- HiromitsuTakagi
- 144248
- 1
- 272
- 371
発覚までの流れ
2014年10月
APOPを含む、MD5を使用する認証方法の終了ですね。これはサービスの劣化ではなく、危険な暗号を使用できなくして安全性の向上を図っています。: OCNメールの一部サービス(プロトコル)提供終了について | OCN #OCN ocn.ne.jp/info/announce/…
2014-10-22 16:09:05OCNメールの一部サービス(プロトコル)提供終了について ocn.ne.jp/info/announce/… セキュリティ強化と言いつつAPOP、CRAM-MD5廃止なの。
2014-10-22 22:20:55OCN - Thunderbird 24 メール設定の確認 tech.support.ntt.com/ocn/mail/suppo… 設定例を見るとPOPもSMTPもパスワードは平文を指定、TLS無しなのだけど。何を信じれば良いんだか。
2014-10-22 22:22:05IPA - APOP方式におけるセキュリティ上の弱点(脆弱性)の注意喚起について ipa.go.jp/security/vuln/… APOPやMD5は、こういった既知の問題がある。でもOCNさんの代替え案が普通のPLAIN TEXT。どうしてTLSを使わないのかと。
2014-10-22 22:59:23“セキュリティ強化を目的といたしまして”/ APOPやSMTP(MD5)をやめてクリアテキストのみにしろって話。ふぅん… / “OCNメールの一部サービス(プロトコル)提供終了について | OCN” htn.to/iC7Cm3
2014-10-23 09:29:24APOP, POP before SMTP を廃止するのはわかるのだけど、送信時のCRAM-MD5認証まで廃止なのか。 OCNメールの一部サービス(プロトコル)提供終了について ocn.ne.jp/info/announce/…
2014-10-24 08:38:282014年11月
OCN メールが APOP と SMTP での接続 12/19 でやめるって。OCNブログ人廃止でブログ難民になったけど,今度はメール難民となる悪寒。
2014-11-20 13:08:25OCN メールの連絡は,APOP ではなくSSL を使えっていう話だった。それならそう書いてくれればいいのに。
2014-11-21 08:15:512014年12月
OCNからAPOPが使えなくなるよーってメールきたんだけど、その詳細説明が最悪だった。各アプリの設定の仕方だけが書いてあって、何を変えるべきかの説明がなかった。
2014-12-04 18:24:01OCNからお知らせメール、お客様が使用しているAPOPのサポートは終了するので平文での認証に変えろとな…まぁええけど。
2014-12-04 21:24:23まとめを更新しました。「OCN、パスワード定期的変更しない利用者、ログイン制限へ」 togetter.com/li/754310
2014-12-06 14:07:55OCNはSSLによるメール送受信設定を「上級者向け」と言っている tech.support.ntt.com/ocn/mail/basic… そして一般的なメールソフトを例にした設定方法の説明はSSLを使わない方法 tech.support.ntt.com/ocn/mail/suppo… ここでSSLの場合にどれを選ぶか示すだけなのに
2014-12-06 14:34:18ひどすぎる。バカの集団か。NTTは。 tech.support.ntt.com/ocn/mail/suppo… pic.twitter.com/xCxAIG0kRj
2014-12-07 00:28:29バカがなんか言っとるぞよ。 tech.support.ntt.com/ocn/mail/suppo… pic.twitter.com/y3wrHLccLD
2014-12-07 00:32:18上級者向け(笑) tech.support.ntt.com/ocn/mail/basic… pic.twitter.com/97SnmcudzG
2014-12-07 00:40:03つーかスマホ・タブレットってデスクトップPCと違い公衆WiFiでの使用をかなり前提としてるんだから、暗号化は必須だろ…
2014-12-07 00:48:01わらたw 俺OCNユーザだった・・・orz “@HiromitsuTakagi: ひどすぎる。バカの集団か。NTTは。 tech.support.ntt.com/ocn/mail/suppo… pic.twitter.com/0cDYfSA1k1”
2014-12-07 00:53:03