パスワードを忘れた? アカウント作成
11941929 submission
日記

消えゆくかんたんログイン、まずは携帯版Twitter

タレコミ by 90
90 曰く、

Twitterの国内向けフィーチャーフォン版サービス、twtr.jpがリニューアルの告知を行っている。内容は2015/03/25をもってtwtr.jpのサービス内容が大幅に変更されるというもの。モバイル版の設定ページ、メールによる画像添付ツイートなど諸機能が廃止されるほか、かんたんログインの廃止と、SSLに対応しない端末からはアクセスできなくなるという。乗り換え先としてSSL対応のより新しい端末、またはiOS/Android端末が提案されている。このフィーチャーフォン版はほぼ廃止され、m.twitter.comへ統合されるものとみられる。

かんたんログインはNTTドコモの提供するサービスで、携帯網とインターネットの接続ゲートウェイで通信を書き換え、端末や契約と結びついたIDを通知する仕組み。ソースIPアドレスがドコモの公開している範囲であることをサーバが確認し、宛先サーバまでの通信事業者は盗聴や改竄をしないものと考えることで、平文で送信されるIDを信頼して認証の代わりとする特徴がある。日本のフィーチャーフォン全盛期には各社が類似のサービスを展開し、金銭取引にも頻繁に使われていた。ソースIPアドレスの証明としての信頼性、不正なIDがゲートウェイをすり抜けて送信される可能性、平文でなければ成立しない設計などが2009年頃から問題とされるようになり、高木浩光氏などのセキュリティ研究者から繰り返し指摘されていたが、対応する特殊な専用端末の市場が縮小したことで役目を終えつつあるようだ。

# ソースを探して付けるのがめんどくさい

この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

普通のやつらの下を行け -- バッドノウハウ専門家

読み込み中...