タグ

モバイルに関するoka_mailerのブックマーク (2)

  • クイックログインに“穴”、ヤマト運輸の携帯Webサイトに脆弱性

    ヤマト運輸のケータイサイトの「クイックログイン」に問題が。「PCでは見えないはず」に頼ったサイトの危険性があらわになった。 ヤマト運輸は10月25日、同社が提供している会員制サービス「クロネコメンバーズのWebサービス」の携帯電話版で、特定のスマートフォンから特定のアプリケーションを利用し、「クイックログイン機能」を使った場合に、人と別のユーザーのページにログインができてしまう問題があったと発表した。現在は、クイックログイン機能を修正し、パスワードの入力が必須となっている。 同サービスは、荷物の集荷依頼や再配達依頼などがWeb経由で可能にするもの。同社が調査したところ、1人のユーザーのページに、別の2人がログインしており、メールアドレスや住所、電話番号などを閲覧できる状態になっていた。該当のユーザーには個別に対応しているという。 問題となったのは、ログインID/パスワードを入力せずに認証

    クイックログインに“穴”、ヤマト運輸の携帯Webサイトに脆弱性
    oka_mailer
    oka_mailer 2010/10/25
    元記事が説明不足なのはあれとして、怖い話だなぁ。
  • 長文日記

    oka_mailer
    oka_mailer 2010/08/12
    これ見て始めたけど面白い。ゲームブック的と書いてた人がいるけどまさに。
  • 1