NTT docomo IMEI垂れ流し問題(19日から20日午前6時まで)

2011年10月19日、docomoのスマートフォンにプリインストールのメディアプレーヤーがHTTPヘッダでIMEIタレ流しという困った仕様になっていることが判明した件についてまとめました。(19日から20日午前6時まで) 音楽・動画 | サービス・機能 | NTTドコモ http://www.nttdocomo.co.jp/service/developer/smart_phone/service_lineup/music_movie/index.html (10月20日頃更新され、通常のHTTP通信では送らず、PlayReady®のライセンス取得の際にだけ送り、ユーザの許諾もその都度得ると訂正。) 続きを読む
88
前へ 1 ・・ 14 15 ・・ 44 次へ
@KuzimKeys

だって使い道ないし…

2011-10-19 15:48:26
@KuzimKeys

せいぜい"信頼性のある個体識別"くらいだろ

2011-10-19 15:48:42
なくうかん @nacookan

それで、他人のIMEIを送信したら実際どうなるんだろ

2011-10-19 15:49:12
しばっち @hokatabi

ドコモのIMEIザル仕様がTLを賑わせてるなぁ。俺も勉強しとこっと。

2011-10-19 15:50:05
@crowz

IMEI取られたからって何が困るの?ってバカは一度ちゃんと勉強したほうがいいとおもうぞww 過去にかんたんログインやらなんやら問題がいっぱいあったというのに知らないのかなぁ… 恥ずかしいなぁ

2011-10-19 15:50:52
@KuzimKeys

たとえばSIMフリー端末を買う。その携帯電話はどこのキャリアとも契約してない。 それをWi-Fi運用で使ってようがIMEIは存在する。んでそのIMEIが取得されたからといって何ができるの?

2011-10-19 15:51:02
@KuzimKeys

でもパーミッションなしで取得出来るのはクソだよ

2011-10-19 15:52:02
らぃりる @Liriru

@IZUMI162i6 やっぱ、技術者がガラパゴスなんですね(棒

2011-10-19 15:52:03
@crowz

あと、MACアドレスと一緒で漏れても大丈夫とか非常に残念な思考の方がいるがそういう人はとりあえずパソコンで飯食べるのはやめたほうがいいレベル。迷惑かかるよ。

2011-10-19 15:52:48
@KuzimKeys

そもそもdocomoだってIMEIで利用者紐付けとかしてないだろう してたら他人のSIM刺しても通信出来るのはおかしいと思うんだが

2011-10-19 15:52:56
@crowz

MACアドレスも漏れたらよろしくないだろ。IMEIでもMACアドレスでも書き換えられたり偽造されたらどうすんのよ。

2011-10-19 15:53:31
@KuzimKeys

せいぜいAPへの接続時にIMEIでドコモが販売した端末なのかどうかチェックしてるくらいだろ

2011-10-19 15:53:35
@KuzimKeys

IMEIってキャリアで連番になってなかったか?

2011-10-19 15:53:44
クリームしらたまU・ᴥ・U @shiratamadango

@crowz 文脈がイマイチわからなかったから、現地調査行ってきて唖然としましたwホント無知は悪っていうか、頭が悪いくせに声だけ大きい人って迷惑…

2011-10-19 15:56:13
@crowz

@shiratamadango 叩かれてる理由もわからないってのが一番悪いっつーかたち悪いですよねホント。知らないなら知らないでそうだったんだ!でいいのに。馬鹿同士がそうですよねーって言い合いしても何も生み出さないという。

2011-10-19 15:59:29
平木しげる @pirack

今流行ってるソーシャルゲームだと一人の人間が複数のアカウントを持てるとゲーム性が破綻してしまうことが多い(そのゲーム性のほうが問題だが)。IMEIでも何でも、何とかして個人を一意に特定したいという心情はわからんではない。そういう端末向けの何かに手を出すときはよく吟味せねばなぁ。

2011-10-19 16:00:43
おにくやさん @nomoreunk

要するに、docomoはIMEIを送信するような仕様にしないとアプリ開発会社が即死しちゃうと思ってるわけだねw#milog

2011-10-19 16:04:51
クリームしらたまU・ᴥ・U @shiratamadango

@crowz これだけ周囲から「ちゃうやろ!」ってツッコミはいってるんだから、ちょっとは持論に疑問を持って調べるとか何とかすればいいのに、逆切れかましてるだけってところがまた…('A`)

2011-10-19 16:05:39
おにくやさん @nomoreunk

さらに問題なのは、日本人の99%はIMEI垂れ流しによってどういうことになるのかもろくに把握せずこういう発言をする輩。何を根拠に大丈夫だと思っているのか。

2011-10-19 16:10:11
nagasato @nagasato_

IMEIをその辺のサーバーに送出されると、あるサーバー単体では個人情報がわからなくてもサーバー横断でIMEIで名寄せすれば行動や嗜好がわかる。会員登録などでIMEIと個人情報をひも付いて記録していたサイトから流出事故があったりすると、余所でも結びつけることが可能になっちゃったり。

2011-10-19 16:12:08
nagasato @nagasato_

いろいろサービスを手がけてるところなら自分のところだけで名寄せできちゃう。

2011-10-19 16:12:45
おにくやさん @nomoreunk

卵が先か鶏が先か、という話になってしまうが。泥棒はそこに盗むものがあるから盗むわけで、本当に泥棒を排斥したいなら泥棒を捕まえるんじゃなくて盗難対象を絶対に盗めないようにするべき。

2011-10-19 16:14:51
おにくやさん @nomoreunk

泥棒が悪であるのは間違いない。ただし、悪を罰して喜んでいるレベルでは悪事などなくならない。なぜそのような行為に及んだのかをきちんと分析して、その根源を絶つべきだ。

2011-10-19 16:16:53
【PR】ⒼⓄⓇⓃ™ PhD 重装改 @gorn

@superunkman 盗難対象を減らすにはグローバルなIDはないほうがいいです。それだけで他のDBを引くための材料になるので。それを実現するには可能な限り神様IDは作らない方がいい。実はこの辺の議論って政府系のDBとかでも問題になっているので。

2011-10-19 16:17:56
前へ 1 ・・ 14 15 ・・ 44 次へ