タグ

2011年11月22日のブックマーク (3件)

  • auのPCサイトビューアーで脆弱性が発覚か? – 続:auのEZWebがそろそろ終了しそうな件 | [ bROOM.LOG ! ]

    ニコニコPodder iPhone/iPod/iPad対応ニコニコ動画簡単インポートツール aggregateGithubCommits GitHubレポジトリでのコミット数をAuthor/期間別に集計します probeCOCOATek 新型コロナ接触確認アプリCOCOAが配布するTEKを表示・集計 この記事はauのEZWebがそろそろ終了しそうな件の続編です。 当該記事では「EZブラウザとPCサイトビューアーのIPアドレス帯域が統一される」ことから場合によってはEZWebの課金システムや一部認証が脆弱性に晒され得るのではないかと危惧したのだが、もしかすると当に現在それが起きていた(いる)かも知れない。 F001のHTTPヘッダ F001(PCサイトビューアー)※一部伏せ字 あれ?REMOTE_ADDRが111.87.241.##? これ、2011年秋冬モデル以降の一部機種のEZブラウザ

  • iPhone4S 買いました。ところが(アフィリエイトプロファイル無断インストール問題について) :tomds|トムディーズ

    この記事は、2011年10月あたりに発生した、ヨドバシ内のキャリアショップで購入したiPhone4Sに、商品を渡される前に販売員が勝手にモバゲーのプロファイルをインストールしていた事を記録した記事になります。 記載当時の題名は、「iPhone4S 買いました。ところが(ヨドバシ+モバゲー 問題について)」でした。 この記事記載後一月後くらいに多くの購入者が同事例に気づき、それによりニュースの記事内でもこのサイトの記事が取り上げられ、購入者以外でも多くの方がこの件を知ることになりました。 その後、 ・携帯のキャリアショップ(当時:docomo、au、softbank)は実際にはほとんどのお店を代理店が運営していることが周知された。※量販店内のショップも含む ・上記より、キャリアショップでも悪質な販売方法などが行われることがあることも周知された。また、SNSの普及などにより、それへの対策や情報

    cubed-l
    cubed-l 2011/11/22
    黙ってアプリを入れられるという状況は、カレログと同じとは言わないけど、類似の気持ち悪さは感じる。許諾はちゃんと取ろう
  • F001のHTTPヘッダ - Kimura.Memo

    auの新機種F001に機種変更しました。 F001はIPアドレス帯域を始め、いろいろと仕様変更が行われている最初の機種です。 KDDI au: EZfactory EZwebの2011年秋冬モデル以降の変更内容とセキュリティ上の注意点 - ockeghem's blog 早速HTTPヘッダを確認してみたのですが、今までau端末にあった「x-up-***」ヘッダがほとんど無くなっていました。 非送出の設定でもあるのかと思い、探してみましたがそれらしき設定画面は端末側にはありませんでした。 今後発売される「EZブラウザ・PCサイトビューアーのIPアドレス帯域が統一された機種」は、いずれもこうなるのでしょうか? (今の所はF001だけですが) 個人的にはx-up-devcap-screenpixelsを残して欲しかった。 F001(2011-11-09発売)※一部伏せ字 HTTP_USER_AG

    F001のHTTPヘッダ - Kimura.Memo