Kox Blog

バグを知り、業務を知らば、システム危うからず

ホーム 連絡をする 同期する ( RSS 2.0 ) Login
投稿数  243  : 記事  0  : コメント  927  : トラックバック  35

ニュース

書庫

日記カテゴリ

リンク

前回のエントリの後、ちょっと調べてみました。

 

このiモードIDはSSL通信では付与されないIDですので、

iモードIDを取得する際に流れるデータは暗号化されていないことになります。

 

mixiではこのiモードIDを導入していて、固体識別番号と併用して使用しているようです。

iモードIDを使用しているサイトがそこら辺にあると考えたほうがよさそうです。

 

miixを含むケータイWebで多く見られる「かんたんログイン」などは、

iモードID(など)を認証に使用することで実現しています。(mixiの場合は固体識別番号と併用)

このことから自分のiモードIDが他人に知られてしまった場合に、

なりすましによるサイトログインも可能な状態になってしまいます。

(実際には固体識別番号やキャリアIP制限などを併用することで、難しいことだと思いますが

それをユーザが知る術はありません)

 

投稿日時 : 2008年7月18日 14:14

コメント

# lhSKfHObjzFGh 2011/12/27 18:58 http://www.smithtitleservices.com
Comrade kill yourself.

# JEVALEdNEfvupBg 2012/01/07 8:39 http://www.luckyvitamin.com/m-135-country-life
The author deserves for the monument:D

Post Feedback

タイトル
名前
Url:
コメント