• 人気のコメント(8)
  • 全てのコメント
tshimuran tshimuran 「どうやって私を識別しているか。SSL暗号化通信が用いられている限り、間のゲートウェイでガラケーでやってきた芸当は不可能。Webサーバは接続元のIPアドレスの他に頼りにできない」 http://takagi-hiromitsu.jp/diary/20111229.html

2013/10/03 リンク

bokujin bokujin 背筋が冷たくなった。docomoのspモード詰んでるな。というか、まじで困るんですけど。

2013/07/02 リンク

babydaemons babydaemons docomoは電話屋であってIP屋ではなかったというのが、非常に残念なくらい良く判る

2012/11/01 リンク

rokujyouhitoma rokujyouhitoma 仰天だわさ

2012/08/16 リンク

yookud yookud i-mode並の簡便な認証を求めたから、と。

2012/07/28 リンク

Qwerty401 Qwerty401 "パケットのIPアドレスとユーザーをひも付けるのは自然の発想"と釈明。だが、このユーザー認証方法は「パケット交換機」がTCP/IP接続を開始していたのでi-mode時代では事故に至らなかっただけ。

2012/02/10 リンク

koroharo koroharo 『現在のspモードには、spモードメールを盗み読まれたり、「マイメニュー 一覧」を盗み読まれたり、無断で有料サービスに登録させられる等の危険がある。』

2012/01/30 リンク

halohalolin halohalolin とりあえず日本通信はこの問題に関して大丈夫だと分かった

2012/01/26 リンク

nkoichiro nkoichiro []December 31, 2011 at 06:17PM

2012/01/17 リンク

awanotanuki awanotanuki 自分もこの記事を読む前に、アンドロイド端末で有料課金を試してみて、いつの間にかに個人認証が通っていて驚愕した。むしろi-modeが簡単すぎたのか。。。

2012/01/16 リンク

moccai moccai 他社は大丈夫なのか

2012/01/09 リンク

myu65 myu65 思ったよりdocomoの抱えてる闇は深いな

2012/01/09 リンク

soryumi soryumi Service Temporarily Unavailableキター! RT @HiromitsuTakagi: ちょっと負荷テスト。さあ、みんな一斉にアクセス! 「spモードはなぜIPアドレスに頼らざるを得なかったか」

2012/01/09 リンク

asuka0801 asuka0801 spモードの問題点がわかりやすく解説されています

2012/01/06 リンク

security_check security_check 高木浩光@自宅の日記 - spモードはなぜIPアドレスに頼らざるを得なかったか, spモード利用者へ注意喚起:信用できない人にテザリング接続させない。「ネ..

2012/01/06 リンク

ohkaamagi ohkaamagi ビジネスモデル自体を見直す必要があるのにね…。

2012/01/06 リンク

y-Aki y-Aki sp(しょっぱい|失敗)モード

2012/01/05 リンク

field_combat field_combat あとで

2012/01/05 リンク

dyamashiro dyamashiro 利便性とセキュリティどちらをとるか。元が元だし今まで通りやってくには無理があるような…

2012/01/04 リンク

estragon estragon 「spモードが目指すところはそもそも技術論的に無理があるのではないか」 / 高木浩光@自宅の日記 - spモードはなぜIPアドレスに頼らざるを得なかったか

2012/01/03 リンク

suzuki09 suzuki09 ネットワーク

2012/01/02 リンク

diary193 diary193 認証なしで通信するためには、一意かつ永続性のないキーを持たなければならないってことだと理解。docomoに全端末の公開鍵もたせて、端末から署名した端末固有番号を送ってもらうとか?

2012/01/02 リンク

Kaz-Xeon Kaz-Xeon spモード事故

2012/01/02 リンク

shaketoba shaketoba auは元気がなくて駄目だと脱庭してdocomoに移転してきたけどdocomoもひどかったでござる

2012/01/01 リンク

gikazigo gikazigo 高木浩光@自宅の日記 - spモードはなぜIPアドレスに頼らざるを得なかったか, spモード利用者へ注意喚起:

2012/01/01 リンク

economixmeister economixmeister コロコロ変わらないスマホユーザを、コロコロ変わるIPv4ローカルアドレスと紐付けたところに無理が有った。IPv4に代わりIPv6アドレスあるが、インフラ含め対応できる状況にない。spモードも始めたいで、ドコモこの判断?

2012/01/01 リンク

K-Ono K-Ono 最終的には「ケータイでID、パスワードを入力させることをどうやってスタンダードなものにするか」だよなー。"ケータイネイティブ"な人の意識は変わってきているのかどうかしかるべき所に調査してほしいな。

2012/01/01 リンク

chapone chapone よくわからないが、チェック!

2012/01/01 リンク

wata88 wata88 好意的に見れば、利便性とセキュリティのバランスを考えた結果と言えるかもしれない。でも、その割にはユーザーにとっての安全はおざなりになってるように思える

2011/12/31 リンク

kirifue kirifue 今後、短期的にdocomoのspモードが取り得る対策はありません。 #androidjp

2011/12/31 リンク

    関連記事

    高木浩光@自宅の日記 - spモードはなぜIPアドレスに頼らざるを得なかったか, spモード利用者へ注意喚起:信用できない人にテザリング接続させない。「ネ..

    spモードはなぜIPアドレスに頼らざるを得なかったか spモード事故 NTT docomoスマホ向け独自サー...

    ブックマークしたユーザー

    • mooonymann2018/01/14 mooonymann
    • maru6242018/01/14 maru624
    • nfunato2018/01/14 nfunato
    • renor2018/01/14 renor
    • hidemail2016/10/19 hidemail
    • bouncing2014/03/30 bouncing
    • zoocream2014/01/14 zoocream
    • yoshi-shigano2014/01/01 yoshi-shigano
    • foo-ohta2013/10/07 foo-ohta
    • tshimuran2013/10/03 tshimuran
    • bokujin2013/07/02 bokujin
    • edajima2012/12/03 edajima
    • babydaemons2012/11/01 babydaemons
    • prajna2012/10/17 prajna
    • harapon10122012/08/29 harapon1012
    • rokujyouhitoma2012/08/16 rokujyouhitoma
    • tomzz2012/08/03 tomzz
    • yookud2012/07/28 yookud
    すべてのユーザーの
    詳細を表示します

    いま人気の記事

    いま人気の記事 - テクノロジー

    新着記事 - テクノロジー

    同じサイトの新着

    • 高木浩光@自宅の日記 - 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」

      1 userstakagi-hiromitsu.jp

      ■ 懸念されていた濫用がついに始まった刑法19章の2「不正指令電磁的記録に関する罪」 序章 昨日の読売新聞朝刊解説面に以下の記事が出た。 [解説スペシャル]ウイルスか合法技術か 他人のPC「借用」 仮想通貨計算 サイトに設置 摘発相次ぐ, 読売新聞2018年6月9日朝刊 「まさか違法とは……」。こううなだれる首都圏のウェブデザイナー(30)は今年3月、横浜地検にウイルス保管罪で略式起訴され、罰金10万円の略式命令を受けた。自分の運営する音楽サイトに昨秋、「コインハイブ」と呼ばれるコインマイナー用のプログラムを設置したところ、これがウイルスと判断されたのだ。 (略)昨年末から神奈川や宮城、栃木、茨城県警など全国の警察が捜査を開始。これまでに確認できただけで5人のサイト運営者がウイルスの供用や保管などの容疑で捜索を受け、既に略式命令を受けたケースもある。(略) 略式命令を受けたウェブデザイナー
    • 高木浩光@自宅の日記 - Coinhive事件、なぜ不正指令電磁的記録に該当しないのか その2

      2 userstakagi-hiromitsu.jp

      ■ Coinhive事件、なぜ不正指令電磁的記録に該当しないのか その2 昨年6月10日の日記「懸念されていた濫用がついに始まった刑法19章の2『不正指令電磁的記録に関する罪』」の「なぜ不正指令電磁的記録に該当しないのか」の節は、続きを書くつもりだったが、それからだいぶ経ってしまった。今改めてそれを書いておく。 当時、私が「Coinhiveの使用が不正指令電磁的記録の供用でない」と主張したことに対して、「それではあれが処罰できなくなる」だとか、「俺のPCのリソースが無断で消費されるのは許せない」とか「電気窃盗だろ」といった反応がチラホラ見られた。これらについて整理しておく。 刑法は「利益窃盗」を不可罰とする 刑法の講学上の概念として「利益窃盗」なる言葉がある。これは、刑法に規定された財産犯が二つのタイプに分けられることから来ている。すなわち、強盗、詐欺、恐喝には1項と2項が規定されていて、
    • 高木浩光@自宅の日記 - Coinhive事件、なぜ不正指令電磁的記録に該当しないのか その2

      232 userstakagi-hiromitsu.jp

      ■ Coinhive事件、なぜ不正指令電磁的記録に該当しないのか その2 昨年6月10日の日記「懸念されていた濫用がついに始まった刑法19章の2『不正指令電磁的記録に関する罪』」の「なぜ不正指令電磁的記録に該当しないのか」の節は、続きを書くつもりだったが、それからだいぶ経ってしまった。今改めてそれを書いておく。 当時、私が「Coinhiveの使用が不正指令電磁的記録の供用でない」と主張したことに対して、「それではあれが処罰できなくなる」だとか、「俺のPCのリソースが無断で消費されるのは許せない」とか「電気窃盗だろ」といった反応がチラホラ見られた。これらについて整理しておく。 刑法は「利益窃盗」を不可罰とする 刑法の講学上の概念として「利益窃盗」なる言葉がある。これは、刑法に規定された財産犯が二つのタイプに分けられることから来ている。すなわち、強盗、詐欺、恐喝には1項と2項が規定されていて、
    • 高木浩光@自宅の日記 - 改正NICT法がプチ炎上、工場出荷時共通初期パスワードが識別符号に当たらないことが理解されていない

      1 userstakagi-hiromitsu.jp

      ■ 改正NICT法がプチ炎上、工場出荷時共通初期パスワードが識別符号に当たらないことが理解されていない 先月のこと、NHKニュースが「総務省 IoT機器に無差別侵入」と報じたおかげで、一部のメディアが後追いし、プチ炎上して気の毒なことになっていた。その後もじわじわと延焼し、昨日になって、ひろゆき氏から「総務省のセキュリティ調査に「国が不正ログイン」と騒ぐ頭の悪い人たち」とのトドメ記事が出るに至った。これは最初のNHK報道が素人考えで偏向していたところに原因がある。 総務省 IoT機器に無差別侵入し調査へ 前例ない調査に懸念も, NHKニュース, 2019年1月25日 全国の家庭や企業にあるインターネット家電などいわゆる #Iot機器 に国が無差別に侵入を試みる。そんな世界でも例のない調査が来月から始まります。 #サイバー攻撃 対策の一環だということですが、実質的に不正アクセスと変わらない行

    無料ホームページ作成は【無料HPふりーぺ】

    1 users http://www.freepe.com/

    Israel subsidizes West Bank housing, breaking promise to U.S. - Haaretz - Israel News | Haaretz.com

    2 users https://www.haaretz.com/