UDID他についてソフトバンクモバイルCTOとのやりとり - Togetter
Twitterのつぶやきマッシュアップメディア!
@togetter_jpをフォロー
ホーム
まとめ作成
お知らせ
設定
ログイン
ついに決定!第2回トゥギャッターまとめまとめ!2月25日開催!
トップ
ニュース
社会
地域
芸能・スポーツ
IT・Web
科学・教養
カルチャー
趣味
生活
仕事
ネタ・お笑い
ログ・日記
震災
AKB48
群馬県桐生市
ラジオ
支援物資
支援
FM桐生
物資
速報
国内
アジア
アメリカ
ヨーロッパ
その他
政治
経済
国際
法律
環境
コラム
東京
東京近郊
北海道
東北
関東
北陸・信越
東海
近畿
中国・四国
九州・沖縄
海外
芸能
テレビ
ラジオ
野球
サッカー
ゴルフ
格闘技
競馬
モータースポーツ
その他
Android
Apple
インターネット
パソコン
モバイル
ガジェット
サイト制作
プログラミング
その他
科学
テクノロジー
エネルギー
数学
物理
宇宙
自然
人文
建築
心理
その他
アニメ
ゲーム
マンガ
アイドル
映画
音楽
書籍
演劇
ファッション
社会学
カメラ
車・バイク
電車
旅行
釣り
歴史
アート
デザイン
動物
その他
ハウツー
レシピ
グルメ
恋愛
マネー
節約
健康・医療
教育
ペット
起業・ベンチャー
経営
マーケティング
会計・人事
法務
就職・転職
語学・資格
ネタ
お笑い
大喜利
画像・動画
やってみた
その他
ログ
日記
思い出
雑談
メモ
飲み会
議事録
イベント
セミナー
復興
原発
支援
政府
自治体
トップ
>
トップ
>
AKB48
> UDID他についてソフトバンクモバイルCTOと..
2010/06/20 14:21:25
電波チェッカー
ソフトバンク
高木浩光
udid
+
UDID他についてソフトバンクモバイルCTOとのやりとり
http://takagi-hiromitsu.jp/diary/20100619.html
参照
by
HiromitsuTakagi
21 fav
9344 view
お気に入りに登録ならここをクリック!
まとめ
メニューを開く
一括削除
お待たせ致しました「電波チェッカー」始動です。電波状況を計測し、自動でソフトバンクの電波改善要望サーバへ登録します。基地局設計に反映。 ダウンロード→
http://itunes.apple.com/jp/app/id370134730?mt=8
#SBareakaizen
返信する
RTする
ふぁぼる
miyakawa11
2010/06/01 18:27:26
電波チェッカー、お客様のご期待の大きさに、嬉しさと反省が身体中の血管を駆け巡ります。やり遂げねば。
返信する
RTする
ふぁぼる
miyakawa11
2010/06/02 00:51:05
手厳しい指導、いつも有難うございます。勿論どちらもやります。アプリは社内製作なのでお金はかけずに作りました。RT
@Shinskys
こういうの作る暇とお金があったら一つでも基地局作れって思うのだが。マスターベーションの極み。信者への受けはイイよね「孫さん、やるぅ!」ってww
返信する
RTする
ふぁぼる
miyakawa11
2010/06/02 11:34:36
@shin_nami
はい、その通りです。お客様ニーズの収集ツールとして、生の声を弊社データベースに取り込み、基地局建設計画の詳細チェック、見直しまで含めて反映させていただくことが目的です。
#SBareakaizen
返信する
RTする
ふぁぼる
miyakawa11
2010/06/02 12:34:06
@miyakawa11
電波チェッカーについてお尋ねします。UDIDを送信するとのことですが、UDIDは個人識別番号ですが、何の目的で使用しているのでしょうか。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/03 21:08:15
@HiromitsuTakagi
UDIDを取得するのは電波チェッカーで登録されたポイントをiPhoneで表示する為です。登録されたポイントはサーバーで保持され、エリア改善情報として反映致します。
#SBareakaizen
返信する
RTする
ふぁぼる
miyakawa11
2010/06/03 23:23:51
@miyakawa11
しかし、その目的であれば、アプリ初回起動時に乱数で十分に長い専用のIDを生成して、それを記憶し、次回以降そのIDを送信して使用すればよいのではないでしょうか。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/03 23:51:18
@HiromitsuTakagi
確かにご指摘の方法もありますが、誤削除、リフレッシュ、トラブル等で再インストールが必要な事態が発生した時に過去の登録情報をそのまま利用出来ることを考慮してUDIDが有効と考え、この仕様にしました。
#SBareakaizen
返信する
RTする
ふぁぼる
miyakawa11
2010/06/04 00:54:41
@miyakawa11
再インストールを越えて同一人物による記録であることを識別できる必要があるのでしょうか。一方で、Appleはストアへのアプリ登録において、UDIDを使用する場合には利用者の個別同意確認をするよう求めているとのことですが、その趣旨をどのようにお考えでしょうか。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/04 01:06:21
@HiromitsuTakagi
登録して頂いた情報を無駄にしない為、再ポイント登録がないよう配慮しました。インストール時の注意事項にUDID取得を記載しております。ご質問のAppleでの正式審査も当然通しております。個人情報に紐付く認証としての使用ではありません。
返信する
RTする
ふぁぼる
miyakawa11
2010/06/04 08:24:56
@miyakawa11
つまり、利用者が(再インストールしたとしても)過去の自分の登録情報を見られるようにしているということでしょうか。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/04 09:21:41
@HiromitsuTakagi
はい、その通りです。再インストールしても過去の登録情報を見れるようにしております。
返信する
RTする
ふぁぼる
miyakawa11
2010/06/04 11:39:52
@miyakawa11
そうしますと、任意のUDIDをサーバに送信するとサーバは登録情報を応答するということかと思いますが、それはつまり、他人のUDIDを用いてその人の位置情報履歴を閲覧できてしまうということではないでしょうか。重大なセキュリティ欠陥だと思います。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/04 11:44:45
@HiromitsuTakagi
当然ながら単純にUDIDだけで情報を抽出している訳ではありません。詳細はセキュリティに関わることなのでこれ以上申し上げられないこと、話を切るようで心苦しいですが、何卒ご理解下さい。
返信する
RTする
ふぁぼる
miyakawa11
2010/06/04 15:53:49
@miyakawa11
UDIDだけではないと言っても、鍵付ハッシュで変換することくらいしかできず、その鍵はアプリ固有とせざるを得ないものです。再インストールで識別が継続するのですから。つまり、その鍵は誰にでも得られる値であって、他人のUDIDで位置情報を得られるということです。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/04 18:14:28
@miyakawa11
総務省の「電気通信事業における個人情報保護に関するガイドライン」は、位置情報の取り扱いを第11条で規定しています。そのように重要情報として扱われるものが、UDIDから他人の情報を引き出せるという御社のサービスは、第11条に違反していないと言えるでしょうか。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/07 11:48:14
@HiromitsuTakagi
GPSで取得した位置情報の表示は緯度経度座標等の他人が位置特定できる情報はありません。サーバからの返却データは地図を含まない別レイヤおよび別データとして加工しており、セキュリティ及びパフォーマンスの向上の観点から独自技術で対応しております。
返信する
RTする
ふぁぼる
miyakawa11
2010/06/07 19:01:49
@miyakawa11
技術的に言っておっしゃることがよくわからないのですが、サーバが返す値がどんな加工形式の位置情報データであれ、「電波チェッカー」自身がそれを地図上に位置表示できるのですから、誰でも他人のUDIDから位置情報を得られるのは明らかです。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/07 20:02:59
@HiromitsuTakagi
違うんですよ。
返信する
RTする
ふぁぼる
miyakawa11
2010/06/08 01:45:45
@HiromitsuTakagi
すみません、きちんと説明する責務はあるかとは思いますが、弊社も企業故、開発の中身までは本twitterでのやり取りでは公開しかねます。弊社来社戴ければ、NDAサインは戴きますが、中身の説明は真意致します。いかがでしょうか?
返信する
RTする
ふぁぼる
miyakawa11
2010/06/08 01:56:19
@miyakawa11
原理的に不可能なこと、それをやっているとおっしゃっているように聞こえるのすが、もしかしてUDIDの他に、iPhoneのMACアドレスないしシリアルナンバーを使用ているのでしょうか? 「電波チェッカー」の説明にはUDIDに関する記述しかないのですが。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/08 18:27:09
@HiromitsuTakagi
MACアドレス、シリアル番号は使用しておりません。GISに関わる情報です。twitter上での本回答は生理的に受入できませんので、下記のサポートメールにて御容赦戴けますか?denpacheckersupport
@mb
.softbank.co.jp
返信する
RTする
ふぁぼる
miyakawa11
2010/06/08 19:16:13
@miyakawa11
電波チェッカーについてお尋ねします。計測で記録した位置情報を削除したいのですが、1点ずつ選択し削除するボタンはあるものの、全部を削除する機能は用意されてないのでしょうか。UDIDで紐づいた位置情報が永久に残るのは避けたいのです。1個ずつ消すのはつらいです。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/10 18:02:58
@miyakawa11
昨日お尋ねした「電波チェッカー」の削除機能の件の続きですが、屋外計測については、もしかして、まったく削除できないのでしょうか。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/11 17:19:58
@miyakawa11
実際にUDIDがあればその人の登録位置情報を地図上で閲覧できてしまうことを確認しました。知人のiPhoneに私のUDIDをセットして電波チェッカーを起動したところ、私の自宅等の位置が現れました。位置情報漏洩の欠陥ですのでIPA脆弱性届出窓口に届け出ました。
返信する
RTする
ふぁぼる
HiromitsuTakagi
2010/06/11 21:08:18
Content from Twitter
残りを読む(56)
2011年を振り返ろう!傑作まとめランキングベスト20をこちらで公開中だよ。
みんなのおすすめ商品
商品を編集
おすすめ商品を登録する
設定を変更する
Check
お気に入り
いいね
うーん
ブログ等に貼付ける?
iframe版
拡張版
new
張付けプレビュー
コメント
RT
@HiromitsuTakagi
:
@miyakawa11
なお、乱数で専用IDを生成する際には、暗号論的擬似乱数生成器(cryptographically secure PRNG)を使用する必要があるのでご注意ください。推測不可能性と無衝突性が求められます。メルセンヌツイスター等は使えません。
ake_____
2011/09/21 12:42:43
RT
@HiromitsuTakagi
:
@miyakawa11
実際にUDIDがあればその人の登録位置情報を地図上で閲覧できてしまうことを確認しました。知人のiPhoneに私のUDIDをセットして電波チェッカーを起動したところ、私の自宅等の位置が現れました。位置情報漏洩の欠陥ですのでIPA脆弱性届出窓口に届け出ました。
yoc_chyy
2011/10/23 23:25:14
RT
@HiromitsuTakagi
:
@miyakawa11
実際にUDIDがあればその人の登録位置情報を地図上で閲覧できてしまうことを確認しました。知人のiPhoneに私のUDIDをセットして電波チェッカーを起動したところ、私の自宅等の位置が現れました。位置情報漏洩の欠陥ですのでIPA脆弱性届出窓口に届け出ました。
yoc_chyy
2011/10/23 23:29:35
コメントを入力してください。
Twitterにも投稿する
関連するオススメまとめ
電波チェッカーに関してソフトバンクモバイル宮川CTOに「じゃあ説明するから来社して下さいよ..
iPhoneアプリ「電波チェッカー」がUDIDを送信していることへの問い合わせまとめ
電波チェッカー
電波チェッカーについて突っ込んでみた
iPhoneアプリ「電波チェッカー」がUDID偽装可能だったことが発覚してからのまとめ
powered by Preferred Infrastructure
まとめを作成する
@togetter_jp
プロフィール
まだ自己紹介が設定されていません。
HiromitsuTakagi
twitter
rss
マイタグ
: 設定されていません。
このユーザの更新状況や活動をチェック!
フォローしている
0
フォローされている
19
まとめ
21
お気に入り
0
コメント
5
ゲハ脳の恐怖
番号制度の情報連携基盤、別の方式案(基礎年金番号を使う方式) #kokuminID
「ポイントカードはお持ちですか」への反応
secure.softbank.ne.jp廃止時におけるWebサイト運営者らの反応
共通番号制度と賭博業・遊技業 その2
もっと見る
もっと見る
ライブドア社員mala「やられやく管理人のウイルス作成罪での逮捕はおかしい」?
ウイルス作成罪法案の国会答弁に対する反応
#librahack関連: @Sikushima さんとみなさんとのやりとり(主に高木さん)
児童ポルノブロッキングに関する総務省の諸問題研究会傍聴記
suzukimasatomo先生の最近のつぶやき その3
もっと見る
注目のまとめリスト
中村勇吾さんの「アップルのデザインに対する違和感」
乙武洋匡氏「オネエのプリキュアは嫌」に対する反応
本を手にとりたくなる売場の演出について
ニコ運営「権利者からじゃねーなら知らねーしwww」 監督「権利..
勘と電子レンジだけでプリン作ってみた☆
フォロアーさんたちに教えてもらった東京の香川県並にうまいう..
トゥギャッター通信
第64回「ネコストーブとクレカトラブル」
第63回「iPhone爆発と震災の備え」
第62回「byeハドソンとエロ駅弁」
第61回「謎の雲とセンター試験」
第60回「江戸ハックとお雑煮」
トゥギャッターからのお知らせ
とっても簡単!はじめてのトゥギャッター..
まとめへのフィードバック機能がつきました!
まとめ作成画面でつぶやきへの返信の流れ..
トゥギャッターのまとめは「はてなダイア..
t.coやbit.lyなど、短縮された..
過去のアーカイブ
2012-02-07の人気まとめ
2012-02-06の人気まとめ
2012-02-05の人気まとめ
2012-02-04の人気まとめ
2012-02-03の人気まとめ
最近追加された商品
誰も寝てはならぬ(13) (モーニングワイドコミックス)
どーもくん コンプリートバッグ [DVD]
ムーミンのたからもの (講談社の創作絵本)
どーも、タイピングです。
ムーミン谷の名言集
MOOMIN ムーミン公式ファンブック (e-MOOK) (e-MOOK 宝島社ブランドムック)
コメント