自動認証はCSRFの餌食

「んで、USBキーって広まるの?」
http://mixi.jp/view_bbs.pl?id=598839&page=all

一人馬鹿受けてしまった。

14番目に こ〜せ〜@眠れぬ日々 氏が

USBを通り越して「社員証RFID」がきそうじゃないですか?

と書いているが、私は暗号回路つきという条件の下でRFIDが現状の正解だと思っている。つか、私が予定している提案の一部はこれなんですけど。

# バイオメトリックで認証して「お金」の権利と引き合わせるのは、適切な運用方法ではないと私は思っている。