タグ

セキュリティとソフトバンクモバイルに関するwasaiのブックマーク (3)

  • 業務委託先の元社員の逮捕について | ソフトバンク

    業務委託先の元社員の逮捕について 2011年7月8日 ソフトバンクモバイル株式会社 2011年5月25日に発生した関西地域(大阪府、兵庫県、京都府、滋賀県、奈良県)における通信障害について、日、当社の業務委託先の元社員が、監視および制御を行うサーバーを経由して基地局とネットワークセンターを結ぶためのATM伝送装置の回線設定データを改ざんし、約7万2700人の利用者に通信障害を発生させた容疑で逮捕されました。 件については、外部からの不正アクセスの痕跡もなく、人為的事故の可能性があると思われたことから、障害発生の翌日5月26日に大阪府警に相談し、6月6日に被害届を提出しています。捜査協力の観点から公表を差し控えてまいりましたが、被疑者の逮捕を受け、当該事案の概要をご報告いたします。 ご利用のお客さま、関係者のみなさまに多大なご迷惑とご心配をおかけし、深くお詫び申し上げます。 当社は今後も

    業務委託先の元社員の逮捕について | ソフトバンク
    wasai
    wasai 2011/07/08
    うわぁ…、いやなことになりそう
  • ソフトバンクのゲートウェイ型SSLの脆弱性を振り返る

    WEB & NETWORK SSL/TLSより引用 わざわざSSLの場合にもゲートウェイを割り込ませている目的としては、ケータイID(UID)を付与することと、絵文字の変換があるようです。 ※注意:EZwebにもゲートウェイ型のSSLがあります(仕様)がProxyサーバーのホスト名が見えているわけではないので、今回報告するような問題はありません。 ゲートウェイ型SSLの問題点 ゲートウェイ型SSLが廃止されるきっかけは、高木浩光氏と、ソフトバンクモバイル取締役専務執行役員CTOの宮川潤一氏のtwitter上のやりとりであると言われています。この内容は、Togetterにまとめられています。これを読むと、ゲートウェイ方式のSSLでは、httpとhttpsでドメインが異なるため、Cookieを引き継ぐことができないことが問題として説明されています。現場のニーズとしてこの問題は大きいと思うのです

  • ke-tai.org > Blog Archive > ソフトバンクのSSL仕様変更が今月末(2011年6月30日)に迫っています

    ソフトバンクのSSL仕様変更が今月末(2011年6月30日)に迫っています Tweet 2011/6/16 木曜日 matsui Posted in SoftBank | No Comments » ソフトバンクのSSL仕様変更が今月末の2011年6月30日に行われます。 もう2週間後に迫っていますので、作業を忘れている人のために再度記事にさせていただきます。 公式情報ページはこちらです。 → ソフトバンク Mobile Creation WEB&NETWORK SSL/TLS [creation.mb.softbank.jp] 対処法は、こちらのエントリーが参考になると思います。 → ke-tai.org 2011年2月に行われるYahoo!ケータイのSSL仕様変更への対処法がまとめられた記事「SoftBank SSL仕様変更への対処まとめ」 [ke-tai.org] ※タイトルは「20

  • 1