title
わたしの日記は日々の出来事の鬱憤晴らしの毒だし日記がメインです。 相当病んでいます。くだを巻いています。許容出来る方のみのアクセスをお願いします。 また、この日記へのリンクは原則自由にして頂いても結構ですが、 写真への直リンクを張るのはご遠慮下さい。内容に関しては、一切保証致しません。
カテゴリ一覧 Network, Internet, IPv6, DC, NTT, Comp, Linux, Debian, FreeBSD, Windows, Server, Security, IRC, 大学, Neta, spam, , 生活, 遊び, Drive, TV, 仕事,
過去日記:





2009年11月07日() [晴れ]

[Security] 携帯電話のかんたんログインて危険じゃね?

今更だとみんな思うだろうが、ふと思ったことがあったので書いてみる。
私は携帯パケットは全て切ってるのだが、理由としては、パケット定額は高くてはらいきれない。
また、最近の端末はというのも、定額する前提で端末を開発されているのが許せないということもあり、
契約していない。
そこで、よく、FireFoxのPluginである FireMobileSimulatorを使用している。

そこで、ふと思ったことがあるのだが、この FireMobileSimulator は携帯サイトの開発などの作る際の動作確認に使うことが多いと思われるが、端末情報も設定することが出来る。
それは、すなわち、第三者の端末情報を名乗れると言うことであり、 更に、端末情報は、 UserAgentに記載される(個体識別情報の取得方法 - [携帯] ぺんたん info)事から、結構危険なのではないかと思う。
かんたんログインは端末情報を格納してアカウント情報を紐づけるため、ID/PASSが分からなくてもログイン出来てしまう。
また、サイトによってはUserAgentだけでアクセス可否の設定しているサイトもあるし、また、IPアドレスで制限をしているサイトも有る。
後者については比較的安全だが、携帯端末から、PCで接続した場合はどうなるのだろう。特にWillcomのprinを使った場合とか。
gateway情報が公開されているが、iPhoneやスマートフォンなどを使った場合は更に難しくなるだろう。
だから、スマートフォンは対応していないのかな、と思うこともあるのだけれども。。。
ということで、気になったのでした。

光ファイバーより高いパケット代を払うことはしてないので、よくわからんけど、リモートホストだけで完全に抑制できるものなのだろうか?まだまだ、してないサイトもおおいから、やりたい放題なのではないかなぁとおもったりする。

とおもったら、 ケータイの簡単ログインについてに書いている人がいましたね。

nork  『おっしゃる通りで、基本的にIP制限してます。 IPのアクセス元の情報はキャリアが公開してるものを信用する前提だし、 そう問題は起きていない。時差があって問題になったのはいつぞやの Softbankの更新くらいかな。そうとう突き上げ食らったのか2日後だっ たかに更新されましたが。どのみちユーザーからクレームが上がるので アクセスログから 403 探して…と。 セキュリティ考慮して固く作りたいけど、状態遷移の全てでそれを要求 するとユーザーが離れちゃう。そのあたりのバランスのとり方は難しい。 そういう意味でスマートフォンのIP体系も公開されてるから、外す方向 で対応してる。あれはもうPCサイトでしょ(クッキー等使用してログイン 認証させるとか)。携帯相手とは前提が違いすぎます。』
[ コメントを読む(1) | コメントする ]

[] インド料理レストラン TAJMHAL (タージマハール)

新しく出来たとのことで行ってみました。

人が殆どいなくて、大丈夫なの?と心配になってしまいましたが、
美味しかったですよ、ハイ。

辛さも調整できるので、激辛にしてみたら、結構単調だったので、微妙でした。。
ちなみに、おかわりは有料ですが、400円ぐらいで出来るそうです。

メニュー

お店の雰囲気はこんな感じ。

[ コメントを読む(0) | コメントする ]

Diary for 1 day(s)
Powered by hns HyperNikkiSystem Project




(c) Copyright 1998-2014 tomocha. All rights reserved.