ソフトバンクの携帯用GatewayをPCで通る方法があるようです
Tweet
mogyaさんからのタレコミです。
(情報提供ありがとうございます)
ソフトバンクの携帯用ゲートウェイを、PC経由で通る方法があるとのことです。
扱う情報にもよりますが、ケータイサイトではIPアドレス帯域を制限して、ケータイからのアクセスのみを許可するのが一般的です。
これが可能なのであれば色々と問題がありますね。
→ Perlとかmemoとか日記とか。 SoftBank Mobileの携帯用GatewayをPCで通る方法のメモ [d.hatena.ne.jp]
ソフトバンクのゲートウェイをPCから通過する方法としては次の2つが挙げられています。
- SIMUnlock済みのiPhoneを使う方法
- ソフトバンクのケータイをUSB接続しダイアルアップする方法
1の方法はまあ良いとしても、2の方法はごく単純な方法ですね。
なぜ対策が取られていないのでしょうか?
これらの方法をつかえば、例えばケータイからのみしかアクセスできないサイトにアクセスし、HTMLソースを見てデザインの参考にする、といったことが可能になります。
悪用方法としては、待ち受け画像などにアクセスしてPC上から保存してしまう(これが可能かどうかはプログラム側の作りにもよりますが)、他人の端末ID(製造番号)を騙ってログインしてしまう、などが考えられます。
ただ、契約ユーザID(x-jphone-uid)のヘッダ情報はネットワーク側で付与されるので、こちらは偽装が不可能とのことです。
(※実際に検証したわけではありません。もし試した方がいましたら結果を教えてください。)
※追記 フォーラムから次のような報告がありました
試してみたのですが、実際にSBのIPでパソコンから接続することが出来ました。
FireMobileSimulatorで指定してみたのですが、偽装出来ませんでした。
機種変を行っても変わらないなどのメリットもあることから、多くのサービスが契約ユーザIDを利用していると思いますが、もし端末ID(製造番号)で認証を行っているという方は注意が必要だと思われます。
あとは他キャリアはどのような状況になっているのかも気になるところですね。
もし情報をお持ちの方がいましたら教えてください。
関連:
- 実際に動いてすぐ使える「PHPによるかんたんログインサンプル」を作ってみました
- 2009年7月24日付けでソフトバンク(Yahoo!ケータイ)のIPアドレス帯域に変更があったようです
- ケータイの認証用IDの現状をまとめたブログ記事「携帯各キャリアの固有IDについて (全キャリア対応)」
8月 5th, 2009 at 12:31:55
始めまして。
私のX01HTには改造ファームを入れてICSを入れています。
これで普通に携帯サイトが見れます。
IP制限のサイトとかのデザインを見たり、動きをみて勉強をさせていただいております。
8月 5th, 2009 at 17:54:19
なゆきさん ありがとうございます。
お、そうですか。
X01HTは一時期2chなどでも話題になってましたよね。
私は実際に試したことはないのですが、機会があれば一度見てみたいです。
8月 6th, 2009 at 1:30:27
はてブで言及した者なのですが、ちょっと言葉足らずだったのでエントリあげました。
http://d.hatena.ne.jp/orangevtr/20090805/1249489623
ご参考までに。
8月 6th, 2009 at 16:33:14
secure.softbank.ne.jpを経由「せず」に、httpsで外部に接続できるか否かが気になります。できると何でもやり放題な気が。