[go: up one dir, main page]
More Web Proxy on the site http://driver.im/

タグ

iPhoneとsecurityに関するefclのブックマーク (6)

  • Daring Fireball: Why the Nitro JavaScript Engine Isn’t Available to Apps Outside Mobile Safari in iOS 4.3

    By John Gruber Archive The Talk Show Dithering Projects Contact Colophon Feeds / Social Sponsorship WorkOS, the modern identity platform for B2B SaaS — free up to 1 million MAUs. Why the Nitro JavaScript Engine Isn’t Available to Apps Outside Mobile Safari in iOS 4.3 Thursday, 17 March 2011 Along a similar line to today’s story about the performance differences between Mobile Safari and the system

    Daring Fireball: Why the Nitro JavaScript Engine Isn’t Available to Apps Outside Mobile Safari in iOS 4.3
    efcl
    efcl 2011/03/18
    iOS4.3でNitroはMobile safari限定。 実行可能なものメモリ内においておくのはセキュリティ的に問題がでるかもしれないからUIWebViewでは以前のままのJavaScriptエンジン(JITがない)が使われるって推測。 safariで危険が増えるけど高速
  • [改訂版] iPhoneアプリのSSL接続をパケットキャプチャする方法 | [ bROOM.LOG ! ]

    はじめまして。この度このページの情報を参考にiPhoneでパケットキャプチャをやらせていただいたにゃんこと申します。 掲載されていた情報通りに進めると、何点か不明点があったので、役立つか?当たり前なのか?分かりませんが補足させていただきます。 ①まず使用するburpsuiteですが、バージョンによってインターフェイスが異なっています。 Ver1.1なら記載されている通り『[proxy]タブ – [option] → 「loopback only」がチェックされているのでこれを外します。』であっています。 Ver1.5(2013/5/12)では[proxy]タブ – [option] には、「loopback only」という項目がありません。 この場合は、みうさんのコメントにある通り(以下転記)になります。 >>Burp suiteでの設定ですが、Proxy→Optionsと辿り、Prox

    [改訂版] iPhoneアプリのSSL接続をパケットキャプチャする方法 | [ bROOM.LOG ! ]
    efcl
    efcl 2011/02/11
    Man In The Middle(MiTM)と呼ばれる「第三者介入」方式でキャプチャ。 Burp Proxyを使ってホストを作って、HTTPSは証明書を発行してiPhoneに入れておく
  • あなたのiPhoneの個人情報が盗まれてしまうかも

    MacRumoresのフォーラムによると、iPhoneを直接操作することができれば、iPhoneのパスコードロックを回避して電話機能、メール、SMSメッセージ、Googleマップ、Safariの全ての機能にアクセスできる脆弱性があることが判明しました。 この脆弱性を再現する方法は以下の通り。 まずあなたのiPhoneが パスコードロックを設定している お気に入りリストにメール、電話番号、ウェブサイトなどを設定した連絡先がある。上記の要件を満たせば、以下の手順でパスコードロックを回避が可能になるとのこと。 iPhoneの電源を切ってから再投入し、スライダを動かしてパスコード画面を表示 緊急電話ボタンをタップ ホームボタンをダブルタップ これで、お気に入りリストのすべての連絡先が表示される。 連絡先の名前の横にある青い矢印をタップすれば、メール、SMS、Safariなどすべてにアクセス可能 こ

    あなたのiPhoneの個人情報が盗まれてしまうかも
    efcl
    efcl 2008/08/28
    iPhoneでパスワードロックに脆弱性があるそうです。
  • 高反発マットレスの選び方 | アフィブログに騙されない為の高反発マットレス手記

    ウレタン系高反発マットレスでよく言及されるのが密度です。それを頑張って分かりやすく説明してみます。

    efcl
    efcl 2008/08/14
    app storeで公開されているDataCaseでも、SSHと同じように外部からアクセスできるみたいです。 デフォルトだとパスワード認証に関する設定はできない気がするので、これは危ない気がする。
  • iPhone3GをJailBreakするときの注意点 - hideden.hatenablog.com

    iPhoneはデータ取得方法にプッシュを指定しておくと、wifiエリア内でwifi接続していても3G圏内であれば常時3G経由のglobalIPを保持している。この状態だと、画面ロック状態でも3G経由のglobalIPできちんとping等に応答する。*1 で、事実上プロバイダが1社で126.240.0.0/12が割り当てられる。このIPアドレス帯域のPort22が開いてるSSHサーバーは、ほぼ確実にJailBreakしたiPhoneであると推測でき、password変更してない場合は例のpasswordで入りたい放題という事になる。 しかもこれ、wifi経由と違って画面ロック状態(バックライト消灯・画面非表示)でも接続可能なのでうっかりSSHを立ち上げたまま放置すると・・・・・。*2 wifiエリア内でしかSSHなんて使わないからpassword変更しなくても大丈夫とか思ってると痛い目にあう

    iPhone3GをJailBreakするときの注意点 - hideden.hatenablog.com
    efcl
    efcl 2008/08/14
    SSHをオープンにしたままだと簡単に外部からアクセスできるらしい。 ロック画面でもアクセスできるってのは、何かに利用できそうな気がする。 SSHは立ち上げたままだと電池の消費が激しいので閉じておくのがデフォであ
  • United States

    Enterprise buyer's guide: Remote IT support software Buying for the first time? Know what your options are. Considering replacing what you have? You might just save 25% or more on licensing costs. Here's what to look for and 12 leading remote support tools to consider.

    United States
    efcl
    efcl 2008/08/13
    これが悪用されると怖いな。
  • 1