セキュリティに関するRRRQのブックマーク (2)

  • docomo ID認証が怪しげすぎる件 | [ bROOM.LOG ! ]

    ニコニコPodder iPhone/iPod/iPad対応ニコニコ動画簡単インポートツール aggregateGithubCommits GitHubレポジトリでのコミット数をAuthor/期間別に集計します probeCOCOATek 新型コロナ接触確認アプリCOCOAが配布するTEKを表示・集計 NTTドコモがOpenIDを採用、PCサイトも“iモード認証”が可能に 「docomoがOpenIDに対応した」と話題になっているが、よくよく仕様書を見ると怪しげな点が多い。 ポイントはこの3つ。 ・RPに規制は無い(当たり前だけど)。つまり勝手サイト(勝手RP?)でも利用可能。これはケータイでも同じだけど ・iモードIDとUser-Agentを取得できる ・iモードID 取得はAXでもSREGでも無い独自仕様 つまり簡単に言うと、勝手サイトを立ててdocomo IDでログインできるようにして

  • 敗者が報復? Xbox LiveでDoS攻撃発生

    Microsoftのオンラインゲームサービス「Xbox Live」で、ゲームに勝利したプレイヤーを標的にしたDoS(サービス妨害)攻撃が仕掛けられているもようだ。Microsoftが調査に乗り出したという。セキュリティ企業のTrend Microが英BBCの報道を引用してブログで伝えた。 それによると、この攻撃に使われているツールはXbox Live のネットワークではなく、ゲームをホスティングしているプレーヤーのIPアドレスをターゲットにしているという。まず狙ったユーザーのIPアドレスを突き止め、それに対してDoS攻撃を仕掛けるという手口で、ゲームに負けたユーザーが報復のために行っている可能性もある。 一般のユーザーが他人のIPアドレスを突き止めることは難しいが、サイバー犯罪組織がこの種のサービスを有料で提供すれば、利益を上げるチャンスになるとTrend Microはみる。こうした行為

    敗者が報復? Xbox LiveでDoS攻撃発生
  • 1