「はてなブックマークボタン」、マイクロアドへの行動履歴の送信を停止

最も確実に個人認証するには正しくアカウントを作らせることしかないだろうに。端末の認証をしたいというその発想がそもそも間違っているってことにいつになったらクソ業者は気づくんだろうな。by 他力本願堂本舗:たりき/だめにんげん@Vipper_The_NEET
9
前へ 1 ・・ 9 10
Hiromitsu Takagi @HiromitsuTakagi

【募集】iOSアプリ「Google検索」の設定画面の「広告表示設定」で「モバイルアプリ」を選んで「同意する」を押した先に現れるWebページで、「関連付けられているカテゴリ」に何か属性が現れる状態にある(「属性はありません」以外が表示される)端末をお持ちの方。

2012-03-21 03:32:14
Hiromitsu Takagi @HiromitsuTakagi

その端末のUDIDを、他のjailbreakした端末にセットしてUDID偽装して同じことをすると、同じ結果が出るはず。それにより、脆弱性が実証される。

2012-03-21 03:33:17
Hiromitsu Takagi @HiromitsuTakagi

そうならないとすると、SharedPreferencesとかを使っているとか、そういうことになるが、それだったら、そもそも端末IDを使う必要がないわけで。(どのアプリからも読める値というのはそれはそれで問題が残るのでよくないが。)

2012-03-21 03:35:56
Hiromitsu Takagi @HiromitsuTakagi

手元にjailbreak端末がないので、みなさんで実証してほしい。

2012-03-21 03:37:44
Hiromitsu Takagi @HiromitsuTakagi

脆弱性を通告したときにGoogleに言われそうなこと。「他人のUDIDはわからないはずだ。我々はUDIDをハッシュ化して入手している。」

2012-03-21 03:40:51
Hiromitsu Takagi @HiromitsuTakagi

とにかく、第三者cookieによるアドネットワークではこんなことは起きない。

2012-03-21 03:42:07
Hiromitsu Takagi @HiromitsuTakagi

寝る時間がなくなった。いろいろヤバい。けど、研究は進んだ。

2012-03-21 03:52:42
前へ 1 ・・ 9 10