タグ

securityとdocomoに関するpy0nのブックマーク (9)

  • http://neta.ywcafe.net/001039.html

    py0n
    py0n 2009/12/02
    どうにかならないものか。
  • ke-tai.org < Blog Archive > ケータイの端末ID・ユーザIDの取得についてまとめてみました

    ケータイの端末ID・ユーザIDの取得についてまとめてみました Tweet 2008/9/8 月曜日 matsui Posted in au, DoCoMo, PHP, SoftBank | 12 Comments » ケータイサイトでは、端末ID・ユーザIDを取得する、という処理をよく行うことがあります。 ログインの度に、ユーザ名とパスワードを入力するというのは、ケータイの操作性の面からも現実的ではないためです。 今回はそんな各種IDの取得方法について、PHPを使った場合を例にとりまとめてみました。 ※ここでは端末IDを「ケータイに振られた個体識別情報(製造番号など)」、ユーザIDを「契約に紐付くID」として解説しています。 ドコモ端末での取得方法 1. utnを使う ドコモ端末ではutn属性を使うことによって、フォームやリンクから個体識別情報を取得することができます。 対応機種は、iモー

    py0n
    py0n 2009/11/26
    またころゝゝ変はるのだらうな。
  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 HASHコンサルティング株式会社 公開日:2009年11月24日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送

    py0n
    py0n 2009/11/25
    やゝこしい仕組みを作るから、その隙を衝かれると簡単に対応できずに右往左往する羽目になる。
  • 審査の時間について

    消費者金融でキャッシングを利用する前に避けて通れない要素として、申し込み後の審査期間が挙げられます。 現在ではキャッシングにおける審査の時間が短縮傾向にある事から、大抵の消費者金融は30分から長くても1時間程度で審査を済ませてしまうパターンが多くなっています。しかし、実際の審査の時間は利用者の個人信用情報や収入量に加えて、他社の借り入れ状況などの諸事情によって変動する可能性が考えられる為、必ずしも記載されている時間内に完了するとは限らない点に注意が必要です。 特に即日融資を希望する場合には、これらの要因から予定よりも利用開始時間が遅れる事を考慮して、余裕を持った申し込み手続きが求められてきます。また、銀行系の企業から融資を受ける際には、大抵は審査基準が厳しくなると同時に審査の時間も長めになるので、キャッシングの利用開始までに時間が掛かる事を理解しておく必要があります。 銀行系企業では、必要

    py0n
    py0n 2009/11/20
    各キャリアはもっと簡単にセキュアな方法を提供して欲しい。
  • i-mode2.0セキュリティの検討: 携帯JavaScriptとXSSの組み合わせによる「かんたんログイン」なりすましの可能性 - 徳丸浩の日記(2009-08-05)

    _携帯JavaScriptとXSSの組み合わせによる「かんたんログイン」なりすましの可能性 このエントリでは、携帯電話のブラウザに搭載されたJavaScriptと、WebサイトのXSSの組み合わせにより、いわゆる「かんたんログイン」に対する不正ログインの可能性について検討する。 5月28にはてなダイアリーに書いた日記「i-mode2.0は前途多難」にて、今年のNTTドコモの夏モデルP-07AにてJavaScript機能が利用停止されたことを指摘した。同日付のNTTドコモ社のリリースによると、「ソフトウェア更新に伴い、高度化した機能の一部をご利用いただけなくなっていますが、再びご利用いただけるよう速やかに対処いたします」とあったが、それ以来2ヶ月以上が経つものの、未だにJavaScript機能は利用できない状態のままだ。 実は、NTTドコモ社が慌てふためいてJavaScript機能を急遽停止

    py0n
    py0n 2009/11/20
    どうなんだろう。
  • ドコモからのお知らせ : 携帯電話機の不正入手に対する取組みについて | お知らせ | NTTドコモ

    お客様の設定により、お客様情報が「非表示」となっております。お客様情報を表示するにはdアカウントでログインしてください。 お客様情報表示についてへ お客様情報表示についてへ 平素はNTTドコモのサービス・商品をご利用いただき、誠にありがとうございます。 ドコモは、盗難や契約時における人確認書類の偽造などにより、不正に入手された携帯電話機の一部が市場で流通していることから、携帯電話機の不正入手に対する新たな取組みを開始いたします。 1.ネットワーク利用制限の開始(2009年10月1日開始) ドコモショップなどの販売店での盗難や人確認書類偽造などによる携帯電話機の不正入手が明らかになった場合、ドコモショップなどの申告に基づき、FOMAサービスの音声通話の発着信やWeb・メールなどのパケット通信の利用をネットワーク側で制限させていただく「ネットワーク利用制限」を開始します。 ドコモショップな

    py0n
    py0n 2009/07/15
    皆アタフタと対応してゐるなあ。
  • ウノウラボ Unoh Labs: iモードブラウザ 2.0まとめ

    こんばんは、五十川です。 ご存知の通り、5月以降に発売開始されたNTTドコモの携帯電話の殆どには、新しいiモードブラウザ 2.0が搭載されています。iモードブラウザの大幅な仕様の拡張はi-XHTMLの登場以来ということになりますが、iモードの登場から10年経って登場した新しいブラウザは、i-XHTMLのときよりも遥かに大きな、過去最大の変化を遂げています。 iモードブラウザ 2.0の詳細は、ドコモ公式のiモードブラウザ 2.0にまとめられています。以下では主要な変更点を確認していこうと思います。 キャッシュ容量拡大 1画面あたり読み込めるデータの最大量が、従来の100Kバイトから500Kバイトに、大幅に拡大されました。ご存知の通りiモードの場合この値は、画像などの外部リソースもすべてひっくるめた値ですが、iモードブラウザ 2.0では、新たにCSSファイルやJavaScriptファイルも外部

    py0n
    py0n 2009/07/14
    Cookie, Referer, JavaScriptが個人的には大きいな。
  • 携帯各キャリアの固有IDについて (全キャリア対応)

    百式の人のまとめがえらい中途半端だったのに360ブクマも集めてて悔しかったので気でまとめてみた。 ケータイのユーザーIDを取得する方法まとめ (IDEA*IDEA ~ 百式管理人のライフハックブログ ~) 携帯各キャリアの固有IDについて (全キャリア対応) 2009.03.25 コメントで指摘を頂いてEZ番号の書式について訂正いたしました。(10桁→14桁) 2010.05.20 EZ番号の再発行のポリシーに変更があったそうです 現在携帯関連の仕事を離れたため詳細を追いかけていません。 高木浩光@自宅の日記などを参照してください。 PDFはこちら: mobileid.pdf:携帯各キャリアの固有IDについて (全キャリア対応) 携帯4キャリア(DoCoMo, au, SoftBank, emobile)と、PHS(willcom)まで書いています。*1) このとおり、各キャリアは複数の

    携帯各キャリアの固有IDについて (全キャリア対応)
    py0n
    py0n 2009/03/25
    こーゆーのを憶えていると云う事で飯を食っている人もゐるんだろうなあ。
  • Utilz: 携帯識別

    User-Agent ユーザーが「携帯電話製造番号通知」確認画面でYESを選択すると、User-Agentに "ser***********" 形式で製造番号が付加されます。 DoCoMo/1.0/P503i/c10/ser*********** FOMA端末製造番号(DoCoMo FOMA) 携帯端末の製造番号です。同一ユーザーでも端末買い増しをしているユーザーがUIMカードを別端末に入れ替えることで異なる値になります。Movaと同様に毎回確認画面が表示されます。 取得方法 Movaと同じです。XHTMLの場合は以下のようにします。 User-Agent User-Agentに "serXXXXXXXXXXXXXXX" 形式で製造番号が付加されます。同時にFOMAカード製造番号も付加されます。 DoCoMo/2.0 P902i(c100;TB;W24H12;serXXXXXXXXXXX

    py0n
    py0n 2008/09/12
    製造番号、契約番号について解説してゐる。
  • 1