共有
  • 記事へのコメント12

    • 注目コメント
    • 新着コメント
    その他
    オーナーコメントを固定しています
    y-kawaz
    オーナー y-kawaz 未知なのはセッションハイジャックじゃなく、DoCoMoのuidがURLエンコードによって詐称出来てしまっていた問題かと>id:mi1kman

    2007/03/05 リンク

    その他
    setamise
    setamise 「キャリア毎にIP制限がされている上でのIDの詐称可能性」の一覧/『ユーザIDに関しては各キャリアのゲートウェイが行うもので、その正統性の保証も各キャリアが各種対策を施し続けて維持するモノだと思っています。』

    2010/04/15 リンク

    その他
    webmarksjp
    webmarksjp mobile

    2008/07/13 リンク

    その他
    harupiyo
    harupiyo ケータイでのセッションの実装方法について考える

    2007/10/18 リンク

    その他
    silver_arrow
    silver_arrow 端末IDの認証は詐称できる可能性はあると。

    2007/07/10 リンク

    その他
    kkmym
    kkmym 端末IDの詐称とか

    2007/06/12 リンク

    その他
    mobiletelecom
    mobiletelecom http://d.hatena.ne.jp/y-kawaz/20070224 も参照 ユーザIDや端末IDの詐称可能性、抜け道はありそうだとのことだが

    2007/04/20 リンク

    その他
    NOV1975
    NOV1975 結局未知のセキュリティー問題はアドホックな対応をしていくしかないわけだから、この対応の速さ自体には好感が。/誰か通報したか、検知の仕組みがあるかどちらかのように思うが。

    2007/03/02 リンク

    その他
    onk
    onk DoCoMo すげー!!一生ついていきます!

    2007/03/02 リンク

    その他
    mi1kman
    mi1kman 記事中の手法は速攻で対策されたらしいけど本当かな.でも結局アドホックなことには変わりないよね./セッションハイジャックのどこが未知なのか>id:NOV1975「結局未知のセキュリティー問題は〜」

    2007/03/01 リンク

    その他
    d4-1977
    d4-1977 認証の話

    2007/03/01 リンク

    その他
    p_chopin
    p_chopin 実際にテストしてみよう

    2007/03/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    携帯業界の認証事情 Part2 - y-kawazの日記

    先日の日記で携帯の認証に関しての考察をして、とりあえずキャリア毎のIP制限を行っていれば端末IDやユ...

    ブックマークしたユーザー

    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事