FC2ブログ
プロフィール

おはちゅ

最近の記事

最近のコメント

最近のトラックバック

月別アーカイブ

カテゴリー

ブロとも申請フォーム

この人とブロともになる

12 | 2011/01 | 02
S M T W T F S
- - - - - - 1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31 - - - - -
ハロプロ感想と日記
(*゚▽゚)ノ吉川友のモバイルサイト登録時の注意点
(*゚▽゚)ノパスワードは他のサイトで使っていないものにしてください。他のサイトと同じパスワードを使っている場合、非常に危険です。他の人にも知らせてください。

▽理由
パスワードを平文(暗号化しない)で通信経路を流れ、そのままサイトで持っている可能性が大です。
(確認メールでパスワードが送られてきている。SSLで通信していない。)

退会しても、情報は消されていない可能性が大です。
(再入会するときは、問い合わせによる手作業になる。)

そのため、吉川友モバイルサイトに脆弱性があり、クラッカーに攻撃されると、ケータイメアド+パスワード、または端末ID+パスワードの組合せが流出する可能性があります。

また、PCでもケータイメアド+パスワードでログオンできます。
PCで動くクラッカー用アプリがあれば、辞書攻撃やブルートフォース攻撃でパスワードが突き止められてしまいます。そのため、PC上でケータイメアド+パスワードの組合せが判明する可能性があります。

しかも、パスワードは変更ができません。

▽脅威
上記の方法でケータイメアド+パスワード、または端末ID+パスワードが流出した場合、ケータイの端末IDまたはケータイのメアドだけで他のサイトにひもつけられ、一網打尽になりすまされる可能性があります。

▽対策
ケータイでアクセスしている全てのパスワードを、吉川友モバイルサイトで登録したもの以外に変更してください。
スポンサーサイト



【2011/01/03 22:23】 | 日記 | トラックバック(0) | コメント(2)
(*゚▽゚)ノ東京へ
(*゚▽゚)ノ1週間の休暇最終日、お昼前の新幹線で東京に戻ってきたです。
今後の3連休はライブはいってるからGWまで戻れないかな。

父のワガママに振り回される母が心配ら(;´Д`)
【2011/01/03 20:30】 | 日記 | トラックバック(0) | コメント(2)
| ホーム |
フリーエリア

リンク

このブログをリンクに追加する

ブログ内検索

RSSフィード