楽天証券iGrowアプリで追加認証の無限ループ発生とその対策

楽天証券では6月1日から認証が強化されました。ウェブでログインするときはもちろんのこと、スマホのiSPEEDアプリやiGrowアプリでログインするときにも追加認証が求められます。

特に困ったのがiGrowアプリです。ログインしたあとに、メールで2つの絵文字が送られてくるのですが、そのメールを読むためにiGrowアプリを閉じてメールアプリを立ち上げ絵文字を確認します。そして、再度iGrowアプリを起動すると、なぜか新しい絵文字の認証画面が現れて、新たな絵文字のメールが送られてくるという無限ループ状態に陥ります。ネットで検索してみると、様々な人が同様の事象が発生することを訴えていました。また、iSPEEDではこの現象が発生しないのに、iGrowでは発生するところも不思議です。実装方法に違いがあるのでしょう。

この無限ループを回避するためには、

  • iGrowアプリは閉じずに別のスマホなどでメールの絵文字を確認する
  • iGrowアプリは閉じずに通知バーを引き出してメールの絵文字を確認する(これは使えない場合あり)
  • iGrowアプリを一旦アンインストールして、再度インストールし直す。

のいずれかの対策が行われているようです。私は最後の再インストールを行いました。今回のセキュリティ強化対策は楽天証券でも急ピッチで進められましたが、事前のテストの段階で無限ループに陥る事象が発見できたのではないかと思います。なぜ対策ができなかったのかは気になるところです。

また、ログインするたびに、絵文字が書かれたメールとログインが行われたことを知らせるメールの2種類が必ず来ます。メールの受信箱が楽天証券からのメールで埋め尽くされていってしまいます。

セキュリティの強化は絶対に必要なことですが、三菱UFJ銀行のアプリのように自動的に二段階認証を実施するような仕組みにしてもらえると本当は嬉しいです。

コメント