<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>wataridori.net - モノとグルメと旅のブログ - &#187; 情報漏洩</title>
	<atom:link href="http://wataridori.net/archives/tag/info-rouei/feed/" rel="self" type="application/rss+xml" />
	<link>http://wataridori.net</link>
	<description>wataridori.netでは、モノ・グルメ・旅など新しいコト好きの管理者がマジメに発信。グルメといってもB級グルメが中心です。昔はArcadiaという阪神タイガースとMIDIのサイトを運営していました。</description>
	<lastBuildDate>Tue, 13 Jul 2010 05:59:00 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>最新２９機種ドコモ携帯、個人情報流出の恐れ</title>
		<link>http://wataridori.net/archives/2010/01/235/</link>
		<comments>http://wataridori.net/archives/2010/01/235/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 12:56:27 +0000</pubDate>
		<dc:creator>masatomo</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[情報漏洩]]></category>

		<guid isPermaLink="false">http://wataridori.net/?p=235</guid>
		<description><![CDATA[Yahoo!トップページのニュースより。
http://www.yomiuri.co.jp/net/news/20100112-OYT8T01018.htm?from=yoltop
ＮＴＴドコモの携帯電話のうち、インター [...]]]></description>
			<content:encoded><![CDATA[<p>Yahoo!トップページのニュースより。</p>
<p>http://www.yomiuri.co.jp/net/news/20100112-OYT8T01018.htm?from=yoltop</p>
<blockquote><p>ＮＴＴドコモの携帯電話のうち、インターネット閲覧ソフト「ｉモードブラウザ２・０」を搭載した最新２９機種を通じて、利用者の個人情報を不正取得される恐れのあることが、専門家の指摘で明らかになった。</p>
<p>同社は携帯サイトの運営者にパスワード認証などの安全対策を呼びかけている。携帯電話の機能が高機能化するにつれ、こうした危険は増しており、利用者も注意が必要になってきた。</p>
<h2>高機能ソフトを悪用</h2>
<p>該当機種は、昨年５月以降に発表されたプロシリーズやスタイルシリーズなど。ｉモードブラウザ２・０は、ジャバスクリプトと呼ばれる機能が組み込まれており、携帯用のインターネットサイトと自動で情報をやりとりできる。</p>
<p>悪意ある携帯用サイトは、接続してきた利用者の携帯のジャバスクリプトを使って、利用者が会員になっている別のサイトに一瞬だけ接続させることが できる。その時、この会員サイトに利用者の住所など個人データが登録されていると、盗み出されてしまう。情報通信機器の安全管理を手がける「ＨＡＳＨコン サルティング」（横浜市）が、こうした悪用が起きうることを、実験で確かめた。被害はまだ確認されていない。</p>
<p>ドコモを含む各社の携帯電話には、１台ごとに割り当てられた「利用者ＩＤ」だけで携帯用サイトに認証され、手動入力を省略できる機能がある。今回 判明した危険は、この機能にジャバスクリプトが加わることで生まれた。会員サイトが利用者ＩＤに頼らず、パスワードの確認入力を求めれば、悪用を防げる。 利用者側も、パスワード確認を求めないサイトなどには、個人情報を気軽に書き込まないよう注意が大切だ。</p>
<p>ＮＴＴドコモでは、公式サイトを運営する約３０００社には注意喚起したが、それ以外の無数にある「勝手サイト」には「ジャバスクリプトの安全な利用はサイトを作る側にとって基本的知識であり、具体的に説明はしていない」という。</p>
<p>産業技術総合研究所情報セキュリティ研究センターの高木浩光主任研究員は、「利用者ＩＤがあらゆる携帯サイトに自動で送られ、認証に使われる仕組みは問題だ」と指摘している。</p>
<h3>ｉモードブラウザ２．０の搭載機種</h3>
<p>Ｆ‐０１Ｂ、Ｆ‐０２Ｂ、Ｆ‐０３Ｂ、Ｆ‐０４Ｂ、Ｆ‐０８Ａ、Ｆ‐０９Ａ、Ｌ‐０１Ｂ、Ｎ‐０１Ｂ、Ｎ‐０２Ｂ、Ｎ‐０３Ｂ、Ｎ‐０６Ａ、 Ｎ‐０７Ａ、Ｎ‐０８Ａ、Ｎ‐０９Ａ、Ｐ‐０１Ｂ、Ｐ‐０２Ｂ、Ｐ‐０３Ｂ、Ｐ‐０７Ａ、Ｐ‐０８Ａ、Ｐ‐０９Ａ、ＳＨ‐０１Ｂ、ＳＨ‐０２Ｂ、 ＳＨ‐０３Ｂ、ＳＨ‐０４Ｂ、ＳＨ‐０５Ａ、ＳＨ‐０５Ｂ、ＳＨ‐０６Ａ、ＳＨ‐０６Ａ　ＮＥＲＶ、ＳＨ‐０７Ａ</p>
<h2>携帯の「安全神話」危うく</h2>
<p>携帯電話はこれまで、パソコンのようなウイルス被害や大規模な個人情報流出とは無縁と考えられてきた。特に日本では携帯電話会社の専用網を経由して携帯サイトに接続するため、海外からの攻撃にもさらされにくいとされた。</p>
<p>パソコンに比べ端末の能力が限定されていることも安全面では有利に働いていたが、高機能化とともに「安全神話」は崩れつつある。悪意あるプログラムも作動するようになるからだ。</p>
<p>だが携帯サイト側に危機意識は薄い。京セラコミュニケーションシステムが２００８年に４４サイトの安全性診断を行ったところ、本人確認などの手続きが甘くて情報流出の危険が高いサイトは、５５％に上った。</p>
<p>総務省によると、０８年末時点で携帯電話会社が公認したサイトだけで約１万９０００。その他の「勝手サイト」はそれ以上と考えられる。だが携帯電 話会社が技術情報の開示に消極的なことから、サイト側との情報共有が進まず、結果的に危険が野放しになっている。産業技術総合研究所情報セキュリティ研究 センターの高木浩光主任研究員は「多くの関係者が技術情報を議論し、安全性を高める必要がある」と話している。（科学部　吉田典之）</p>
<div>（<!--// date_start //-->2010年1月12日<!--// date_end //--> 読売新聞）</div>
</blockquote>
<p>検索してみるとこの件は昨年秋から話題になっていたようで、多くのサイトがヒットする。<br />
よくメディア（新聞）で気になるのだが、こんな枯れた今更なニュースをたまに目にすることがある。<br />
単なるネタ切れなのだろうか？？それともライバルの他キャリア絡み？？</p>
<p>とりあえず自分の持っているSH-04Aはセーフ・・・</p>
<p><a href="http://ke-tai.org/blog/2009/11/26/imode20security/">iモードブラウザ2.0のJavaScript機能とかんたん認証を利用した不正アクセスの方法について | ke-tai.org</a></p>
]]></content:encoded>
			<wfw:commentRss>http://wataridori.net/archives/2010/01/235/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>アメーバブログのパスワード流出事件</title>
		<link>http://wataridori.net/archives/2010/01/137/</link>
		<comments>http://wataridori.net/archives/2010/01/137/#comments</comments>
		<pubDate>Fri, 01 Jan 2010 14:50:18 +0000</pubDate>
		<dc:creator>masatomo</dc:creator>
				<category><![CDATA[news]]></category>
		<category><![CDATA[情報漏洩]]></category>

		<guid isPermaLink="false">http://wataridori.net/?p=137</guid>
		<description><![CDATA[今朝、2010年に入ってすぐ起きた、アメブロの芸能人ブログのID/PASS漏洩事件。
運営元のサイバーエージェントでのプレスリリース。
http://www.cyberagent.co.jp/pdf/2010/0101. [...]]]></description>
			<content:encoded><![CDATA[<p>今朝、2010年に入ってすぐ起きた、アメブロの芸能人ブログのID/PASS漏洩事件。<br />
運営元のサイバーエージェントでのプレスリリース。<br />
<a href="http://www.cyberagent.co.jp/pdf/2010/0101.pdf" target="_blank">http://www.cyberagent.co.jp/pdf/2010/0101.pdf</a></p>
<blockquote><p>「Ameba」オフィシャルブログ、不正アクセス被害について<br />
株式会社サイバーエージェント（本社：東京都渋谷区、代表取締役社長CEO：藤田晋、東証マザーズ上場：証券コード4751）が運営する「Ameba」のオフィシャルブログにおいて、2010年1月1日未明、不正アクセスの被害を確認いたしました。また同時に、オフィシャルブログのID、パスワード約 450件等を記述したエクセルファイルが外部に流出したことを確認しております。当社は、本不正アクセスに関して迅速に対応するため緊急対策チームを結成し、流出したパスワードを本日正午までに変更するなど、対応策を実施しております。また合わせて、渋谷警察署に被害状況の報告及び関連資料を提出しており、早急に流出経路含め、原因追究に努めてまいります。</p></blockquote>
<p>・・・一切お詫びの文言がない。これって完全に被害者ぶってるけど、同社の管理体制にも問題があるんじゃない？<br />
自社が提供するサービスで被害を受けた利用者がいたんだから、まずは運営企業としてお詫びすべきだろう。</p>
<p>まさに何でも他人のせいにしている典型的な例だろう。</p>
]]></content:encoded>
			<wfw:commentRss>http://wataridori.net/archives/2010/01/137/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
