【緊急】 ソフトバンク電波チェッカー使用者の住所流出
1 :
オニイトマキエイ(catv?):
意味が理解できんから知らん
どこが流出
4 :
アユ(鳥取県):2010/06/12(土) 11:16:22.07 ID:ZFeTVg4Q
用は他人にキャッシュカード貸したら普通に使われたってはなしだろ
5 :
ブラックバス(catv?):2010/06/12(土) 11:16:20.53 ID:85KkBums
よくわかんねーけどIPAだとさらに流出被害が広がるぞ
6 :
ペレスメジロザメ(東京都):2010/06/12(土) 11:17:01.62 ID:cQM41X81
高木と宮川の喧嘩まだ続いていたのか
7 :
ギバチ(埼玉県):2010/06/12(土) 11:18:13.44 ID:K+KPwh4R
こんなのが役員で大丈夫なのかよ。日本の通信会社は終わっとる
8 :
ニュージーランドミナミアユ(東京都):2010/06/12(土) 11:18:18.12 ID:Xgxvde0g
セキュリティヤクザ
9 :
グルクン(東京都):2010/06/12(土) 11:18:20.66 ID:mYHA1lim
人んちのパソコンで自分のメールIDパスワード設定したら
自分宛に来たメールが読めたぞ!どういうことだ!って
クレームしてるようなもんか?
10 :
カスザメ(愛知県):2010/06/12(土) 11:18:42.71 ID:wizR/kos
わざわざ他人のUDID調べてそれをiPhoneに入れて電波チェッカーの精度の低い位置情報から
本当かどうか分からない住所を手に入れてどうすんの?
わけのわからんことをいうな1 ちゃんとわかってから書け
よく判らんが、俺の免許書を知人に見せたら住所特定されたってことか?
14 :
ウロハゼ(福岡県):2010/06/12(土) 11:19:47.35 ID:S4ggufPl BE:958116593-PLT(13458)
GoogleMAPでよこせ
15 :
マジェランアイナメ(三重県):2010/06/12(土) 11:19:49.32 ID:m5qrp/VW
今後の展開
孫「対応しました」
信者「孫さんかっけえええ」
16 :
グラスフィッシュ(アラバマ州):2010/06/12(土) 11:20:39.70 ID:l3MEptSv
んなことせずとも役所にでも行った方が早いだろ
UDID=固有の端末情報
このUDIDを違う端末で使用できる(偽装できる)ことが問題だったのでは
18 :
トラウツボ(dion軍):2010/06/12(土) 11:21:22.10 ID:hrLSo0Rj
住所だけわかっても名前とかないんなら地図みてるのと変わらないじゃない
iPod TouchとWi-fi対応のルータを買って、無線で接続してみたら
現在地情報っていうのでちゃんとグーグルマップに自宅位置が
表示されるんだけど何で?
TouchってGPS積んでないよな?
20 :
アマダイ(広島県):2010/06/12(土) 11:22:16.68 ID:ASE/+VeH
>>19 まじか?
俺のTouchはエラー出て位置情報取得できないんだが
21 :
サンマ(dion軍):2010/06/12(土) 11:22:14.72 ID:UHRJtWw0
また禿か
22 :
ツボダイ(神奈川県):2010/06/12(土) 11:22:31.85 ID:FJsEGLiE
高木はマッチポンパーか?
>* iTunesを起動します。
>* iPhone/iPod touchを接続します。
>* デバイスからiPodを選択します。
>* シリアル番号が表示されます。「シリアル番号」の文字列をクリックします。
>* 表示が識別子に変わり、40桁の文字列が表示されます。これがあなたのiPhone/iPod touchのUDIDです。
UDIDって何のことかと思ったら、端末の固有IDのことか。これがハード埋め込み出なく、
簡単に他の端末にセットできるってこと?
高木センセは、そろそろ社会的に理解の得られる活動すべき
産総研の名前借りて、ヲタ行為してるだけだもん
25 :
ハオコゼ(アラバマ州):2010/06/12(土) 11:22:50.71 ID:7djubP20
フェムトが一月まってもこねーじゃん
死ねよ
>>20 グーグルマップ意外にも位置情報要求するアプリ全部行ける。
27 :
アマダイ(香川県):2010/06/12(土) 11:23:09.84 ID:O3c6YNGa
28 :
ヘコアユ(静岡県):2010/06/12(土) 11:23:17.49 ID:TX3eIvzJ BE:779166263-PLT(17001)
う〜ん、まあID、PW入れたら云々だな確かに
他人のUDIDなんかパクりでもしなきゃ解るわけ無いし
iPod touchの位置情報は、ルーターの位置情報だったんじゃないか。
地域によって出来る所と出来ない所があって、主に都市部は出来て田舎は出来ない。
高木はヤクザ
31 :
ブダイ(宮城県):2010/06/12(土) 11:24:17.96 ID:ANERolP1
>>19 Touchが接続してる「無線AP」の位置情報を取ってるだけ、疑似GPS
つーか自宅のAPの位置が勝手に登録されてるのはヤバいと思うけど
UDIDというのはパスワードでも何でもなく、使用者の同意なしに簡単に取得できる情報
要するに「人の名前」みたいなもの
それを使って認証していたような状態
IDとパスワードは「取得できない」が、UDIDはアプリが「使用者の同意なく取得できる」
から今まで使ったアプリが収集している可能性もある
33 :
マジェランアイナメ(三重県):2010/06/12(土) 11:24:23.66 ID:m5qrp/VW
>>26 GPSなくてもwifiで模擬GPSできるっていうけど
位置情報が取得できないから羨ましいんだが
34 :
ヒメ(長屋):2010/06/12(土) 11:25:27.26 ID:nKOdU+DQ
???
知人なら直接住所聞けよ。
>>32 UDIDを送信していいですかって警告でるよ
37 :
アマダイ(東京都):2010/06/12(土) 11:25:57.93 ID:jmXTWOKZ
よくわからんがソフバンが悪い
38 :
ムツ(東京都):2010/06/12(土) 11:26:13.70 ID:WOHYkUl9
高木キモすぎ
>>29 >>31 >>33 なんかやばそうだな。
回線自体は3年前位からの契約だけどルータはTouchと一緒に買ったから
まだ設置して1週間くらいだぞ…。
ISPに問い合わせするべき?
>>19 GPSだけが位置情報を取得できるわけじゃなくWi-Fiでもいける
iPhoneなんかは3G、GPS、wifiそれぞれ使ってより正確にとかやってたはず
>>36 でねーよアホ
電波チェッカー使った時警告出たか?
まず他人のUDIDなんて取得するより他の方法で住所調べる方が楽だろ
>>42 それはない
アプリ作ってる奴なら適当な名目でユーザーのUDIDを取得できるから、
それらと住所がつながってしまうことが大問題
電波チェッカーが「UDIDと住所の変換ソフト」になったってこと
45 :
アマダイ(広島県):2010/06/12(土) 11:29:54.46 ID:ASE/+VeH
これはツイッターで禿に言っても無視されるなwww
47 :
リュウキュウアユ(埼玉県):2010/06/12(土) 11:30:38.31 ID:HYnFbXn/
48 :
ブダイ(宮城県):2010/06/12(土) 11:30:57.84 ID:ANERolP1
>>39 東京であれば、近くの家の奴がその家のAPをPlaceengineとかそういうのに登録してるのかも
49 :
モツゴ(神奈川県):2010/06/12(土) 11:31:00.53 ID:7IafbSti
高木御大もっとやれ
どんどんバラして禿追い詰めろ
51 :
ギンカガミ(熊本県):2010/06/12(土) 11:32:46.28 ID:bENubqH0
また高木か!
53 :
ミシマオコゼ(長屋):2010/06/12(土) 11:34:13.28 ID:R1N5hFjc
お前らの会話がさっぱり理解できない
>>46 〃 i, ,. -‐
r' ィ=ゝー-、-、、r=‐ヮォ.〈 /
! :l ,リ|} |. } / .や
. {. | ′ | } l
レ-、{∠ニ'==ァ 、==ニゞ< | り
!∩|.}. '"旬゙` ./''旬 ` f^| |
l(( ゙′` ̄'" f::` ̄ |l.| | ま
. ヽ.ヽ {:. lリ |
. }.iーi ^ r' ,' ノ し
!| ヽ. ー===- / ⌒ヽ
. /} \ ー‐ ,イ l ょ
__/ ‖ . ヽ、_!__/:::|\ ヽ
う
55 :
クサフグ(アラバマ州):2010/06/12(土) 11:35:01.71 ID:0rEPgcSW
電波チェッカーってAPが出るだけじゃなかったっけ?
使用者の自宅ってどういうことよ?
57 :
ツボダイ(神奈川県):2010/06/12(土) 11:36:48.36 ID:FJsEGLiE
>>57 iPhoneのGPSで特定できるレベル
俺はiPhone持ってないからどの程度の精度かは知らん。
>>48 マンションだから、その可能性はあるかも。
>>52 接続した直後から位置情報利用できてたから
>>48なのかも試練。
61 :
クテノポマ(catv?):2010/06/12(土) 11:38:50.44 ID:yAniT6ct
62 :
ツムギハゼ(アラバマ州):2010/06/12(土) 11:39:39.40 ID:IuVsaDj2
メルカトルの予感!!!
63 :
ドクターフィッシュ(福岡県):2010/06/12(土) 11:39:40.90 ID:VCt9mBy8
相変わらず高木くんがキモすぎてワロタ
64 :
トビエイ(長屋):2010/06/12(土) 11:40:39.75 ID:CwhEshZ1
孫の真似して「やりましょう(キリッ)」ってTwitterで連発する会社が鬱陶しい
つまんねーよ
65 :
ツボダイ(神奈川県):2010/06/12(土) 11:41:07.40 ID:FJsEGLiE
>>58 最近は経緯度から番地割り出すツールがあるのか?
iphone の個体識別番号か
簡単ログインでも問題になってたけど
なりすましできないなら問題ないんじゃない?
ていうか今できるの
>>66 なりすましできるよ
端末側で付加しているものだから
68 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 11:46:16.76 ID:KogRuz4S
このIDってWEBサーバ側から抜けたよね
今は抜けないのかな?
UDIDってiphone固有のものかと思ったらただの英訳だったw
Uniquw Device ID
そして、結局電波チェッカーは停止したのか
IDがわかれば位置情報がわかるてことは
なんらかのアプリやサービスでIDを使用する場合
相手側は利用者の位置情報を把握できる状態であったと・・・
だめやん
71 :
ギンカガミ(熊本県):2010/06/12(土) 11:54:09.16 ID:bENubqH0
高木はUDIDのことになるとやる気を出すからなw
さっぱりわからないんだが、UDIDというのはハードウェア制作時に一意に割り振られるの?
それともあとから誰でもセットできるようなものなの?
73 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 11:55:21.76 ID:KogRuz4S
74 :
トラウツボ(dion軍):2010/06/12(土) 11:56:04.14 ID:hrLSo0Rj
75 :
ミシマオコゼ(東日本):2010/06/12(土) 11:56:46.07 ID:vDtGmfSt
高木センセは児ポサイトのプロバイダ遮断では解決にはならない
P2Pでの児ポの流通を止める事が必要だと訴える正義の戦士
ソースはこの前の読売
76 :
モツゴ(神奈川県):2010/06/12(土) 11:57:28.34 ID:7IafbSti
77 :
アカナマダ(大阪府):2010/06/12(土) 11:57:32.98 ID:jaNmGDyB
位置が分かったから何だって?
つこうたに比べたら屁でもねえわ
78 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 11:59:26.79 ID:KogRuz4S
>>77 こーいう馬鹿が人の上に立つとこうなるんだろうな
技術担当は分っていたはず
79 :
オオカミウオ(神奈川県):2010/06/12(土) 12:01:07.80 ID:JAfCbW1x
>知人のiPhoneに私のUDIDをセットして電波チェッカーを起動したところ、私の自宅等の位置が現れました。
当然の結果なんじゃないのこれ
何が問題なのかわからない
81 :
トビエイ(アラバマ州):2010/06/12(土) 12:03:21.54 ID:l+y4UkJZ
みろみちゅ頑張ってるなぁw
>>74 それって大問題なんじゃないの(´・ω・`)?
>>80 知人のUDIDを取得するのは簡単ってこと
しかもUDIDは変更不能だから万が一知られたらアウト
85 :
フエフキダイ(北海道):2010/06/12(土) 12:10:37.88 ID:9fMXgL6H
おい
いつから通常のパスワードとIDは都合で自由に変えられない世界になったんだ
86 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 12:11:55.77 ID:KogRuz4S
想像力の無い奴ばかりだな
こう言うのはほの穴と繋げて脅威になるんだよ
例えばitune側でも記録しているとしたら会社の同僚のPCに管理共有を使って進入し盗めるかもしれないし
変態系エロサイトなんかの運営者は閲覧者の住所と勤務先を把握すれば脅迫をしてくるかもしれない
87 :
アカナマダ(大阪府):2010/06/12(土) 12:12:42.99 ID:jaNmGDyB
じゃあ友人が居ない俺は大丈夫って事だな!
>>86 ituneにアクセスしてたHDDが死にかけてるんで新しいHDDに
同じOSインスコしてセットアップ後itune行ったら
2台目のPC登録したよー
みたいなメッセージが出た。
>>60 ストリートビューの撮影車で無線APの情報も収集してたから、
端末が拾えるAPからかなり詳細に位置情報が出せるんだと思うよ。
90 :
モツゴ(神奈川県):2010/06/12(土) 12:18:58.82 ID:7IafbSti
91 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 12:20:35.29 ID:KogRuz4S
placeengineも相当危ない
果てしなくどうでもいい脆弱性だな
93 :
ヒラマサ(空):2010/06/12(土) 12:37:56.65 ID:eCoYvy+n
そんなことより、こっちの深刻なセキュリティホールの不具合の対応を何とか
すべきだろ。
修正パッチがあるわけでもなく、ユーザーが手動でJavaスプリクトをオフに
しろでは根本的な解決には至っていないし。
しかも。不具合情報をWebページのみで周知。って、どんなユーザーサポート
なんだよ。普通は利用明細に添付してユーザーに注意喚起するだろ。
Webページ見ない限り、セキュリティホールね不具合を知りようも無いとか
絶句するわw
↓
【携帯】ソフトバンク端末100機種以上にJavaScript関連の不具合 [10/5/27]
http://anchorage.2ch.net/test/read.cgi/bizplus/1275103738/
ガラケーに関して言えばUDIDの問題はぜんぶ一緒なんだよね
日本のケータイ業界はこれだけで認証してたりするから怖い
業界全体的にUDID認証に慣れきっててまともに
セキュアな仕組み作るノウハウが無くなってるって
どっかの記事で読んだな
95 :
カタクチイワシ(鹿児島県):2010/06/12(土) 12:45:29.39 ID:vK85c5sM
>@HiromitsuTakagi 行った行為は、 自身のiPhoneのUDIDを知人のiPhoneにセットして行った?
>通常のIDとパスワードを知人に教えてログインできるかを試しているのと同じですね。
つまりSoftBankのケータイは、通常のIDとパスワードを見ず知らずのウェブサイトにばら撒いてるのと同じなのか。
>>95 というかdocomoやauのケータイも2chに書き込む時
毎回毎回2chに固有IDばら撒いてるぜ
97 :
アマダイ(catv?):2010/06/12(土) 12:50:07.75 ID:NpdW8uzt
好きな女の子のUDIDをゲットすればどこにいるか分かるってこと?
その仕組みを日本の業界に蔓延させるのに一番貢献したのがiモードだ
UDIDの問題:
・簡単ログインと称して、悪意あるサーバー運営者がUDIDを取得し悪用できる。
・パソコンが携帯端末のふりをしてサーバーに偽装ログインできる。
・機種固有なので通常のIDパスワードのように変更できない。
・最近ではUDIDの代わりに契約者固有番号を使おうという動きがある。もちろん変更できない。
100 :
ホタルジャコ(東京都):2010/06/12(土) 12:57:22.24 ID:X+f9Bxlm
>1
宮川専務はtwitterで恥をさらすのが仕事なの?
今更w
こんなんアプリ出た時点で予想出来たろw
愛人のアイフォンを使って電波チェッカーを使ったら、
私の自宅がバレてしまったじゃないか、ということか?
103 :
フジクジラ(神奈川県):2010/06/12(土) 13:24:02.17 ID:DU+xKghl
twitterとかするなよ
104 :
ホタルジャコ(東京都):2010/06/12(土) 13:27:50.28 ID:X+f9Bxlm
機種固有IDは、スーパーハカー級犯罪者でなくてもちょっと工夫すればGetし放題なのさ。
そして機種固有といいながらパソコンを使って簡単に携帯端末になりすまし出来る。
105 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 13:31:44.62 ID:KogRuz4S
大体、IDと付いている情報を認証に使おうと思う奴は
技術者には向いてない
>>104 契約者固有番号も同じだろ
IPフィルタで携帯回線以外を弾いて固めない限りいくらでもなりすませる
本体固定で変更できない情報はIDとパスワードって言わんだろ
108 :
ヌマガレイ(茨城県):2010/06/12(土) 13:59:10.34 ID:cZhuvu7F
CATVがツイッターネタでソフトバンクスレを立てる
この方程式がすげーうざいよね
>13
免許証は既に住所が書いてあるので、
車のナンバープレートをおしえたぐらいの話。
でたとえばナンバー読み取りで駐車場ゲート開放というのは
既にあるが、ビデオ店がドライブスルーやります、ナンバーだけで
いいですよ、レベルのサービスをやるのでナンバー記入して、
とかやるとナンバーと住所とレンタル履歴が紐付きになる。
他人がナンバー偽造して支払い押しつけたり、
ナンバーで本人特定して住所と購入履歴流出とか。
>>31 マジレスするとストリートビューの車が情報収集しながら走ってる
111 :
カエルアンコウ(千葉県):2010/06/12(土) 18:24:35.21 ID:ZsZgvKdS
112 :
アオヤガラ(東京都):2010/06/12(土) 18:33:23.61 ID:nOgt9o0Z
>>19 いまさらだけど
電柱にぶら下がってるライブドアの無線LAN端末の位置はわかってるから
そこからtouchまで電波が届いてると位置を判断できる
ちなみに途中で誰かが書いてたplace engineはアップルが排除したから
残念ながらいまあるアプリでは使われてない
113 :
アメリカン・シクリッド(愛知県):2010/06/12(土) 19:20:00.14 ID:O+rP+6lY
touch使ってるから自宅のルータを
位置特定できるようにしたいんだが
どっかに登録すればいいの?
>>113 アポー公認のwifi測位システムはskyhook
"skyhook 登録"でググれば方法かいてある所がみつかるんじゃないかな
115 :
アマダイ(catv?):2010/06/12(土) 19:44:53.77 ID:PkZ1Mcw1
1kmほどズレた測位しかしてくれない俺のiPhoneに死角はなかった
脱獄や脱獄アプリによって端末内部のハードウェアがイカレるなんてことはあるんかい?
116 :
チンマ(東京都):2010/06/12(土) 19:51:30.64 ID:q/IyIrqE
117 :
アメリカン・シクリッド(福島県):2010/06/12(土) 19:55:14.30 ID:udWqHdUb BE:30342896-PLT(12072)
誰かツイッターのテキストコピペを自動的に時系列と発言者が誰に宛てた文章か分かるようわかりやすく翻訳するサイト作れよw
118 :
カエルアンコウ(千葉県):2010/06/12(土) 20:04:27.53 ID:ZsZgvKdS
一キロはヒドイなぁ
普通の地域でそれなら交換してもらえるんじゃないのかなぁー
119 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 20:04:36.23 ID:KogRuz4S
>>115 それは、測位していない
iphoneっておかしなアルゴリズムで
即位できないときは初めて電源を入れたところを表示する事がある(うそをつく子供みたい)
俺の場合、何十キロ離れていてもアキバのソフマップ
最近は発生していないので公開中のファームで直っているのかもな
120 :
カエルアンコウ(千葉県):2010/06/12(土) 20:07:34.11 ID:ZsZgvKdS
シュッと小さい円になるんだよね
121 :
ボウエンギョ(神奈川県):2010/06/12(土) 20:20:58.96 ID:hSZONAU+
>>86 ほんとうだよな
情強揃いって言っても受け売りな連中ばかりだよ
122 :
カラフトシシャモ(神奈川県):2010/06/12(土) 20:21:29.15 ID:inYAgk2l
高木ってJavaカフェの高木?
昔お世話になったな
123 :
コロザメ(広島県):2010/06/12(土) 20:28:32.78 ID:BOKBlhIf
仮に脆弱性だとしても対策前に公開してしまっていいのか
124 :
アオヤガラ(東京都):2010/06/12(土) 20:34:12.35 ID:nOgt9o0Z
>>123 公開しないとJavaScriptのセキュリティホールを放置し続けて
ようやく対策を講じたと思ったら
自社サイトで客に使わないように設定しろって呼びかけただけのクソみたいな企業もあるから
125 :
ウバザメ(アラバマ州):2010/06/12(土) 20:45:00.31 ID:xwK83Ikb
ひろみちゅってtwitterやってたのか。
ブログしかチェックしてなかったわ。
126 :
アマダイ(catv?):2010/06/12(土) 21:17:13.51 ID:PkZ1Mcw1
>>119 そんなことがあるのか。
俺の場合は実際の現在地から500mから1kmほど離れた場所にアイコンが落ちるんだ。
そのまま移動してもアイコンの位置は全然動かないんだよね。
んで、「大体この円の範囲内にいるよ」っていう青い円があるじゃない?あの円の端辺りに差し掛かるとまた見当違いな場所にアイコンが飛びやがるのよ。
GPSが正常動作しなくなったのと同時期にWi-Fiの電波も掴みにくくなった。
見通しがいい場所でも、無線LAN機器から2,3mも離れちゃうと切断される。
誰かおれにやるおで説明してくれ
128 :
ゼブラフィッシュ(アラバマ州):2010/06/12(土) 22:46:43.59 ID:KogRuz4S
____
/_ノ ヽ、_\
ミ ミ ミ o゚((●)) ((●))゚o ミ ミ ミ <「説明してくれ」だっておwww
/⌒)⌒)⌒. ::::::⌒(__人__)⌒:::\ /⌒)⌒)⌒)
| / / / |r┬-| | (⌒)/ / / //
| :::::::::::(⌒) | | | / ゝ :::::::::::/
| ノ | | | \ / ) /
ヽ / `ー'´ ヽ / /
| | l||l 从人 l||l l||l 从人 l||l バ
ヽ -一''''''"〜〜``'ー--、 -一'''''''ー-、 ン
ヽ ____(⌒)(⌒)⌒) ) (⌒_(⌒)⌒)⌒)) バ
ン
129 :
ヤマノカミ(佐賀県):2010/06/12(土) 23:02:29.45 ID:BKROw4+m
このスレおもしれー。
やっぱりツイッターよりν速が頼りになるわ。
130 :
アマダイ(catv?):2010/06/12(土) 23:07:35.43 ID:KHK9yZGI
よし明日ドコモ行ってくる!
131 :
クロマグロ(関西):
ぬるぽ