shinp回答ポイント 190ptウォッチ

ケータイサイト構築の際のセキュリティ事情についてお伺いしたいと思います。

まず、セキュリティ事故の事例から。

かんたんログイン方式で漏洩事故が発生
http://takagi-hiromitsu.jp/diary/20101025.html

によりますとUAやヘッダを変更できるブラウザにより、UID(ez番号など)を騙ることで他ユーザの個人情報が閲覧可能とあります。

ですが通常ガラケーでのアクセスは必ず特定のGWを経由して行われ、GWのIPは公開されています。

そこで質問です。
・公開されるIP帯域からのアクセスで、偽の端末からかどうかの立証は不可能なのか
・これらの公開されるIP帯域にはガラケー以外にiPhoneやPCなどのUA偽装できる端末が侵入する可能性があるか
・これらのIP帯域以外からガラケーがiモードなどのサービスより携帯向けwebにアクセスすることはあるか

以上です。
簡単に言ってしまえば「ガラケーサイトにおいて、IP認証→UID(サーバが吐き出すもの)認証」で個人認証は完了するのか、または何かセキュリティ的に考慮しなければいけないことがあるのか、です。

サーバの技術に詳しい方、回答を願います。

※ 有料アンケート・ポイント付き質問機能は2023年2月28日に終了しました。
ログインして回答する

ベストアンサー

その他の回答

この質問へのコメント

コメントはありません

この質問への反応(ブックマークコメント)

質問の情報

登録日時
2010-10-26 15:37:47
終了日時
2010-10-28 11:21:13
回答条件
回答にURL必須 1人2回まで

この質問のカテゴリ

この質問に含まれるキーワード

iモード154iPhone2074ガラケー203UA98ブラウザ4012セキュリティ1794サーバ4580個人情報864IP902ケータイ797ログイン2397

人気の質問

メニュー

PC版