タグ

2010年1月12日のブックマーク (3件)

  • 最新29機種ドコモ携帯、個人情報流出の恐れ : 社会 : YOMIURI ONLINE(読売新聞)

    NTTドコモの携帯電話のうち、インターネット閲覧ソフト「iモードブラウザ2・0」を搭載した最新29機種を通じて、利用者の個人情報を不正取得される恐れのあることが、専門家の指摘で明らかになった。 同社は携帯サイトの運営者にパスワード認証などの安全対策を呼びかけている。携帯電話の機能が高機能化するにつれ、こうした危険は増しており、利用者も注意が必要になってきた。 該当機種は、昨年5月以降に発表されたプロシリーズやスタイルシリーズなど。iモードブラウザ2・0は、ジャバスクリプトと呼ばれる機能が組み込まれており、携帯用のインターネットサイトと自動で情報をやりとりできる。 悪意ある携帯用サイトは、接続してきた利用者の携帯のジャバスクリプトを使って、利用者が会員になっている別のサイトに一瞬だけ接続させることができる。その時、この会員サイトに利用者の住所など個人データが登録されていると、盗み出されてしま

    TAKESAKO
    TAKESAKO 2010/01/12
    悪意あるサイトのイラストがシュールw
  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 HASHコンサルティング株式会社 公開日:2009年11月24日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送

    TAKESAKO
    TAKESAKO 2010/01/12
    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性(追記あり:2010年1月21日)
  • 2010-01-11

    セキュリティ&プログラミング キャンプ キャラバン2009福岡に行ってきました。 連休中、帰郷していたので遅くなってしまいました。 (ちなみに、ブログはこれが始めてです。) セキュリティ&プログラミング キャンプの存在は知っていたのですが如何せん22歳以下の学生・生徒を対象としている為、無縁の世界だと思っていました。 しかし今回のイベントは、一般参加もOKと言うことで早速申し込みを行い、久しぶりのイベント参加に緊張と期待で当日を迎えました。 その内容ですが、キャンプ参加可能対象者への発信が主であることは当たり前の事だったなと場違いな思いも、一般参加者へ配慮された内容の講演に、講師の方々の心遣いが伝わってきて非常に有意義な一日を過ごせました。 ここからは主観を含めての感想です、ご了承ください。 午前中は、セキュリティ&プログラミングキャンプ2009の紹介と、基礎科目についての講義でした。 内

    2010-01-11
    TAKESAKO
    TAKESAKO 2010/01/12
    #spcamp はじめてのブログありがとうございます!→ 2010-01-11 セキュリティ&プログラミング キャンプ キャラバン2009福岡