タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

iPhoneとSecurityに関するscrewboundのブックマーク (12)

  • iPhone 5sの指紋認証「Touch ID」は切り取った指には反応しない

    iPhone 5sの指紋認証機能「Touch ID」は、切り取られた指には反応しないそうです。 「Touch ID」は、ホームボタン内のセンサーでユーザー指紋を読取り、ロック画面の解除やコンテンツの購入時にパスワードの入力を省略できるという便利な機能です。 便利な一方で、汗などの水分やハンドローションなどが付着していると読み間違いが起きる場合がある、といった一面もあるようです。 【関連記事】iPhone 5sの指紋認証「Touch ID」は汗などの水分が苦手らしい それよりも心配されるのが、指紋認証が当に安全なのか、という点。 映画やドラマなどでも、指紋のコピーを作って認証システムを突破するというシーンをよくみかけます。 しかしながら、指紋認証の専門家によると、Touch IDで使われているRFスキャナーは、生きている人間の指でなければ反応しない仕組みになっているとのこと。 つまり型を取

    iPhone 5sの指紋認証「Touch ID」は切り取った指には反応しない
  • PC

    みんなが学びたいプログラミング言語トップ10 多くの言語に影響を与えたC言語、ポインタの概念を知ってレベルアップ 2024.07.26

    PC
  • TechCrunch | Startup and Technology News

    Welcome back to TechCrunch Mobility — your central hub for news and insights on the future of transportation. Sign up here for free — just click TechCrunch Mobility! Okay, okay…

    TechCrunch | Startup and Technology News
  • 春山 征吾のくけー : 2011/08/21 携帯端末における「MACアドレスで認証」の問題点 - livedoor Blog(ブログ)

    https://www.unixuser.org/~haruyama/blog/ に移転しました http://wiki.livedoor.jp/haruyama_seigo/d/FrontPage @haruyama タイトルが思いつかないときはそのときかかってた曲をタイトルにしています. 2011/08/21 一日家でだらだらした. yebo blog: iOS 5で、開発者がUDIDにアクセスすることを禁止 で UDID 利用禁止への対策として MACアドレスをMD5にかけて利用というものがあげられている. そもそも端末識別/認証すべきではないという話で, アプリごとにUUIDを生成して利用すればそのUUIDでは名寄せできなくなってよい. しかし, 広告プロバイダなどの立場では楽に名寄せができないのが嫌, ということで騒ぎになっている. UDIDが利用できなくなるリスクは考慮しておく

  • UDIDに依存する人々とたしなめる人々

    まとめ NTT docomo IMEI垂れ流し問題(19日から20日午前6時まで) 2011年10月19日、docomoのスマートフォンにプリインストールのメディアプレーヤーがHTTPヘッダでIMEIタレ流しという困った仕様になっていることが判明した件についてまとめました。(19日から20日午前6時まで) 音楽・動画 | サービス・機能 | NTTドコモ http://www.nttdocomo.co.jp/service/developer/smart_phone/service_lineup/music_movie/index.html (10月20日頃更新され、通常のHTTP通信では送らず、PlayReady®のライセンス取得の際にだけ送り、ユーザの許諾もその都度得ると訂正。) 上記ページ、更新前のWeb魚拓: http://megalodon.jp/2011-1019-1834..

    UDIDに依存する人々とたしなめる人々
  • yebo blog: iOS 5で、開発者がUDIDにアクセスすることを禁止

    2011/08/21 iOS 5で、開発者がUDIDにアクセスすることを禁止 iOS 5 beta 6のリリースでiOS 5の開発ドキュメントが更新され、開発者がUDID (端末固有の識別子) にアクセスすることを禁止すると案内しているそうだ[techcrunch]。UDIDは多くのアプリケーションやモバイル広告でユーザの識別と追跡に利用されているが、UDIDの代替を独自に作成する必要がある。早速、githubに代替識別子を生成するライブラリ「UIDevice-with-UniqueIdentifier-for-iOS-5」が投稿された。単純にデバイスのMACアドレスをMD5でハッシュ化しているだけだが、これなら端末を特定できる。 メールで送信 BlogThis! Twitter で共有する Facebook で共有する Google バズで共有する 投稿者 zubora 投稿時間 07:

  • iOSの位置情報保存:何が問題なのか | WIRED VISION

    前の記事 ピコプロジェクタ搭載、富士通のノートPC『LIFEBOOK』 iOSの位置情報保存:何が問題なのか 2011年4月25日 IT コメント: トラックバック (0) フィードIT Brian X. Chen and Mike Isaac iPhoneiPadには暗号化されていないファイルがあり、ユーザーの全位置データが記録されている。オープンソースのアプリケーション(日語版記事)を使用して、Wired.comのある記者が持っていたiPhoneから居場所のデータを取りだしてみた。 iPhone等のiOSに、ユーザーの居場所データを暗号化せずに無制限に保存するファイルがあることが発覚した(日語版記事)。 たとえばiPhoneで近くのレストランを探すのに『Yelp』を使うなど、位置情報サービス用アプリケーションを使用すると、iPhoneは、周辺の携帯電話の中継アンテナやWi-Fi

  • 高木浩光@自宅の日記 - はてブiPhoneアプリでログインしてはいけない

    ■ はてブiPhoneアプリでログインしてはいけない 昨日、iPhone OS用の、はてなブックマークアプリがリリースされたのだが、 はてなブックマーク for iPhone(アプリ版)を公開しました, はてなブックマーク日記 - 機能変更、お知らせなど, 2010年2月22日 これは、下の図のように、最初のトップ画面(左)は専用アプリが表示しているものの、どれかをタップして画面を進めると、それはアプリに埋め込まれた「内蔵ブラウザ」(Safari部品)によって表示されるようになっている(中央、右)。

  • TechCrunch | Startup and Technology News

    Everything in society can feel geared toward optimization – whether that’s standardized testing or artificial intelligence algorithms. We’re taught to know what outcome you want to achieve, and find the…

    TechCrunch | Startup and Technology News
  • iPhoneで撮影した写真の危険性と対策のまとめ | MY IPHONE . JP

    こんにちは、kimsonです。 なにげなく撮影した写真から個人情報が流出してしまう可能性があるということをご存じですか? iPhoneで撮影した写真にはジオタグというものが自動で付加かれてます。(位置情報サービスをオンにしている場合。) ジオタグには撮影場所の緯度経度が記録されていて、写真をそのままブログなどに上げてしまうと簡単に位置がばれてしまいます。 解析するツールは結構あってまずJpegAnalyzer Plusこのツール このツールでiPhoneで撮影したおいしそうなステーキの写真を読み込むと・・・ jpeganalyzer 赤線で囲まれた部分に緯度経度の情報が書かれています。(画像をクリックすると大きい画像が見れて見やすいです。) 次のツールはfirefoxのExif Viewerというアドオンです。 このアドオンは機能が充実していて読み込んだ写真のジオタグから地図を

  • 高木浩光@自宅の日記 - やはり退化していた日本のWeb開発者「ニコニコ動画×iPhone OS」の場合

    ■ やはり退化していた日のWeb開発者「ニコニコ動画×iPhone OS」の場合 一年前、「退化してゆく日のWeb開発者」という題で、ケータイWebの技術面での蛸壺化について次のように書いた。 iPhoneに契約者固有ID送信機能が搭載される日 (略)こうして退化してゆくケータイWebが、日のスタンダードとなってしまい、いつの日か、PC向けの普通のインターネットまで、単一IDの全サイト送信が必須になってしまうのではないかと危惧した。 (略)iPod touchでNAVITIMEを動かしてみたところ、下の図のようになった。 (略)契約者固有IDがないとどうやって会員登録システムを作ったらいいのかわからないんじゃないのか……というのはさすがに穿ち過ぎだと思いたい。NAVITIMEからソフトバンクモバイルに対して、契約者固有ID送信用プロキシサーバの用意を要請している……なんてことがなけれ

  • yebo blog: iPhoneのSMSに極めて深刻な脆弱性

    2009/07/03 iPhoneのSMSに極めて深刻な脆弱性 セキュリティ研究者のチャーリー・ミラー氏 (Charlie Miller) が7月2日にシンガポールで行われた SyScan という会議で、iPhone の SMS に深刻な脆弱性があることを発表したそうだ。SMS を使ってソフトウェアコードを送り、相手に許可無く実行させることができるそうで、例えばGPSを使って相手の場所を監視したり、マイクをオンにして会話を盗聴したり、携帯をBotnet化することも可能になる。SMSのメッセージ長は140バイトに制限されているが、iPhoneはご丁寧なことに自動で分割してくれる。Apple はこの脆弱性を認めており、今月中に公表できるようパッチを製作中である。なお、ミラー氏は7月25〜30日にラス・ベガスで開催されるBlack Hat で詳細を発表するそうだ。iPhone OS 3.1のリリ

  • 1