タグ

securityとiPhoneに関するHeavyFeatherのブックマーク (24)

  • iPhone 5に仕込まれたアフィリンクに携帯ショップの暗黒面を垣間みた件:CloseBox & OpenPod:オルタナティブ・ブログ

    MaciPhone、iPod、歌声合成、DTM、楽器、各種ガジェット、メディアなどの情報・雑感などなど iPhone 5を地元(石神井)のauショップで購入。ウキウキして写真撮りながら家に帰ってきた。 iPhone 5の2画面目をあけると、見知らぬアイコンが4つ。とりあえずフォルダにまとめたら、「ブックマーク」の名前が。はて? アイコンの1つをタップすると、アプリではなくてSafariが開く。ほかのアイコンもほぼ同じURLを踏む。アフィリンクくさい。そこで設定アプリを立ち上げる。いきなり構成プロファイルの画面になっていて、「AFNET CONFIG」というプロファイルが仕込まれていることが分かる。 その中身は次の画面のとおり。4つのブックマーク(Webクリップ)が仕込まれているのだ。この構成ファイルはCAモバイルね。覚えておこう。 ネットで調べると、@no_softbank氏のブログに行

    iPhone 5に仕込まれたアフィリンクに携帯ショップの暗黒面を垣間みた件:CloseBox & OpenPod:オルタナティブ・ブログ
  • アップルのバグで他人のiPhone丸見えです

    あれ? この御方のiPhoneで送受信されてるiMessageがなぜかギズに丸見え...仕事もセックスライフも住所も全部詳しくわかってしまいました。アップルさん、これは早く直した方がいいんじゃないでしょうか...? 話は単純です。ある男の子のiPhone 4が調子悪くなったので、ママ(ギズのお友だち)がアップルストアで修理してもらったんですね、子どもが学校行ってる間に。そう、学校。大学とか院とかじゃなく、18歳未満が通う学校です。で、修理終わって戻ってきたら携帯の調子はバッチリだったのだけど、ど~したわけかこの見知らぬ男性ウィズ(Wiz)さんの私生活がダラダラ垂れ流しのポータル状態になっていたのです! 携帯を何度リセットしてもダメ。 自分の情報を入れてもダメ。 Wizさんが送受信するiMessageは片っ端から子どもの携帯に流れてきます。まるで他人様の携帯を自分の携帯と勘違いしてるみたいに

    アップルのバグで他人のiPhone丸見えです
  • Mobile Meを使ってiPhoneを探してみた - 小澤職場・現場体験記

    私はJustGivingにおいて 「100箇所の職場体験、現場体験してきます」 という挑戦を通じてピースウィンズ・ジャパンへの寄付を集めています。 今回はその27箇所目となります。過去の体験はこちら。 ※職場体験をなんでしようと思ったのか、はこちらを御覧ください ※facebookのファンページはこちら 大変だ、iPhoneがなくなった! 友達友達の話。仮にAさんとしましょう。 Aさん、朝起きたら、財布もiPhoneもない。体は傷だらけ。 うーむ、どうやら昨晩飲み過ぎて記憶もない。弱った。 これが今回のスタート。まさにリアルハングオーバー(注:私が大好きな映画)状態。 まず最初にすべきこと 警察ですね。 遺失物の届け出をするわけです。 これをしておくことで、のちのち警察が動いてくれやすくなりますので必ずしておきましょうね。 Aさんももちろん警察に届出をしたそうです。 さて、どうするか で

    Mobile Meを使ってiPhoneを探してみた - 小澤職場・現場体験記
  • UDIDが使えなくなりそうなので、UIIDを使えるようにしました

    ■2012/11/11追記 iOS 6より[[UIDevice currentDevice] identifierForVendor]というAPIAppleより提供され、よりプライバシーに配慮した上により安全な方法で自分の開発したアプリケーションを利用するユーザーを個別に認証することが可能になりました。それに伴い拙作のライブラリもidentifierForVendorが利用可能であればこちらを利用するように修正いたしました。今後はこのidentifierForVendor(または広告APIなどを作る場合であれば[[UIDevice sharedManager] advertisingIdentifier])が個体認識の主流になっていくと思われます。identifierForVendorとadvertisingIdentifierの仕様まとめは http://stackoverflow.c

  • あまり手間をかけずにiPhoneのパスコードロックを強化する方法 | Touch Lab - タッチ ラボ

    iPhone(iPod touch・iPadも)のパスコードをオンにした場合、デフォルトでは「簡単なパスワード」(4桁の数字)に設定されます。 先日の記事などを読んで4桁の数字に不安を覚えた方は、「簡単なパスワード」をオフにし、アルファベットを混ぜた複雑なコードを使うこともできますが、入力画面にフルキーボードが表示され、入力が煩雑になるというデメリットがあります。 そこで、「簡単なパスワード」をオフにしつつ、あえて数字のみのコード(4桁以外)に変更してみます。 実は、数字のみを使った場合、パスコードの入力画面はフルキーボードではなく、テンキーで表示されるのです。 「簡単なパスワード」がオンの場合(左)と、オフにして数字のみを使った場合(右)を比べると、入力窓に違いがあることがわかります。 オンの場合はパスコードが4桁に固定され、オフにすると文字数を1桁以上で自由に決めることができるためです

    あまり手間をかけずにiPhoneのパスコードロックを強化する方法 | Touch Lab - タッチ ラボ
  • 出たばかりのChrome版Angry Birdsがさっそくハックされ、全レベルが遊べるように | 秋元@サイボウズラボ・プログラマー・ブログ

    Google I/Oで発表された、iPhoneAndroidで人気のゲームAngry Birdsのウェブブラウザ版、HTML5で作られていてChromeブラウザでアプリ版とまったく変わらない感覚で遊べることに驚きましたが、もう中身を解析した人が出てきたようです。 要は、どの面をクリアしたかの情報が保存される場所がわかったということなのですが、ブラウザ版を実行した状態で、以下のコードをアドレスバーで実行すると、全部の面のロックが外れてしまいます。 javascript: var i = 0; while (i<=69) { localStorage.setItem('level_star_'+i,'3'); i++; } window.location.reload(); Google I/Oでは、Chromeブラウザ上でのアップストアも発表されました。ケータイやスマートフォンでやっている

    出たばかりのChrome版Angry Birdsがさっそくハックされ、全レベルが遊べるように | 秋元@サイボウズラボ・プログラマー・ブログ
  • はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知

    はてなグループの終了日を2020年1月31日(金)に決定しました 以下のエントリの通り、今年末を目処にはてなグループを終了予定である旨をお知らせしておりました。 2019年末を目処に、はてなグループの提供を終了する予定です - はてなグループ日記 このたび、正式に終了日を決定いたしましたので、以下の通りご確認ください。 終了日: 2020年1月31日(金) エクスポート希望申請期限:2020年1月31日(金) 終了日以降は、はてなグループの閲覧および投稿は行えません。日記のエクスポートが必要な方は以下の記事にしたがって手続きをしてください。 はてなグループに投稿された日記データのエクスポートについて - はてなグループ日記 ご利用のみなさまにはご迷惑をおかけいたしますが、どうぞよろしくお願いいたします。 2020-06-25 追記 はてなグループ日記のエクスポートデータは2020年2月28

    はてなグループの終了日を2020年1月31日(金)に決定しました - はてなの告知
  • iPhoneがユーザーの行動履歴を保存していることが判明

    iPhoneおよびiPad 3Gが、ユーザーの位置情報(経度・緯度・時刻)の履歴を過去10ヶ月に渡り記録していることが判明。 公開されているツールで、比較的簡単にデータを取り出せることが報告されています。 [source: O’Reilly Radar 他 ] 現在開催中の位置情報系のイベント「Where 2.0」で、2人の研究者 (Alasdair Allan と Pete Warden)が発表したもので、以下がその要点。 iOS 4.xを搭載したおそらく全てのiPhoneおよびiPad 3Gが対象 携帯基地局による位置情報を時刻とともに記録 体およびバックアップに暗号化なしで保存されている 地図上にプロットするツールが公開されている 問題となるデータは、「consolidated.db」と呼ばれるファイルに、iOS 4.0が公開されて以来記録され続けており、緯度・経度・時刻のデータが

    iPhoneがユーザーの行動履歴を保存していることが判明
  • AppleからiPhoneのJailBreakユーザーなどを検出して使用不能にする特許が登場

    これまでも奇々怪々な特許を出してきたAppleですが、iOSを搭載した各種デバイス、要するにiPhoneなどについて、許可されたユーザーと無許可のユーザーを区別する特許を出していることが判明しました。 この場合の「無許可」という定義にはどうやらJailbreakも含まれており、App Store経由で配布されていないアプリを動作可能な状態にするという行為をしているユーザーであると判定されると、自動的に各種機能が停止されて、顔写真を撮られ、Twitterに自分のGPSによる位置情報や通話記録などがJailbreakしている旨とともにツイートされて通知されたり、そのほかの同様のサービス経由で自分が無許可行為をしているユーザーであることが通知されるという仕組みです。 もちろん上記想定は最悪の事態であって、来はそういう機能ではありません。詳細は以下から。 Apple may be looking

    AppleからiPhoneのJailBreakユーザーなどを検出して使用不能にする特許が登場
  • アップルが次世代iPhoneを失くした顛末

    その店の名は「Gourmet Haus Staudt」。 ドイツのエールが飲めるご機嫌な飲み屋です。 ここに一杯機嫌で次世代iPhoneを置き忘れてきてしまったのが、グレイ・パウエル(Gray Powell )さん、27歳。 写真の才能もあるパウエルさんはノースカロライナ州立大学を2006年に卒業し、今はAppleiPhoneのベースバンドソフトウェア(電話をかける時に使うちっちゃなプログラム)のエンジニアを務めています。 それは去る3月18日のことでした。 パウエルさんは、カリフォルニア州レッドウッドシティにある良い雰囲気のドイツ産ビアガーデン「Gourmet Haus Staudt」で輸入物ビールに舌鼓を打っていました。 く~極楽! 飲み屋も最高なら、ビールの味はまた格別! 早速パウエルさんはフィールドテストで持ち歩いてた次世代iPhone(傍目にはiPhone 3GSにしか見え

    アップルが次世代iPhoneを失くした顛末
  • 高木浩光@自宅の日記 - はてブiPhoneアプリでログインしてはいけない

    ■ はてブiPhoneアプリでログインしてはいけない 昨日、iPhone OS用の、はてなブックマークアプリがリリースされたのだが、 はてなブックマーク for iPhone(アプリ版)を公開しました, はてなブックマーク日記 - 機能変更、お知らせなど, 2010年2月22日 これは、下の図のように、最初のトップ画面(左)は専用アプリが表示しているものの、どれかをタップして画面を進めると、それはアプリに埋め込まれた「内蔵ブラウザ」(Safari部品)によって表示されるようになっている(中央、右)。

  • Sonic Phone Finder: 無くしたiPhoneにプッシュメール!現在地もゲットできます!すごい!518 | AppBank

    iPhoneは毎日持ち歩くものだ。 それゆえ、立ち寄った先にうっかり置き忘れてしまったり、どこかで落としてしまう可能性はゼロではない。 もしiPhoneを紛失してしまったら…きっと気分はまさにこうに違いない。 ガッデム!(AA Clipa!より) Appleの有料サービス「MobileMe」には「iPhoneを探す」機能が用意されていて安心だが、これだけのために入会するのも気が引けるという向きも少なくないのでは。 そんな場合におすすめなのがこのSonic Phone Finder というアプリ。このアプリをインストールしたiPhoneを紛失した場合、ウェブサイトからiPhoneにアクセスして警告音を鳴らし、メッセージを表示させることができるのだ。 起動すると「Instructions」(説明)、「Settings」(設定)というボタンが表示されるので、「Settings」の方をタップ。自分

  • https://jp.techcrunch.com/2010/02/04/20100203potentially-nasty-new-iphone-security-flaw-discovered/

    https://jp.techcrunch.com/2010/02/04/20100203potentially-nasty-new-iphone-security-flaw-discovered/
  • iPhoneのパスワード強化方法 – 数字4桁のパスワードは危険 - EC studio 社長ブログ

    iPhoneはとても便利で今や手放せないデバイスですよね。 ただ、依存度が上がれば上がるほど、セキュリティリスクが高くなります。 iPhoneの大きな問題の一つに、ログイン認証のパスワードが 数字4桁であることです。人に見えないように隠しながら打てばいいのですが 無防備にパスワードを打ってる方を良く見かけます。 もしその4桁の数字が銀行のキャッシュカードのパスワードと同じだったりすれば それはお金を引き出せる情報を一般公開しているのと同じです。 EC studioではiPhoneを全員に支給していますので、このパスワード問題は 情報漏洩リスクにもつながります。 そこでEC studioでは全スタッフのiPhoneパスワードは英字を含めた 5桁以上のパスワードへ強化するように対策しています。 ——————————————————————— Appleの製品は実はこんな機能があったんだというこ

  • 「iPhone」と「iPod touch」を狙う危険なワームが出現

    iPhone」を狙う新たなワームが登場した。 前回見つかったiPhoneワームは、「脱獄」(ロック解除)状態のiPhoneの壁紙を、「リックロール」で有名な歌手Rick Astley氏の画像に変えてしまうだけだったが、今回の新しいワームは、個人情報を盗まれるおそれがある。 Sophosは現地時間21日付けのブログ記事で、このワームは「従来のPCのボットネットのように指揮統制の手法を用いる」と述べ、ユーザーに注意を呼びかけた。「(このワームは)2つの起動スクリプトを設定する。1つは起動時にワームを実行するためのもの、もう1つはリトアニアにあるサーバへの接続を確立し、盗み出したデータをアップロードして、ボットマスターに制御を明け渡すためのものだ」とSophosは説明している。 脱獄とは、Appleの「App Store」で入手できないアプリケーションをiPhoneとiPod touchにダウ

    「iPhone」と「iPod touch」を狙う危険なワームが出現
  • iPhoneで撮影した写真の危険性と対策のまとめ | MY IPHONE . JP

    こんにちは、kimsonです。 なにげなく撮影した写真から個人情報が流出してしまう可能性があるということをご存じですか? iPhoneで撮影した写真にはジオタグというものが自動で付加かれてます。(位置情報サービスをオンにしている場合。) ジオタグには撮影場所の緯度経度が記録されていて、写真をそのままブログなどに上げてしまうと簡単に位置がばれてしまいます。 解析するツールは結構あってまずJpegAnalyzer Plusこのツール このツールでiPhoneで撮影したおいしそうなステーキの写真を読み込むと・・・ jpeganalyzer 赤線で囲まれた部分に緯度経度の情報が書かれています。(画像をクリックすると大きい画像が見れて見やすいです。) 次のツールはfirefoxのExif Viewerというアドオンです。 このアドオンは機能が充実していて読み込んだ写真のジオタグから地図を

  • Selfkleptomaniac — iPhoneのカメラでプライバシー情報ダダ漏れだった

    Blogging is a disease: selfkleptomania, your normal condition. About GPG Public Key iPhoneで撮影した画像(おもに赤ん坊)をここにたくさん掲載していたが、同僚がExif ViewerというFirefoxのプラグインを見つけて画像情報を見たら、撮影場所の位置情報が見れたというので驚いた。スクリーンショットを保存したつもりができていなかったようで見せられないが、GoogleMapにリンクまで作成してくれるので見事に自宅の場所までわかる。 iPhoneの仕様ではメールでの送信などではGPS情報を削除しているようだが、iPhotoで同期した画像からは消えないので、そのままブログに掲載すると予期していない情報を公開してしまう可能性がある。 というわけで、jheadを使ってデータを修正した。 #!/bin/sh F

  • 高木浩光@自宅の日記 - やはり退化していた日本のWeb開発者「ニコニコ動画×iPhone OS」の場合

    ■ やはり退化していた日のWeb開発者「ニコニコ動画×iPhone OS」の場合 一年前、「退化してゆく日のWeb開発者」という題で、ケータイWebの技術面での蛸壺化について次のように書いた。 iPhoneに契約者固有ID送信機能が搭載される日 (略)こうして退化してゆくケータイWebが、日のスタンダードとなってしまい、いつの日か、PC向けの普通のインターネットまで、単一IDの全サイト送信が必須になってしまうのではないかと危惧した。 (略)iPod touchでNAVITIMEを動かしてみたところ、下の図のようになった。 (略)契約者固有IDがないとどうやって会員登録システムを作ったらいいのかわからないんじゃないのか……というのはさすがに穿ち過ぎだと思いたい。NAVITIMEからソフトバンクモバイルに対して、契約者固有ID送信用プロキシサーバの用意を要請している……なんてことがなけれ

  • SoftBank Mobileの携帯用GatewayをPCで通る方法のメモ - hideden.hatenablog.com

    2009-08-02 15:10:00 iPhone使わない方法を追記 iPhoneを色々いじってる過程でやってみたら出来たのでメモ。さほど悪い事は出来ないと思うけど、色々自己責任で。 iPhoneとSBMガラケーでは全く別のネットワークを使用しているため、通常iPhoneからは公式サイトやIPでアクセス制限をかけてる勝手サイトは見る事が出来ない。特に見る必要も無いのだが、実験としてやってみた。 iPhoneは通常 "smile.world" というAPNに接続している。一方、ガラケーはググって見たところ "mailwebservice.softbank.ne.jp" というAPNに接続しているらしい。っと言うことは、iPhoneの接続先をこれに変えてしまえばiPhoneもSBMガラケー側のネットワークに入れる・・・はず。 用意するモノ 香港版 or SIMUnlock済みの iPhone

    SoftBank Mobileの携帯用GatewayをPCで通る方法のメモ - hideden.hatenablog.com
  • インターネット側からiPhone上のソケットに接続できました « ku

    実は私、NokiaがNokia端末上で動くMobile Web Serverを出した時にセットでついてたMWS:Rationale - OpenSourceに今までのウェブサーバなんか全く全然インタラクティブじゃない、インタラクティブっていうのはこういうのを言うんだ!と書かれているのを読んで以来、ケータイウェブサーバウォッチャーです。 今日、帰宅途中に @shachi @cqa02303 photoアルバムじゃなくて、ftpやhtmlサーバを内臓したカメラアプリっていいんじゃないかと思うですよ Twitter / fladdict: @shachi @cqa02303 photoアルバ … というのを読んで、そういえば今すぐ日の携帯で動かせるウェブサーバ CeHttp - bits and bytesでためした限りはSoftbankだと外からも繋げられたから、もしかしておなじSonft