ワンタイムパス

ようやく安心してネットバンキングが出来るようになるのでしょうか。

ただ、このワンタイムパッドは信じられるんですかね。落としたりすられたらおしまいですし、採用する疑似乱数の種類によっては攻撃することも不可能ではないかと。MTを使ってきちんと実装すれば後者は解決しますが。
やっぱり、定期的にワンタイムパッドを郵送してもらった方が良いんじゃない?

続報

プレスリリースを見付けました。
後、./Jでも記事に。確かに、チャレンジ&レスポンス方式の方が安全になると思いますが、コストとか利便性とかを考えるとワンタイムパスが落としどころな気がします。