忍者ブログ

横浜の探偵・興信所 総合探偵社ガルエージェンシー横浜駅前 浮気調査・素行調査・行方調査・ストーカー対策・盗聴器発見

  • 2012.04«
  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • » 2012.06
最新29機種ドコモ携帯、個人情報流出の恐れ
NTTドコモの携帯電話のうち、インターネット閲覧ソフト「iモードブラウザ2・0」を搭載した最新29機種を通じて、利用者の個人情報を不正取得される恐れのあることが、専門家の指摘で明らかになった。

 同社は携帯サイトの運営者にパスワード認証などの安全対策を呼びかけている。携帯電話の機能が高機能化するにつれ、こうした危険は増しており、利用者も注意が必要になってきた。

 該当機種は、昨年5月以降に発表されたプロシリーズやスタイルシリーズなど。iモードブラウザ2・0は、ジャバスクリプトと呼ばれる機能が組み込まれており、携帯用のインターネットサイトと自動で情報をやりとりできる。

 悪意ある携帯用サイトは、接続してきた利用者の携帯のジャバスクリプトを使って、利用者が会員になっている別のサイトに一瞬だけ接続させることができる。その時、この会員サイトに利用者の住所など個人データが登録されていると、盗み出されてしまう。情報通信機器の安全管理を手がける「HASHコンサルティング」(横浜市)が、こうした悪用が起きうることを、実験で確かめた。被害はまだ確認されていない。

 ドコモを含む各社の携帯電話には、1台ごとに割り当てられた「利用者ID」だけで携帯用サイトに認証され、手動入力を省略できる機能がある。今回判明した危険は、この機能にジャバスクリプトが加わることで生まれた。会員サイトが利用者IDに頼らず、パスワードの確認入力を求めれば、悪用を防げる。利用者側も、パスワード確認を求めないサイトなどには、個人情報を気軽に書き込まないよう注意が大切だ。

 NTTドコモでは、公式サイトを運営する約3000社には注意喚起したが、それ以外の無数にある「勝手サイト」には「ジャバスクリプトの安全な利用はサイトを作る側にとって基本的知識であり、具体的に説明はしていない」という。

 産業技術総合研究所情報セキュリティ研究センターの高木浩光主任研究員は、「利用者IDがあらゆる携帯サイトに自動で送られ、認証に使われる仕組みは問題だ」と指摘している。(livedoorニュース引用)


つい最近も「ガンブラーウイルス」による企業サイトの改ざんなどもありましたね

この様に、システムの脆弱性をつかれて、リークすることもあれば

社員や元社員が持ち出す人為的なケースも少なくありません

個人情報や内部情報が目的で入社する・・なんて計画的な犯行もあります

こうしたケースに対する手段として

雇用調査信用調査をお勧めします。

雇用調査、信用調査は総合探偵社ガルエージェンシー横浜駅前にお任せ下さい!


 

拍手[2回]

PR
【2010/01/12 15:13 】 | 探偵の独り言 | 有り難いご意見(0) | トラックバック(0)
<<離婚めぐり逆恨みか=犠牲者は計3人に-死亡の容疑者・大阪居酒屋発砲 | ホーム | 派遣村の人を尾行したらパチンコ屋に入っていった!>>
有り難いご意見
貴重なご意見の投稿















虎カムバック
トラックバックURL

前ページ | ホーム | 次ページ

興信所 大阪 [PR]地デジ 資格