それマグで!

知識はカップより、マグでゆっくり頂きます。 takuya_1stのブログ

習慣に早くから配慮した者は、 おそらく人生の実りも大きい。
") }) jQuery.noConflict()(document).ready(function(){ /**ページャーが気に入らないので修正**/ //やるべきこと // pre・next のいれかえ jQuery('span.pager-next').insertAfter('span.pager-prev') // pre/next に矢印を入れる jQuery('a[rel=next]').text(jQuery('a[rel=next]').text()+"> ") jQuery('a[rel=prev]').text("< "+jQuery('a[rel=prev]').text()) // pre/next をヘッダにもってくる //jQuery(".date.first").css("display","inline-block") jQuery('div.permalink.pager').clone().insertAfter(".date.first") jQuery("header .pager a").css("padding","0px 15px"); //pre/next をAjaxで取得してタイトルを取る。 //取得したタイトルをpre/next のタイトルに jQuery('span.pager-next,span.pager-prev').css("display","inline-block") jQuery('span.pager-next,span.pager-prev').css("width","250px"); jQuery('span.pager-next,span.pager-prev').css("overflow", "hidden"); jQuery('span.pager-next,span.pager-prev').css("white-space", "nowrap"); jQuery('span.pager-next,span.pager-prev').css("text-overflow", "ellipsis"); jQuery("a[rel=next],a[rel=prev]").each(function(idx,e){ var anchor = e jQuery.get(anchor.href,null,function(html){ jQuery(anchor).text() var title = jQuery("
").html(html).find(".entry-title").text().trim() jQuery(anchor).attr("title", title); text = jQuery(anchor).text() text = text.slice(0,10); text = text.replace(/の記事/, "の記事 ["+title+"] "); jQuery(anchor).text(text) }) }); }); })

0001Softbankというオレオレ基地局で遊んでみた。

0001Softbankというオレオレ基地局に、SBアンドロイドが無差別に接続する話を試してみたら、意外とあっさりつながったのでエントリに。



コネクトフリーの件で、Wifi認証を調べてた。ちょっと昔聞いた話を思い出したので、

昔の話。

FONとか、公衆Wifi業者と同じssidにして、wifiあげとくと楽しいですよ。

やってみた。

最近は、Wifiスポット自動接続になってきたので、さらに香ばしいことになってるはず。
0001SoftbankのSSIDでWifiたててみた。

0001SoftBankで、SSIDを出してみる。

ソフトバンクのWifiSpotアプリをオンにした。

接続された。



ローカルIPで。認証済みねぇ。まぁそういものなんだろうけど。
いいのかね。

tcmpdump してみた。

アンドロイドのブラウザを開いた。そこそこパケット見えるなぁ。HTTPSは無理でもHTTP Cookieは見放題か。まぁブラウザなんだし、そらそうだ、HTTPパケット見放題。

アプリ自動起動してたらどうなるの。

常駐アプリが平文POP3をするとか、平文通信アプリとか起動したら完全アウトの予感。

パケット定額し放題?いいえ見放題です。

WifiがONだと見境なく接続するなぁ。ソフトバンクの自動接続はOFFでWifiはONに出来でも怖い。マクドナルドの隣のマンションで攻撃者が同一SSID上げてたらどっちに接続行くの・・・?

このくそびっちアンドロイドが。誰とでも接続しちゃいます。

やばそうなポイントまとめ

  • オープンなWifiに接続して、認証済み接続と同一表示する件。
  • 0001Softbank/FON_FREE_INTERNETだと無条件につなぎに行く件。
  • ソフトウェアでVPNやプロキシ貼ってるかと思ったら、ローカルIPな件
  • 自動起動アプリが平文パスワード送ってると手がつけられない。(←あり得る?
  • ユーザー情報抜けまくり。


コネクトフリーも広告とかまどろこっしいことしないで、アンドロイド専用ブラウザー+認証アプリとして出してりゃばれないものを。

iPhoneは明日試す。

iphoneは手元にない・・・あした友人宅でやってみよう。