2009-11-26から1日間の記事一覧

iモードブラウザ2.0の脆弱性

iモードIDを用いた「かんたんログイン」にはDNS Rebinding脆弱性があるそうです。 Webサイト提供者側の具体的な対策は以下は、以下の3つ。 認証には、パスワード認証(推奨)あるいはFOMAカード製造番号によるかんたんログインを使用する セッションIDをURL…