タグ

mobileとsecurityに関するminus774のブックマーク (11)

  • ドコモ、ビジネス向けのセキュリティ強化携帯「F903iBSC」

    NTTドコモは3月14日、セキュリティ機能を強化した法人向け端末「F903iBSC」を発表、3月19日から発売する。 F903iBSCは、富士通製の「F903i」をベースに、情報漏えい対策や業務外利用対策のために各種機能を非対応とし、指紋認証機能や遠隔データ初期化機能などのセキュリティ機能を強化させた法人向け端末。BSCは「Business SeCurity」を意味する。カメラ、外部メモリ、赤外線通信、FeliCa(おサイフケータイ)、USB経由でのデータ通信、ミュージックプレーヤー機能を搭載せず、プリインストール済みのiアプリはなし(各企業向けのアプリ利用なども想定し、後のインストールは可能)、アドレス帳への登録件数も最大101件に制限する。 なお、カメラモジュールや外部メモリカードスロットなどのデバイスは体に搭載されたままとなるため、体サイズや重量はF903iと同一。ソフトウェア内

    ドコモ、ビジネス向けのセキュリティ強化携帯「F903iBSC」
    minus774
    minus774 2007/03/14
    <F903iの情報漏洩に繋がる要素を全部ソフト側で殺して アドレス帳を最大101件に/新サービス 遠隔データ初期化機能に対応/3月19日発売 法人向けのみ> 指紋認証の関係でF903iベースにしたんだろうけど… 首振りの意味ゼロだ
  • おさかなラボ - 携帯電話からセッションIDの漏洩を防ぐ

    携帯電話向けWebアプリの脆弱性事情はどうなっているのか@高木浩光@自宅の日記 より リンク先のWebサイトには、Refererと共に端末IDもリクエストヘッダとして送信されているわけで、セッションID入りURLと端末IDがセットで流出するのだから、当然、同じHTTPリクエストを送るだけの方法でなりすましアクセスされてしまう。 URIにセッションIDを含める方法では、悪意のあるサイトにリンクを張るだけでRefererヘッダからセッションIDが取り放題となる。また、悪意のあるサイトにアクセスしたユーザーは端末IDもHTTPヘッダに含めそのサイトに送信してしまう。端末IDは簡単に詐称することが出来るので、端末IDをチェックしてもセッションハイジャックの防止線にはならない、というお話。 私は携帯端末は専門ではないので細かいことは良くわからないのだが、以下を前提にして、携帯電話からセッション

    minus774
    minus774 2007/02/25
    ime.nu方式+αをしないといけないって事か
  • 高木浩光@自宅の日記 - 携帯電話向けWebアプリの脆弱性事情はどうなっているのか

    ■ 携帯電話向けWebアプリの脆弱性事情はどうなっているのか WEB+DB PRESS誌のVol.37に「携帯サイト開発 実践テクニック 2007」という記事が掲載されているのだが、そこにこんな記述があった。 端末認証 登録が必要なサイトの場合,利用する際にはログインが必要です.ID/パスワードを毎回入力するのでは,携帯の場合では特に面倒です. そこで携帯ならではの認証方法として,現在の端末では取得が容易にできる端末自体の情報(端末ID)を利用します. (略) セッション PCサイトでセッションを使う場合は,通常セッションIDをCookieに保存しますが,携帯ブラウザではCookieにデータを保存することができません.そこで携帯サイトでCookieを使う場合はURLにセッションIDを埋め込むことになります. セッションIDをGETで渡す セッションIDをGETで渡す場合は,PHPの設定ファ

  • 携帯電話を買ったら必ずすべき3つのこと - [通信費節約]All About

    あなたは携帯電話を購入したときに、万一の心配をしていますか? ・水没させて壊してしまった ・どこかに置き忘れた ・盗まれた、なくした 買ったばかりの携帯電話がこんな目に遭ってしまうかもなんて普通考えませんよね? ですが、そんな事態があなたを襲わない保証はありません。「備えあれば憂いなし」です。購入時の人も、すでに利用中の人も、ちょっとした行為で被害を最小限にできるのです! その1 遠隔ロックの設定をしよう 携帯電話をどこかへ置き忘れた、紛失した、盗まれたかもしれない、そんなときに心配なのが、携帯電話の不正利用です。携帯電話を使わずに、交番等へ届けてもらったとしても、携帯電話内の情報を見られていないとも限りません。 ある若い女性が携帯電話を紛失してしまったら、その友人の女性にイタズラ電話がかかってくることが多くなり、電話番号を変えざるを得なくなってしまった、という被害も実

    minus774
    minus774 2006/12/01
    <今時の携帯には自分だけでなく同僚知人の個人情報も詰まってるから 事前に対策しておきましょうという話>
  • 写真で解説する「P903i」

    パナソニック モバイルコミュニケーションズ製「P903i」。体カラーはホワイト×パールストライプ、ブラウン×シルバー、オレンジ×オレンジの3色を用意。背面パネルを着せ替え可能なカスタムジャケットを標準パネルのほかに7種類用意する パナソニック モバイルコミュニケーションズ製「P903i」は、従来のP902i/iSに搭載された多くの機能を継承しつつ、“あんしん”の機能もフィーチャーするBluetooth対応ミュージック携帯となる。発売は10月後半から11月前半が予定される。 今回発表した14機種のうち唯一対応するのが「あんしんキー」機能。小型のキーデバイスと端末間で相互通信を行うことで認証し、それらが離れる(例えば、端末を机に置いたまま席を立つなど)と、自動的にロックがかかる、SPC技術を用いた新たなセキュリティ機能を搭載する。 体前面上部に有効10万画素CMOSサブカメラを実装。QVG

    写真で解説する「P903i」
    minus774
    minus774 2006/10/12
    <今回唯一の『あんしんキー』対応機 それ以外はごくごくフツーのいつものP> あんしんキーは解除操作が必要ないのはいいけど 指紋認証と違って 身内や同僚のコッソリは阻止できないのがネックかな
  • ITmedia +D モバイル:ドコモ、「903i」シリーズに“安心空間”技術を採用

    NTTドコモの次期モデル、FOMA「903i」シリーズに、SPC(Secure PrivateCosm:安心空間)技術を使ったセキュリティ機能が搭載されることが分かった。SPCは“鍵”となるキーデバイスと、携帯電話などセキュリティの対象となるデバイスの間で相互無線通信を行い、距離による自動認証を行う技術。 CEATEC JAPAN 2006で行われたカンファレンス、「SPC技術と携帯電話への応用」に登壇したNTTドコモ 移動機開発部の村田充氏は、講演の中で「まもなく発表する903シリーズの1機種に、SPCを使ったセキュリティ機能を搭載する」とコメントした。該当する1機種が、どのメーカー製になるかは明らかにしなかった。 SPC技術を携帯電話に使うことで、紛失や盗難により“鍵”と相互通信できる範囲(安心空間)から離れた端末を、自動的にロックにすることが可能となる。これまで採用されてきた、暗証番

    ITmedia +D モバイル:ドコモ、「903i」シリーズに“安心空間”技術を採用
    minus774
    minus774 2006/10/05
    <ガム電池程度の大きさの「キーデバイス」との無線通信で端末ロックのON・OFF/903iの対応端末は1機種のみ> イメージ的に 採用端末1号は富士通か?
  • セキュリティモードは搭載されているか──「W45T」

    質問:フォントのダウンロードに対応しているか 東芝端末で人気の機能の1つが、ダウンロードしたさまざまなフォントを設定できる点。メーカーサイトには明朝や丸ゴシックなどのスタンダードなフォントに加え、ポチ、彫刻、デジ文字、ひよこといった遊び心のあるフォントが用意されている。 W45Tにもこの機能は搭載されており、気分にあわせてフォントをカスタマイズできる。 セキュリティモードは搭載されているか “隠す機能があることすら隠せる”という、強固なセキュリティ機能で有名なのが、東芝端末の「A5509T」「A5516T」などに搭載された「セキュリティモード」(2005年2月の記事参照)。 この機能の有無を問う声が多数寄せられたが、W45Tには搭載されていなかった。

    セキュリティモードは搭載されているか──「W45T」
    minus774
    minus774 2006/09/12
    A5509T/5516Tの後継機的な位置付けと思ってたので セキュリティモードがないのはちょっとガッカリ
  • 閉じたままで指紋認証、購入したWMAも楽しめる――「F902iS」

    富士通製の「F902iS」は、折りたたみ式のボディ形状で、端末表面には背面液晶に加え、ラウンドイルミネーションを搭載した。ボディカラーはルシードブラック、ブルーマイカ、ゴールドフロスト、イノセントホワイトの4色。 →「F902iS」詳細記事 富士通FOMA伝統の指紋認証機能を強化し、センサーを端末の裏側に配置。端末を閉じたままでも指紋認証ができるようになり、おサイフケータイ利用時にも素早くロック解除ができるようになった。また、さまざまな認証サイトで必要になる複数のID/パスワードを一括で管理するパスワードマネージャー機能を採用している。 音楽再生機能も強化された。AACに加え、WMA(Windows Media Audio形式)ファイルにも対応。Windows Media Playerを使って曲を管理したり、音楽ファイルをPCからF902iSへ転送したりできる。Windows Media

    閉じたままで指紋認証、購入したWMAも楽しめる――「F902iS」
    minus774
    minus774 2006/05/11
    どこかで見たようなタッチパネルはともかく 指紋センサー他はそのままで大幅に薄型化したのはポイント高し DRM付きwmaに対応したのも地味に大きいか
  • ITmedia D モバイル:クローン携帯で盗聴──韓国で発生した事件の全貌と当局の対策

    最近、韓国では複製された携帯電話(クローン携帯)の問題が表面化し、ユーザーの間でも大きな話題を呼んでいる。中でも先日話題になった事件では、営利目的で大量に作ったのではなく、特定の携帯電話を複製することで通話内容を盗聴していたことが衝撃を与えた。携帯電話の複製を防ぐために韓国政府が取った政策とはどんなものなのだろうか。 複製携帯電話を利用した盗聴事件 3月16日、韓国第2の都市、釜山市で複製携帯電話を使い盗聴を行っていた23人からなるグループが摘発された。携帯電話不法複製申告センターによると、このグループは、特定の携帯端末を不法に複製し、それを市場に流通させていたうえ、これを利用して他人の通話内容を盗聴していたという。 グループは依頼を受けてあらゆる調査を行う事務所を運営していた。調査依頼を受けると、対象となった人が所持している携帯と見た目も中身も同じクローン携帯を作り上げ、これを利用して通

    ITmedia D モバイル:クローン携帯で盗聴──韓国で発生した事件の全貌と当局の対策
    minus774
    minus774 2006/04/10
    クローン携帯とは懐かしい言葉が パケ死連発に乗じて流布した都市伝説かと思ってたが
  • 携帯電話紛失!拾った相手が悪かった(上) - [防犯]All About

    ある日の夜9時半過ぎに、自営業の伊藤実(28歳)の携帯に、後輩の中川から電話がかかってきた。兄貴のように慕ってくれ、伊藤も弟のようにかわいがっている。仕事を終えてちょうど帰宅しようとしていたところだった。ついさきほども電話で話したばかりだったので、何か言い忘れたことでもあるのかと思い、 「よう。どした?」 と、気楽に話しかけた。が、帰ってきた声は中川の声ではなかった。 「あ、あのー、この携帯電話なんすけど、そちらのお友だちのものですよね。そちらは伊藤さんですよね?」 「はあ? 誰?」 一瞬、意味が分からず、間の抜けた聞き方をしてしまった。 「いや、この電話をね、拾ったんですよ。ついさきほど。で、持ち主に連絡はできないじゃないですか。だから、発信履歴で最後にかけた方にかけてみたんです」 「あー、そうなんですか。それはどうもすみません。あいつもどうしちゃったのかな」 ありがちなことだろうと思っ

    minus774
    minus774 2006/04/09
    富士通のセキュリティ機能はもっと注目されてもいいと思うんだ
  • Java携帯を狙う初のマルウェア、ロシアに登場

    J2ME(Java 2 Mobile Edition)が動作する携帯電話を狙って感染するトロイの木馬が発見された。 J2ME(Java 2 Mobile Edition)が動作する携帯電話を狙って感染するトロイの木馬が発見された。このトロイの木馬「RedBrowser」を報告したロシアのKaspersky Labによると、まだ「コンセプト実証」段階のものに過ぎないが、これをベースに新たな亜種が登場する恐れもある。 Kaspersky Labは2月28日付で、スマートフォンだけでなくJ2MEアプリケーションが動作する携帯電話をターゲットにしたマルウェア、RedBrowserを発見したことを明らかにした。 このトロイの木馬は、「redbrowser.jar」というJAR形式のアーカイブとなっている。「WAP接続を用いずにWAPサイトにアクセスでき、割安に通信できるプログラム」という説明でユーザ

    Java携帯を狙う初のマルウェア、ロシアに登場
    minus774
    minus774 2006/03/02
    Symbianの次はいよいよJavaに
  • 1