、Temu はユーザー名とパスワード以外の認証テクノロジーを提供していません。

また: ストリーミング サービスに弱いパスワードを使用するのはやめてください - 思っているよりも危険です

Temu のサイトでは、ページの下部にあるロゴの束以外に、Temu のセキュリティ慣行についてあまり議論されていません。

David Gewirtz/ZDNET によるスクリーンショット

私は、そのセキュリティ慣行と、Temu がどれだけ配慮しているかについての一連の主張を含む電子メールを受け取りました。 あなたの個人情報ですが、基本的な事実は、それが次の要素を提供するものではないということです。 認証。

David Gewirtz/ZDNET によるスクリーンショット

自分のアカウントを保護しようとしたときにこのことに気づきました。 明らかな場所をすべて確認しましたが、認証デバイスや SMS ベースの認証の兆候は見つかりませんでした。

また: 70 以上のブラック フライデー初期セール: ライブ アップデート

最終的にはチャット インターフェイスを通じて連絡を取りました。 私はまず、自分のアカウントに 2FA (二要素認証) を設定する方法を単純に尋ねました。 その選択肢は無いと言われました。

リクエストで 2 要素認証の頭字語を使用したため、実際には利用可能な 2 要素認証機能がないことを確認するために、より明確に質問を再質問しました。 以下のチャットからわかるように、エージェントは Temu が 2 要素認証を提供していないことを確認しました。

David Gewirtz/ZDNET によるスクリーンショット

この時点で、Temu を使用するかどうかを選択する必要があります。 万が一侵害があったとしても、アクセスを妨げる第二の要因はないということを認識して使用していますか? それとも、この問題が解決されるまで Temu の使用を中止しますか?

また: パスキーとは何ですか? パスワードレス化という人生を変える魔法を体験してください

Temu を引き続き使用したい場合は、次の予防措置を講じることをお勧めします。 まず、 Privacy.com カードのような 1 回限りのクレジット カード. 次に、私が推奨したように、クレジットカードを毎週チェックしてください 記事上で. そうすれば、偽の請求があった場合でも、すぐにそれを知り、修正措置を講じることができます。

さて、このニュースを受けて、Temu から購入しますか? 以下のコメント欄でお知らせください。


ソーシャル メディアで私の日々のプロジェクトの最新情報をフォローしてください。 毎週更新されるニュースレターを必ず購読してください サブスタック上、Twitterで私をフォローしてください @DavidGewirtz、Facebookで Facebook.com/DavidGewirtz、インスタグラムで Instagram.com/DavidGewirtz、および YouTube で YouTube.com/DavidGewirtzTV.

特徴

MacBook Pro (M3 Max) レビュー: AI 搭載時代に向けたデスクトップクラスのラップトップ
最新の AirTag ファームウェア アップデートはありますか? 確認方法
早めのブラック フライデー セール: Amazon、Walmart、Best Buy など
Amazon Echo を Wi-Fi エクステンダーに変えることができるようになりました。 その方法は次のとおりです
  • MacBook Pro (M3 Max) レビュー: AI 搭載時代に向けたデスクトップクラスのラップトップ
  • 最新の AirTag ファームウェア アップデートはありますか? 確認方法
  • 早めのブラック フライデー セール: Amazon、Walmart、Best Buy など
  • Amazon Echo を Wi-Fi エクステンダーに変えることができるようになりました。 その方法は次のとおりです