記事へのコメント7

    • 注目コメント
    • 新着コメント
    MinazukiBakera
    やっぱり皆さん気付いてますよねぇ……。

    その他
    riki3bow
    何らかの力かァー。 RT: 高木浩光@自宅の日記 - EMOBILEのX-EM-UID、はじめから破綻, 追記 –

    その他
    tsupo
    これは仕様としか言いようがない。したがって、すべてのWebアプリケーション開発者は、SSL接続で受信した X-EM-UID: の値を認証に使ってはいけないことを知っておく必要がある。イー・モバイルはこの事実を周知するべきだ

    その他
    kujoo
    "すべてのWebアプリケーション開発者は、SSL接続で受信した X-EM-UID: の値を認証に使ってはいけないことを知っておく必要がある" / 追記も

    その他
    hiroomi
    「失敗がまったく共有されていない様子。EMOBILEが送信を開始したのは、docomoが送信を開始したのとほぼ同時だ。ろくに技術検討をすることもなく始めているような、何らかの力がこのような結果をもたらしているのでは」

    その他
    ockeghem
    『通報して修正を促すことにし』<端末にせよゲートウェイにせよ修正・確認作業が大変で脆弱性対応に時間が掛かると予想される。今後もブラウザなどの脆弱性が発生する想定では、機種をむやみに増やすのは危険だ

    その他
    tach_ymn
    失敗(欠陥)例(→iモードID)をそのまま追従したら、より酷い結果(→X-EM-UID)になるのは明らか。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    高木浩光@自宅の日記 - EMOBILEのX-EM-UID、はじめから破綻, 追記

    EMOBILEのX-EM-UID、はじめから破綻 昨日の「SSL接続で得たX-JPhone-UIDを認証に使ってはいけない」か...

    ブックマークしたユーザー

    • a2ikm2011/02/21 a2ikm
    • overdrive_5962010/11/19 overdrive_596
    • hagihala2010/05/09 hagihala
    • ardarim2010/05/07 ardarim
    • jetta_swingin2010/05/06 jetta_swingin
    • tknzk2010/05/02 tknzk
    • karia2010/05/01 karia
    • hiro3602010/04/30 hiro360
    • cosmo2010/04/30 cosmo
    • MinazukiBakera2010/04/30 MinazukiBakera
    • riki3bow2010/04/30 riki3bow
    • makamaka_at_donzoko2010/04/30 makamaka_at_donzoko
    • kokogiko2010/04/30 kokogiko
    • tsupo2010/04/29 tsupo
    • zomama2010/04/29 zomama
    • yuriap2010/04/29 yuriap
    • hisaichi55182010/04/29 hisaichi5518
    • isdyy2010/04/29 isdyy
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - 暮らし

    いま人気の記事 - 暮らしをもっと読む

    新着記事 - 暮らし

    新着記事 - 暮らしをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む