タグ

UDIDに関するrgfxのブックマーク (9)

  • iOS 6時代のUUID事情

    今日リリースされたiOS 6, マップやPassbookが目立った新機能だが、UDID/UUID周りについても重要な変更が行われている。 これらについてまとめておく。 UDIDへのアクセスは基的にNG. UDIDへのアクセスはiOS 5から非推奨とされている。 公式リファレンスでは、CFUUIDRefを生成し、アプリ内で保存するなどの方法をこれまでには紹介されていたが、iOS 6ではフレームワーク側でUDIDにかわるID(どれもUUID)を用意している。 + [NSUUID UUID] 従来のCFUUIDRefのObjective-C版と考えていいだろう。クラス・メソッドの+UUID を呼び出せば、UUIDが新規に生成される。 NSString、バイト列に変換するインスタンス・メソッドも用意されている。 ただし、CFUUIDRefとToll-Free bridgeではない。 UIDevi

    iOS 6時代のUUID事情
  • corte.si

    I recently published some research showing that the OpenFeint social gaming network can be used to link Apple UDIDs to users' real-world identities. To understand why this is a problem, we have to look at the way UDIDs are used in the broader app ecosystem. Once we do this, we see that the vast majority of applications send UDIDs to servers on the Internet, and that UDID-linked user information is

    rgfx
    rgfx 2012/09/06
    2011/05の記事。
  • アップル顧客情報 1200万件流出か NHKニュース

    国際的なハッカー集団「アノニマス」の関連組織が、アップル社のiPhoneの端末IDや利用者の名前など、1200万件余りの顧客情報を入手したとして、このうちの一部をネット上に公開しました。これらの情報には、日人の名前も含まれており、専門家は、情報が悪用されないよう、注意する必要があると指摘しています。 国際的なハッカー集団「アノニマス」の関連組織は日時間4日、アップル社のiPhoneやiPadなどの端末IDや利用者の名前など、1200万件余りの顧客情報を入手したと発表しました。 このうち、およそ100万件はすでにネット上に公開され、情報の一部には、日人の名前も含まれています。 これらの情報について、「アノニマス」の関連組織は、アメリカのFBI=連邦捜査局から盗み出したとしていますが、FBIは情報の流出を否定しています。 iPhoneなどの端末IDは、利用者を識別するためさまざまなサービ

    rgfx
    rgfx 2012/09/05
    「iPhoneなどの端末IDは、利用者を識別するためさまざまなサービスで利用されていて、外部に漏れれば、他人へのなりすましに使われる危険性が指摘されています。」NHK&高木先生GJ
  • NFC新時代は、固有ID認証と名寄せを根絶するラストチャンス - ReDo

    ちょっとヤバイ。ケータイIDの恐怖再び。 おサイフケータイ等におけるFeliCaのIDmの様な「カードの固体番号」によってセキュリティが必要なユーザ認証を行うことは、以下の3つの理由で絶対に避けてください。 Mifareの7byte(Ultra Light等)はだいじょうぶそうですが、少なくともFeliCaのIDmとMifareの4byte UIDはユニークな保証がありません。 Important information regarding 4 Byte & 7 Byte UIDs of MIFARE? products http://www.mifare.net/technology/4-7byte-uid/ FeliCa技術方式の各種コードについて(176KB) http://www.sony.co.jp/Products/felica/business/tech-support/in

    NFC新時代は、固有ID認証と名寄せを根絶するラストチャンス - ReDo
    rgfx
    rgfx 2012/05/15
    「IDm等は、カードエミレーションによる偽装が可能です。」「SONYは「セキュリティ目的でIDmは使わないでください」って言ってます。」
  • TechCrunch | Startup and Technology News

    Live Nation says its Ticketmaster subsidiary was hacked. A hacker claims to be selling 560 million customer records. An autonomous pod. A solid-state battery-powered sports car. An electric pickup truck. A convertible grand tourer EV with up to 600 miles of range. A “fully connected mobility device” for young urban innovators to be built by Foxconn and priced under $30,000. The next Popemobile. Ov

    TechCrunch | Startup and Technology News
    rgfx
    rgfx 2012/03/28
    "一つのデバイスに対して社会保障番号のように一つのIDが割り当てられ、ユーザーは変更も削除もできないという点だ。" SSN乱用が問題視された国ならではの表現。
  • Amid Privacy Concerns, Apple Has Started Rejecting Apps That Access UDIDs | TechCrunch

    Media & Entertainment Amid Privacy Concerns, Apple Has Started Rejecting Apps That Access UDIDs Amid extra scrutiny from Congress around privacy issues, Apple this week has started rejecting apps that access UDIDs, or identification numbers that are unique to every iPhone and iPad. Apple had already given developers a heads-up about the change more than six months ago when it said in some iOS docu

    Amid Privacy Concerns, Apple Has Started Rejecting Apps That Access UDIDs | TechCrunch
  • UDIDが使えなくなりそうなので、UIIDを使えるようにしました

    ■2012/11/11追記 iOS 6より[[UIDevice currentDevice] identifierForVendor]というAPIAppleより提供され、よりプライバシーに配慮した上により安全な方法で自分の開発したアプリケーションを利用するユーザーを個別に認証することが可能になりました。それに伴い拙作のライブラリもidentifierForVendorが利用可能であればこちらを利用するように修正いたしました。今後はこのidentifierForVendor(または広告APIなどを作る場合であれば[[UIDevice sharedManager] advertisingIdentifier])が個体認識の主流になっていくと思われます。identifierForVendorとadvertisingIdentifierの仕様まとめは http://stackoverflow.c

  • UDID及び類似方式による行動ターゲッティング広告のセキュリティ実験に関する呼びかけ

    Hiromitsu Takagi @HiromitsuTakagi いろいろヤバい。ネタのストックは大量にあるが、ウイルス罪やら番号制度やらが優先で、書いていく時間が足りてない。もうTwitterで先出していくしか。 2011-08-22 14:42:39 Hiromitsu Takagi @HiromitsuTakagi UDIDやスーパークッキー同等の問題は英語圏でいずれ必ず問題視されて路線変更に至るが、日の人たちがそれに取り残されてしまって、後で困ったことになることが国家的損失。そうならないよう早め早めに啓蒙していくことが重要であるところ。残念ながら政府の取組みは極めてお粗末で、… 2011-08-22 14:51:45 Hiromitsu Takagi @HiromitsuTakagi …政府の取組みは極めてお粗末で、セキュリティについては2003年ごろから積極的に取り組まれるよ

    UDID及び類似方式による行動ターゲッティング広告のセキュリティ実験に関する呼びかけ
  • UDIDに依存する人々とたしなめる人々

    まとめ NTT docomo IMEI垂れ流し問題(19日から20日午前6時まで) 2011年10月19日、docomoのスマートフォンにプリインストールのメディアプレーヤーがHTTPヘッダでIMEIタレ流しという困った仕様になっていることが判明した件についてまとめました。(19日から20日午前6時まで) 音楽・動画 | サービス・機能 | NTTドコモ http://www.nttdocomo.co.jp/service/developer/smart_phone/service_lineup/music_movie/index.html (10月20日頃更新され、通常のHTTP通信では送らず、PlayReady®のライセンス取得の際にだけ送り、ユーザの許諾もその都度得ると訂正。) 上記ページ、更新前のWeb魚拓: http://megalodon.jp/2011-1019-1834..

    UDIDに依存する人々とたしなめる人々
    rgfx
    rgfx 2011/08/22
    PDFで保存した。UDID取得にポリシーも権限確認もないiPhoneってプライバシー的にどんだけ暗黒地帯なのやら。/ 更新されてた。こういうのを見るとあぁUDID切って正解だな、やるじゃんAppleって思う。
  • 1