タグ

2010年4月27日のブックマーク (1件)

  • 携帯の簡単ログイン機能を使うには? « しみ備忘録

    高木浩光@自宅の日記 – ここまで破綻しているケータイID認証(簡単ログイン) http://takagi-hiromitsu.jp/diary/20100425.html#p01 携帯サイトの簡単ログイン機能に問題提起されて久しいですね。 今回も、セキュリティの専門な高木さんが指摘されています。 内容は以前から言われて事ですが、さらにつっこんだ検証をされているようです。 で、ここかがらワイのアレなんですが、 「簡単ログインを使わず全部のサイトでID/PASSでログインにすればいいんだ!」 みたいな解決策もアレじゃないですか。 だって、携帯ユーザーなんて「色んなサイトで同一ID/PASS」とか「パスワードは0000」とか「忘れた」とか「大文字小文字どころか半角全角の区別もわかんない」みたいな人多いんですよ。 若い人が多いから特に。 ということで今回は「携帯の簡単ログイン機能って

    gapao
    gapao 2010/04/27
    自分と同じ実装で安心した。HTTP_X_JPHONE_UIDは偽装されないのかな