securityに関するshagaのブックマーク (2)

  • asahi.com(朝日新聞社):産経新聞iPhoneアプリ、閲覧情報を無断送信 - 社会

    印刷 関連トピックスiPhone  産経新聞を多機能携帯電話iPhone(アイフォーン)で読めるソフト(アプリ)が、特定の利用者がどのページを読んだかといった情報を、利用者に無断でアプリ開発者側に送信する仕組みだったことがわかった。産経新聞社は12日、開発途中に試験的に組み込んだ機能で今も動いているとは知らなかったとして、仕組みをやめると明らかにした。  このアプリは産経新聞の記事を、通常の紙の新聞と同じレイアウトで読める。  同社によると、アプリが送信していたのは、アイフォーンに割り振られた固有の識別番号のほか、利用者が閲覧したページ番号、閲覧日時、各ページに滞在した時間。新聞を無料で丸ごと読めることから人気で、今回の機能が採用された昨年11月以降、今月3日までに計190万件のダウンロードがあったという。

    shaga
    shaga 2012/01/13
    試験的に組み込んだ機能ってことは必要性があると判断されたフェーズがあるってこと。けど、アプリの機能として一切不要に感じる。その辺はどう説明するんだろう。
  • SPモードメール障害は設計ミス - とある技術屋の戯言

    SPモードメールで、メールの発信者が別の人のメールアドレスにすげ替えられてしまうというトラブル。 加入者に強くひも付いたシステムになってるはずなのになんでこんな不思議なことが起きるのか理解できなかったのですが、記者会見での詳細が幾つかのニュースサイトに出ていました。 「あってはならない」個人情報流出の可能性も――ドコモがspモード不具合の経緯を説明 - ITmedia +D モバイル ドコモ、“他人のメアドになる”不具合は解消――10万人に影響 - ケータイ Watch 加入者はIPアドレスで識別されていて、そのひも付けが伝送路障害をきっかけに混乱した、ということのようです。加入者とのひも付けは全然強くない…というか恐ろしいほど弱いシステムでした。 まず、「IPアドレスで加入者を識別する」という思想がかなりやばいと言わざるを得ません。初期iモード時代は無線ネットワークと一体になっていたシ

    shaga
    shaga 2011/12/23
    認めたくないものだな、最大手故の無知を。って感じか。誰にも止められないってのがやっぱりスゴいよね。
  • 1