<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>mpw.jp管理人のBlog へのコメント</title>
	<atom:link href="http://mpw.jp/blog/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://mpw.jp/blog</link>
	<description>携帯電話に関する技術的な話題など</description>
	<lastBuildDate>Tue,  9 Mar 2010 18:28:04 +0900</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>mpw.jp管理人 より docomo IDのOpenID対応の危険性 へのコメント</title>
		<link>http://mpw.jp/blog/2010/03/247.html/comment-page-1#comment-194</link>
		<dc:creator>mpw.jp管理人</dc:creator>
		<pubDate>Tue, 09 Mar 2010 18:28:04 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=247#comment-194</guid>
		<description>ドコモ社内から、このblogへのアクセスが相当数ありますので、今回の件が本当にマズイ場合は適切な対処がなされるかと思います。</description>
		<content:encoded><![CDATA[<p>ドコモ社内から、このblogへのアクセスが相当数ありますので、今回の件が本当にマズイ場合は適切な対処がなされるかと思います。</p>
]]></content:encoded>
	</item>
	<item>
		<title>姫 より docomo IDのOpenID対応の危険性 へのコメント</title>
		<link>http://mpw.jp/blog/2010/03/247.html/comment-page-1#comment-193</link>
		<dc:creator>姫</dc:creator>
		<pubDate>Tue, 09 Mar 2010 17:39:42 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=247#comment-193</guid>
		<description>ドコモに連絡した方がいいんじゃない?</description>
		<content:encoded><![CDATA[<p>ドコモに連絡した方がいいんじゃない?</p>
]]></content:encoded>
	</item>
	<item>
		<title>App より au端末の通信速度が遅い原因 へのコメント</title>
		<link>http://mpw.jp/blog/2009/10/4.html/comment-page-1#comment-160</link>
		<dc:creator>App</dc:creator>
		<pubDate>Mon, 15 Feb 2010 08:54:26 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=4#comment-160</guid>
		<description>んじゃ、ソフトバンクも速度が出ていないんじゃ・・・</description>
		<content:encoded><![CDATA[<p>んじゃ、ソフトバンクも速度が出ていないんじゃ・・・</p>
]]></content:encoded>
	</item>
	<item>
		<title>姫 より ドコモはiモードIDの生成方法を見直すべきだ へのコメント</title>
		<link>http://mpw.jp/blog/2009/11/207.html/comment-page-1#comment-120</link>
		<dc:creator>姫</dc:creator>
		<pubDate>Fri, 05 Feb 2010 20:10:43 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=207#comment-120</guid>
		<description>もしかしてこれの被害事例でしょうか?
http://nat-q.jp/ctg3/q_detail.php?no=10340

この脆弱性をつかって
マイメニュー登録やiモード個別決済を
ユーザのしらないところで行うことは出来ますか?
(被害者のiモードパスワードが初期値の「0000」の場合という条件で)</description>
		<content:encoded><![CDATA[<p>もしかしてこれの被害事例でしょうか?<br />
<a href="http://nat-q.jp/ctg3/q_detail.php?no=10340" rel="nofollow">http://nat-q.jp/ctg3/q_detail.php?no=10340</a></p>
<p>この脆弱性をつかって<br />
マイメニュー登録やiモード個別決済を<br />
ユーザのしらないところで行うことは出来ますか?<br />
(被害者のiモードパスワードが初期値の「0000」の場合という条件で)</p>
]]></content:encoded>
	</item>
	<item>
		<title>mpw.jp管理人 より ドコモはiモードIDの生成方法を見直すべきだ へのコメント</title>
		<link>http://mpw.jp/blog/2009/11/207.html/comment-page-1#comment-96</link>
		<dc:creator>mpw.jp管理人</dc:creator>
		<pubDate>Fri, 22 Jan 2010 17:09:27 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=207#comment-96</guid>
		<description>&gt; auサイトにはau端末、SBMサイトにはSBM端末を使って攻撃ということなのでしょうか?

こちらになります。</description>
		<content:encoded><![CDATA[<p>> auサイトにはau端末、SBMサイトにはSBM端末を使って攻撃ということなのでしょうか?</p>
<p>こちらになります。</p>
]]></content:encoded>
	</item>
	<item>
		<title>姫 より ドコモはiモードIDの生成方法を見直すべきだ へのコメント</title>
		<link>http://mpw.jp/blog/2009/11/207.html/comment-page-1#comment-95</link>
		<dc:creator>姫</dc:creator>
		<pubDate>Fri, 22 Jan 2010 06:54:51 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=207#comment-95</guid>
		<description>&gt;なお、「iモードID」だけではなく、「EZ番号」や「x-jphone-uid」のみでユーザー認証を行っている携帯サイトでも同様に攻撃可能です。

すいません
auサイトやSBMサイトでも攻撃可能というのは
iモード機を使っての攻撃という事なのでしょうか?

それとも
auサイトにはau端末、SBMサイトにはSBM端末を使って攻撃ということなのでしょうか?
(auやSBMにも同じ脆弱性がある)

例えばauだと
EZ番号を送信する必要があるわけでiモード機からEZ番号を送信することはないことから
後者だと判断していたのですが違うのでしょうか?</description>
		<content:encoded><![CDATA[<p>&gt;なお、「iモードID」だけではなく、「EZ番号」や「x-jphone-uid」のみでユーザー認証を行っている携帯サイトでも同様に攻撃可能です。</p>
<p>すいません<br />
auサイトやSBMサイトでも攻撃可能というのは<br />
iモード機を使っての攻撃という事なのでしょうか?</p>
<p>それとも<br />
auサイトにはau端末、SBMサイトにはSBM端末を使って攻撃ということなのでしょうか?<br />
(auやSBMにも同じ脆弱性がある)</p>
<p>例えばauだと<br />
EZ番号を送信する必要があるわけでiモード機からEZ番号を送信することはないことから<br />
後者だと判断していたのですが違うのでしょうか?</p>
]]></content:encoded>
	</item>
	<item>
		<title>気になった記事(20091124) [ほほほのほ] より iモード専用サイトのhtmlソースの閲覧方法 へのコメント</title>
		<link>http://mpw.jp/blog/2009/11/188.html/comment-page-1#comment-55</link>
		<dc:creator>気になった記事(20091124) [ほほほのほ]</dc:creator>
		<pubDate>Wed, 23 Dec 2009 17:00:33 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=188#comment-55</guid>
		<description>[...]  iモード専用サイトのhtmlソースの閲覧方法  [...]</description>
		<content:encoded><![CDATA[<p>[...]  iモード専用サイトのhtmlソースの閲覧方法  [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>shao より PCのブラウザからのYahoo!ケータイへのアクセス へのコメント</title>
		<link>http://mpw.jp/blog/2009/11/179.html/comment-page-1#comment-50</link>
		<dc:creator>shao</dc:creator>
		<pubDate>Wed, 16 Dec 2009 16:15:33 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=179#comment-50</guid>
		<description>スマートフォンに限らず、既知のAPN, ID, パスワードを設定して適当なソフトバンク機からUSBやBluetoothでダイヤルアップするだけでWAPプロクシの後ろ側に入り込むことができたりするのが現実です。
そのため、現時点で詐称が可能なノキアやサムソンのUAをはじく公式サイトとかが現状でいくつか確認されています。

ちなみにDRMはDRMキーがSMS経由で届く仕組みだったりしますので、そこまで問題にはなりません。
＃登録可能化という意味において。ファイルそのものは暗号化されてなくてMIMEのマルチパートなので平文です</description>
		<content:encoded><![CDATA[<p>スマートフォンに限らず、既知のAPN, ID, パスワードを設定して適当なソフトバンク機からUSBやBluetoothでダイヤルアップするだけでWAPプロクシの後ろ側に入り込むことができたりするのが現実です。<br />
そのため、現時点で詐称が可能なノキアやサムソンのUAをはじく公式サイトとかが現状でいくつか確認されています。</p>
<p>ちなみにDRMはDRMキーがSMS経由で届く仕組みだったりしますので、そこまで問題にはなりません。<br />
＃登録可能化という意味において。ファイルそのものは暗号化されてなくてMIMEのマルチパートなので平文です</p>
]]></content:encoded>
	</item>
	<item>
		<title>mpw.jp管理人 より iモード専用サイトのhtmlソースの閲覧方法 へのコメント</title>
		<link>http://mpw.jp/blog/2009/11/188.html/comment-page-1#comment-45</link>
		<dc:creator>mpw.jp管理人</dc:creator>
		<pubDate>Sun, 13 Dec 2009 16:50:04 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=188#comment-45</guid>
		<description>分かりませんので、ご使用されてるホスティングの運営会社にお問い合わせください。</description>
		<content:encoded><![CDATA[<p>分かりませんので、ご使用されてるホスティングの運営会社にお問い合わせください。</p>
]]></content:encoded>
	</item>
	<item>
		<title>やまだ より iモード専用サイトのhtmlソースの閲覧方法 へのコメント</title>
		<link>http://mpw.jp/blog/2009/11/188.html/comment-page-1#comment-43</link>
		<dc:creator>やまだ</dc:creator>
		<pubDate>Sat, 12 Dec 2009 19:39:45 +0000</pubDate>
		<guid isPermaLink="false">http://mpw.jp/blog/?p=188#comment-43</guid>
		<description>&gt;&gt;9
はどうすればいいのでしょうか？</description>
		<content:encoded><![CDATA[<p>&gt;&gt;9<br />
はどうすればいいのでしょうか？</p>
]]></content:encoded>
	</item>
</channel>
</rss>
