大手家電量販店のモバイル販売カウンターやキャリアショップの店頭では、機種変更シーズンのたびに二段階認証を巡る深刻な相談が持ち込まれています。都内キャリアショップのスタッフは、現場の切迫した状況をこう証言します。
「端末の購入手続きが終わり、古いスマホを下取り回収ボックスに投入した直後、自宅に帰ったお客様から『すべてのアプリから締め出された』と血相を変えて電話がかかってくるケースが日常茶飯事です。プライバシー保護の観点から、ショップ側がお客様の認証アプリ内部まで立ち入って確認することは規約上できません。結果として、旧端末を工場出荷状態にリセットした瞬間に、唯一無二の鍵を自ら破棄してしまった形になるのです」
ネット上のコミュニティやSNS上でも、「暗号資産ウォレットに数百万単位の資産を残したままAuthenticatorが消滅した」「海外出張中にスマホが壊れ、業務システムに一切ログインできず業務が完全停止した」といった生々しい悲鳴が記録されています。現場のログを分析すると、多くの利用者が「スマホのデータ移行=認証システムの鍵も当然一緒に移動する」という認知のバイアスに囚われていたことが浮き彫りになります。技術の自動化が進んだ現代だからこそ、セキュリティの最後の防壁であるワンタイムパスワードの独立性が、皮肉にも利用者を欺く罠として機能してしまっている実態が窺えます。