スマートフォン 表示
メールフォームでよろづ質問受付中
スマートフォン速度統計への人柱ご協力をお願いします。
2012/7/26 23:59 · ニュースコメント

ドコモsp モードで障害、他人のメアドを閲覧/変更可能な状態に
なんかこれって、前のメールアドレス付け替え事件と問題の根っこが同じような気がするんだけど。要するにアクセス回線契約者をキーにサービス契約者にひもづけるシステムの中で状態ずれが起こっちゃってる、と言う意味では全く同じ障害。さまざまな認証を経て割り当てられたアクセスベアラそのものをキーにしてサービス認証を提供する、と言う仕組みだからこそ、詐称などに対して強固なシステムになっている、と言うのが、従来のiモードの特徴的な技術だったわけですが、なんかその辺の作りこみがかなり甘くなっちゃったんでしょうかね、SPモードでは。まぁ、トランザクションが爆発的に増えるスマホに対応するためには、毎回RANに聞きに行くレベルのベアラ認証をするのは厳しいからゲートウェイ的装置にキャッシュを持っておきたくなるというのもわかる気がするんですが、それでこんな感じのセキュリティ事故を連発されたんじゃぁ困ったものです。当面はドコモ回線はスマホには変えないほうがよさそう。

tweet TWEET

[Tweet]

Written by


ケータイニュース.net
当サイトのニュースチェック用情報収集ポータルをコメント機能付きで開放中。

コメントをどうぞ

※ 次のタグが使えます: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

CAPTCHA