タグ

imodeに関するnilabのブックマーク (11)

  • セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性

    iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 HASHコンサルティング株式会社 公開日:2009年11月24日 概要 iモードブラウザ2.0のJavaScriptDNS Rebinding問題の組み合わせにより、iモードIDを利用した認証機能(以下かんたんログイン)に対する不正アクセスが可能となる場合があることを確認したので報告する。危険度の高い攻撃手法であるので、サイト運営者には至急の対策を推奨する。 背景携帯電話のかんたんログインとは、ケータイブラウザ(たとえばiモードブラウザ)に用意された契約者固有IDを利用した簡易的な認証であり、ユーザがIDやパスワードを入力しなくても認証が可能となる。iモードIDは、NTTドコモの提供する契約者固有IDの一種で、URLにguid=ONというクエリストリングを含めることにより、端末固有の7桁のIDがWebサーバに送

    nilab
    nilab 2010/03/19
    セキュリティ情報 - iモードIDを用いた「かんたんログイン」のDNS Rebinding脆弱性 : 「DNS RebindingとケータイJavaScriptを利用して、かんたんログインに対する攻撃が可能になるシナリオを説明する」
  • 作ろうiモード:ユーザエージェント | サービス・機能 | NTTドコモ

    DoCoMo/2.0 P07A(c500;TB;W24H15) P-07Aがキャッシュ500Kでブラウザからアクセスしていることを示します。 DoCoMo/2.0 P07A(c500;TC;W24H15) P07Aがキャッシュ500K、画像表示なし設定でブラウザからアクセスしていることを示します。 DoCoMo/2.0 P07A(c500;TB;W24H15;serXXXXXXXXXXXXXXX;iccxxxxxxxxxxxxxxxxxxxx) P07Aがキャッシュ500K、個体識別情報付加でブラウザからアクセスしていることを示します。 DoCoMo/2.0 P07A(c500;TD) P07AがJAR(DoJa)を取得していることを示します。 DoCoMo/2.0 P07A(c500;TJ) P07Aがキャッシュ500Kでiアプリ(DoJa)から通信していることを示します

    nilab
    nilab 2009/05/21
    作ろうiモード:ユーザエージェント | サービス・機能 | NTTドコモ
  • 作ろうiモード:iモードブラウザ2.0対応i-CSS2について | サービス・機能 | NTTドコモ

    i-CSS2はiモードブラウザ2.0以降で利用できるスタイルシートで、CSS2、WCSSに準拠しています。 i-CSS2を使用するには次の3つの方法で記述します。 link要素により外部ファイルを読み込む。外部ファイルは1ページあたりの読み込みサイズに含まれ、最大ファイルサイズは500KBです。 例: <link rel=”stylesheet” href=”aaa.css”> style要素に記述する。 例: <style type=”text/css”>body {color:red;}</style> 各要素のstyle属性に記述する。 例: <body style=“color:red;”> 属性名、値、疑似クラスは、半角大文字・半角小文字の区別をしません。ただし、-wap-input-format属性の値についてのみ半角大文字・小文字の区別を行います。 スタイル適用の優先順位につ

    nilab
    nilab 2009/05/20
    作ろうiモード:iモードブラウザ2.0対応i-CSS2について | サービス・機能 | NTTドコモ:「link要素により外部ファイルを読み込む。外部ファイルは1ページあたりの読み込みサイズに含まれ、最大ファイルサイズは500KBです」
  • 作ろうiモード:iモードブラウザ2.0 | サービス・機能 | NTTドコモ

    ブラウザキャッシュサイズは500KBです。 Shift_JIS、UTF-8の文字コードが利用可能です。 GIF、JPEG、BMPの画像が表示可能です。 JavaScriptCSSに対応しています。 176種類の基絵文字と76種類の拡張絵文字、デコメ絵文字が利用可能です。

    nilab
    nilab 2009/05/20
    作ろうiモード:iモードブラウザ2.0 | サービス・機能 | NTTドコモ
  • iモードがJavaScriptやCookie対応、Flash動画も

    NTTドコモは、2009年夏モデルの発表にあわせ、「iモードブラウザの拡張(バージョンアップ)」として、iモード関連の仕様拡充を発表した。今夏モデル以降が対象となるが、今回発表された機種のうち、L-04A、L-06A、P-10A、T-01A、HT-03Aは非対応となる。 ■ 操作体系の変更 Flashゲームも方向決定キーで操作可能に 操作関連では、「i」ボタン(iモードボタン)を押した際の挙動が変更される。これまではiモードボタンを押すと、端末のiモード関連メニューが表示され、iメニューへのリンク、ブックマーク、ラストURL、iモード設定といった項目が表示された。しかし、今夏モデルからはiモードボタンを押すと、すぐiメニュー(iモード公式メニュー)へアクセスするようになる。 ブックマークや画面メモへは、サブメニューから利用する形となる。なお、iメニューのページにアクセスしている最中でも操作

    nilab
    nilab 2009/05/20
    iモードがJavaScriptやCookie対応、Flash動画も : 外部CSSファイルには対応したのかなぁ
  • iモード.net ホーム | NTTドコモ

    nilab
    nilab 2009/02/15
    iモード.net:パスコンでiモードメール:ケータイのアドレスがそのままパソコンで:docomo ID/パスワードでログインし、普段ケータイに届くメールがパソコンにも届くようになります。
  • iモードIDについて 作ろうiモードコンテンツ:iモードセンタの各種情報 | サービス・機能 | NTTドコモ

    210.153.84.0/24 210.136.161.0/24 210.153.86.0/24 124.146.174.0/24 124.146.175.0/24 全てのiモード対応端末 新しいIPアドレス帯域(124.146.174.0/24 および 124.146.175.0/24)は、2008年10月10日に追加となります。

    nilab
    nilab 2009/01/15
    作ろうiモードコンテンツ:iモードセンタの各種情報 | サービス・機能 | NTTドコモ : iモードIDについて : guid=ON : 固有ID取得方法
  • ke-tai.org

    FOMAオープンiエリアの位置情報取得機能を試してみました Tweet 2007/12/18 火曜日 matsui Posted in DoCoMo | 3 Comments » 12/17付けで、FOMAのオープンiエリアに位置情報(緯度経度の座標)を取得できる機能が追加されたようなので、早速試してみました。 オープンiエリアについての説明やPDF資料はこちらにあります。 → 作ろうiモードコンテンツ オープンiエリア [nttdocomo.co.jp] 戻り先URLをパラメータとして設定し、オープンiエリアの指定URLにGETかPOSTで投げてやれば、座標が取得できるという簡単なインターフェイスとなっています。 「posinfo」が今回新たに追加されたパラメータです。 「arg1」「arg2」のように任意のパラメータを追加することもできます。 GETを使った場合のサンプル <?php

    nilab
    nilab 2007/12/19
    ke-tai.org � Blog Archive � FOMAオープンiエリアの位置情報取得機能を試してみました : posinfo=1 を指定すると 緯度経度 LAT と LON のパラメータがくる
  • 作ろうiモードコンテンツ:オープンiエリア | サービス・機能 | NTTドコモ

    オープンiエリアとは、iモードに提供する位置情報取得機能です。「iエリア」はiモードで提供しているサービスおよび、その機能名称であり、「オープンiエリア」は「iエリア」で利用している機能の一般公開仕様を指します。

    nilab
    nilab 2007/12/19
    作ろうiモードコンテンツ:オープンiエリア | サービス・機能 | NTTドコモ : 緯度経度が取得できるようになったらしい
  • 作ろうiモードコンテンツ:絵文字入力ソフト「i絵文字」 | サービス・機能 | NTTドコモ

    i絵文字は、iモードコンテンツ作成時に、iモード対応絵文字の入力の支援とドコモホームページなどで使用されているi絵文字を表示するためのツールです。 絵文字を挿入したいアプリケーションが起動している状態でi絵文字を起動し、絵文字を挿入します。i絵文字の使用方法の詳細は、ツールのヘルプでご確認ください。

    nilab
    nilab 2007/07/30
    作ろうiモードコンテンツ:i絵文字(絵文字入力ソフト) | サービス・機能 | NTTドコモ
  • 作ろうiモードコンテンツ:デコメールタグ一覧 | サービス・機能 | NTTドコモ

    インターネットへの接続は不可。 必ずContent-IDによる画像指定を行うこと(詳細はRFC2557参照)。 デコメールバージョン1.0では、IMGタグの前後に自動的にDIVタグが挿入され、画像の前後で改行が挿入されます。(画像の左右に文字を配置することはできません)

    nilab
    nilab 2007/05/29
    作ろうiモードコンテンツ:デコメールタグ一覧 | サービス・機能 | NTTドコモ
  • 1