タグ

2012年8月10日のブックマーク (2件)

  • Tポイントツールバーを導入するとSSL通信の履歴までもが盗聴可能になる

    twitterなどでTポイントツールバーの利用規約が話題になっています。このエントリでは、Tポイントツールバーを実際に導入して気づいた点を報告します。結論として、当該ツールバーを導入すると、利用者のアクセス履歴(SSL含む)が平文で送信され、盗聴可能な状態になります。 追記(2012/08/10 20:10) たくさんの方に読んでいただき、ありがとうございます。一部に誤解があるようですが、ツールバーが送信している内容はURLだけで、Cookieやレスポンスまでも送信しているわけではありません。URLを送信するだけでも、以下に示す危険性があるということです。 追記終わり 追記(2012/08/13 23:50) ポイントツールバーにバージョンアップがあり、WEB閲覧履歴の送信がSSL通信に変更されました。従って、WEB閲覧履歴が盗聴可能な状況は回避されました。日22:50頃確認しました。

    Tポイントツールバーを導入するとSSL通信の履歴までもが盗聴可能になる
    else
    else 2012/08/10
    Tポイントツールバーは、利用者のアクセス履歴(URL)をログ収集サーバーに送信しますが、(1)平文通信である、(2)固有の利用番号がつく、ことがセキュリティ上の問題となります。 とくに、利用者のアクセス履歴を平文で送
  • なでしこ「銀」反撃届かず1-2で米に敗れる (1/2ページ) - ロンドン五輪2012特集 - SANSPO.COM(サンスポ)

    else
    else 2012/08/10
    ロンドン五輪・サッカー女子決勝(9日、日本女子代表1-2アメリカ女子代表、ロンドン)悲願の金メダルを目指す「なでしこジャパン」は、ウェンブリー競技場での決勝で宿敵・米国と激突。1-2で敗れ、惜しくも銀