【社会】 最新29機種ドコモ携帯、個人情報流出の恐れ…公式サイトには注意喚起したが、勝手サイトには具体説明せずat NEWSPLUS
【社会】 最新29機種ドコモ携帯、個人情報流出の恐れ…公式サイトには注意喚起したが、勝手サイトには具体説明せず - 暇つぶし2ch1:☆ばぐた☆ ◆JSGFLSFOXQ @☆ばぐ太☆φ ★
10/01/12 14:40:20 0
★最新29機種ドコモ携帯、個人情報流出の恐れ

・NTTドコモの携帯電話のうち、「iモードブラウザ2・0」を搭載した最新29機種を通じて、
 利用者の個人情報を不正取得される恐れのあることが、専門家の指摘で明らかになった。

 同社は携帯サイトの運営者にパスワード認証などの安全対策を呼びかけている。
 携帯電話の機能が高機能化するにつれ、こうした危険は増しており、利用者も注意が
 必要になってきた。

 該当機種は、昨年5月以降に発表されたプロシリーズやスタイルシリーズなど。
 iモードブラウザ2・0は、ジャバスクリプトと呼ばれる機能が組み込まれており、携帯用サイトと
 自動で情報をやりとりできる。
 悪意ある携帯用サイトは、接続してきた利用者の携帯のジャバスクリプトを使って、利用者が
 会員になっている別のサイトに一瞬だけ接続させることができる。その時、この会員サイトに
 利用者の住所など個人データが登録されていると、盗み出されてしまう。情報通信機器の
 安全管理を手がける「HASHコンサルティング」(横浜市)が、こうした悪用が起きうることを、
 実験で確かめた。被害はまだ確認されていない。

 ドコモを含む各社の携帯電話には、1台ごとに割り当てられた「利用者ID」だけで携帯用サイトに
 認証され、手動入力を省略できる機能がある。今回判明した危険は、この機能にジャバスクリプトが
 加わることで生まれた。会員サイトが利用者IDに頼らず、パスワードの確認入力を求めれば、
 悪用を防げる。利用者側も、パスワード確認を求めないサイトなどには、個人情報を気軽に
 書き込まないよう注意が大切だ。

 NTTドコモでは、公式サイトを運営する約3000社には注意喚起したが、それ以外の無数にある
 「勝手サイト」には「ジャバスクリプトの安全な利用はサイトを作る側にとって基本的知識であり、
 具体的に説明はしていない」という。(一部略)
 URLリンク(headlines.yahoo.co.jp)

※図:URLリンク(ca.c.yimg.jp)


レスを読む
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch