タグ

セキュリティと偽装に関するwasaiのブックマーク (2)

  • LINE電話で発信者番号通知の偽装ができる件 - kanai6274's blog

    LINE電話とは LINE電話という新サービスが3/17から開始されました。LINEアプリから固定電話や携帯電話へ安価に電話がかけられるサービスです。端末からLINEのサーバまでは、回線交換ではなく、データ回線で音声をやり取りしてます。しかも、発信者番号通知に対応してるので、LINEアプリから他人に電話すると、相手に自分の携帯電話の番号(090/080-****-****)が通知されます。 発信者番号通知のあたりが怪しいと感じたので、ちょっと遊んでみました。 ▲LINE電話 発信者番号偽装の方法 実験のために端末を3台用意しました。それぞれ、端末A、端末B、端末Cとします。端末AにLINEアプリをインストールします。 端末AにLINEをインストールする際に、電話番号を入力するよう促されます。ここで、端末Bの電話番号を入力します。すると、認証コードが記載されたSMSが端末Bに届きます。この認

    LINE電話で発信者番号通知の偽装ができる件 - kanai6274's blog
  • Facebookのメッセージは送信者を自由に偽装して送れることが判明

    これちょっとマズいんじゃないかなあ。 Kampa! の人である佐田さんが見つけて教えてくれたんだけど、 Facebook のメッセージは割と簡単に他人になりすまして送れるみたい。 以下、すべて送信者と受信者の自発的な協力を得て試してみた結果です。 起きること Facebook ではユーザーに @facebook.com のメールアドレスが与えられています。 個人ページが www.facebook.com/namaewo の人なら namaewo@facebook.com という具合に。 そのアドレス宛にメールを送ると、 アドレスの所有者に Facebook 上のメッセージとして届きますね。 この時、そのメールの送信元メールアドレスが 別の Facebook ユーザーによって登録されているアドレスであった場合 Facebook では、そのユーザーから送られたメッセージとして扱われます。 電子

  • 1