記事へのコメント33

    • 注目コメント
    • 新着コメント
    ShoCoh
    ShoCoh とりあえず、今回のモバマスの複垢の件は高木先生のこのへんの記事を見とけばいいですかね

    2013/01/05 リンク

    その他
    miyatakesan
    miyatakesan かんたんログインについて高木氏のまとめ

    2010/10/25 リンク

    その他
    willnet
    willnet SSL接続で受信した X-JPhone-UID: の値はゲートウェイ側で修正できないので改ざん可能

    2010/10/03 リンク

    その他
    elecsta
    elecsta https x-jphone-uid softbank baka mobile

    2010/08/24 リンク

    その他
    fukumura
    fukumura あとで読む

    2010/05/10 リンク

    その他
    hiro_y
    hiro_y 「SSL接続で得たX-JPhone-UIDを認証に使ってはいけない」

    2010/04/30 リンク

    その他
    MinazukiBakera
    MinazukiBakera 「SSL接続で得たX-JPhone-UIDを認証に使ってはいけない」。

    2010/04/30 リンク

    その他
    riki3bow
    riki3bow やっぱりクッキー対応していない機種を見捨てて… RT: 高木浩光@自宅の日記 - まだまだ他でも破綻しているケータイID認証 –

    2010/04/30 リンク

    その他
    rivfi
    rivfi たぶん高木先生がはてなココの携帯からのログイン仕様を知ったら腰を抜かすと思う。

    2010/04/29 リンク

    その他
    isrc
    isrc 事実を検証の上、少なくとも避けなければならないこと/端末シリアル番号を認証に使ってはいけない/SSL接続で得たX-JPhone-UIDを認証に使ってはいけない/そして他にも……

    2010/04/29 リンク

    その他
    itochan
    itochan オレオレ証明書関連の取り扱いをおもいだした >そのため「かんたんログイン」が動かないということで、この設定をONに変更するように促しているサイトがあるが、危険

    2010/04/29 リンク

    その他
    perezvon
    perezvon 「SSL接続で受信した X-JPhone-UID: の値を認証に使ってはいけない。」

    2010/04/29 リンク

    その他
    yocchi24
    yocchi24 かんたんログインの危険性について「SSL接続で受信した X-JPhone-UID: の値を認証に使ってはいけない」…もうどうしたらいいのか。クライアントは使いたいって言うし…。 #web

    2010/04/29 リンク

    その他
    setamise
    setamise 携帯固有番号関連

    2010/04/29 リンク

    その他
    uunfo
    uunfo 「SSL接続でWebサーバにHTTPリクエストを送信した場合、end-to-endのSSL接続なのだから、そのリクエストの内容がいかなる内容であれ、それがゲートウェイ(Proxyサーバ)で書き換えられることはない」

    2010/04/28 リンク

    その他
    mumincacao
    mumincacao SSL 接続時に X-JPhone-UID を使うのはきけんがあぶない・・・そう言われてみると GW で描きかえは無理なのですΣ(´ロ`;【みかん

    2010/04/28 リンク

    その他
    masa_w
    masa_w なんという罠・・・→「SSL接続で得たX-JPhone-UIDを認証に使ってはいけない」

    2010/04/28 リンク

    その他
    tsupo
    tsupo 端末シリアル番号を認証に使ってはいけない / SSL接続で得たX-JPhone-UIDを認証に使ってはいけない / なぜ携帯電話会社はこの事実を周知しないのか。無責任極まりない

    2010/04/28 リンク

    その他
    mohno
    mohno 「つづく。」

    2010/04/28 リンク

    その他
    IGA-OS
    IGA-OS そろそろかんたんログインが危険ということで廃れていき・・・本気でスマートフォンが大手を振って歩ける環境が日本にもできそう。

    2010/04/28 リンク

    その他
    tanigon
    tanigon SSL接続の場合はx-jphone-uidが・・・か。ふーむ

    2010/04/28 リンク

    その他
    mitsuki_engawa
    mitsuki_engawa end-to-endなSSLを通すことでproxyのオーバーライドがなくなって、逆に(?)信用性を失う例など。根本的にクライアントを信用するのは筋悪だしなあ。

    2010/04/28 リンク

    その他
    dragon3
    dragon3 end-to-end じゃない場合(secure.softbank.ne.jp)を経由する場合はどうなんだろ?

    2010/04/28 リンク

    その他
    py0n
    py0n 携帯に限らず「便利さの為に失ったもの」を集めたら、それだけで一冊の本が書けそうだ。

    2010/04/28 リンク

    その他
    honeybe
    honeybe 検証記事。端末シリアル番号は物理的な端末に紐付く番号だからSBのネットワーク側での書き換えは難しいと思う。

    2010/04/28 リンク

    その他
    htz
    htz なるほど。。

    2010/04/28 リンク

    その他
    TakamoriTarou
    TakamoriTarou そもそも端末のシリアル番号がUAに乗ってるというのを始めて知った。その情報元々何に使われることを想定してUAに乗ってるんだろうか。お手軽にアクセス解析の名寄せができます!とかつまらん事のような気もするが…

    2010/04/28 リンク

    その他
    tyamamoto
    tyamamoto 簡単ログインは早く捨てるべき。そう思った。

    2010/04/28 リンク

    その他
    ockeghem
    ockeghem かんたんログインはSSL対応できないということ。私も未発表の情報がある。その手法に対する回避策はあるが、他の手法に対しても安全になるかどうかは分からない。かんたんログインを捨てる準備を今すぐ始めよう

    2010/04/28 リンク

    その他
    rna
    rna Softbankの場合はtwitterで孫氏に直訴してひろみちゅをセキュリティ関係のトップに据えてもらってトップダウンで改革したらなんとかならないかなー

    2010/04/28 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    高木浩光@自宅の日記 - まだまだ他でも破綻しているケータイID認証

    ■ まだまだ他でも破綻しているケータイID認証 前回の補足。以下は、私が気づいたことではなく、2009年夏...

    ブックマークしたユーザー

    • ShoCoh2013/01/05 ShoCoh
    • NOKIA2011/03/04 NOKIA
    • a2ikm2011/02/21 a2ikm
    • bayan2011/01/18 bayan
    • miyatakesan2010/10/25 miyatakesan
    • taka2222010/10/25 taka222
    • kotaroito20022010/10/18 kotaroito2002
    • willnet2010/10/03 willnet
    • elecsta2010/08/24 elecsta
    • issaymk22010/05/13 issaymk2
    • dyamashiro2010/05/12 dyamashiro
    • igaiga072010/05/11 igaiga07
    • fukumura2010/05/10 fukumura
    • ardarim2010/05/07 ardarim
    • mure2010/05/07 mure
    • animist2010/05/06 animist
    • jetta_swingin2010/05/06 jetta_swingin
    • mappy7772010/05/05 mappy777
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事