Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

82usersがブックマークコメント9

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        SMS OTPの自動入力によるリスクとその対策 - Akaki I/O

        82 usersakaki.io

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント9

            • 注目コメント
            • 新着コメント
            efcl
            iOSとAndroidにおけるSMS OTPの自動入力(`autocomplete="one-time-code"`)の動作の検証。 フィッシングなどの攻撃への利用やDomain-bound codesでの自動入力の検証や仕様などについて

            その他
            t_f_m
            ワンタイムパスワード

              その他
              dorapon2000
              “AppleとGoogleが提案する「Origin-bound one-time codes delivered via SMS(以下、Domain-bound codes)」は、OTPの値とそれを発行したWebサイトのドメインを機械的に抽出するためのSMSメッセージのフォーマットを定義する。”

                その他
                Guro
                やーん

                  その他
                  b-wind
                  “前回の記事でMITMフィッシングを検証した際に、この機能によって正規のSMS OTPが偽サイトへ自動入力された。”

                    その他
                    t_f_m
                    t_f_mワンタイムパスワード

                      2021/02/08リンク

                      その他
                      efcl
                      efcliOSとAndroidにおけるSMS OTPの自動入力(`autocomplete="one-time-code"`)の動作の検証。 フィッシングなどの攻撃への利用やDomain-bound codesでの自動入力の検証や仕様などについて

                      2021/02/08リンク

                      その他
                      IGA-OS
                      いろいろ条件あるんやなと理解

                      その他
                      field_combat
                      まだ模索中みたいな感じかな

                      その他
                      teppeis
                      提案仕様ではなくて、現行のiOS, Androidのヒューリスティックがドメインと紐づかない問題

                      その他
                      ya--mada
                      こんな機能あったの?知らなかったです。

                        その他

                        注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                        リンクを埋め込む

                        以下のコードをコピーしてサイトに埋め込むことができます

                        プレビュー
                        アプリのスクリーンショット
                        いまの話題をアプリでチェック!
                        • バナー広告なし
                        • ミュート機能あり
                        • ダークモード搭載
                        アプリをダウンロード

                        関連記事

                          usersに達しました!

                          さんが1番目にブックマークした記事「SMS OTPの自動入力...」が注目されています。

                          気持ちをシェアしよう

                          ツイートする

                          SMS OTPの自動入力によるリスクとその対策 - Akaki I/O

                          フィッシングサイトへの自動入力のリスク SMS OTPとWebサイトが紐付かない状態では、正規のSMS OTPがフ...フィッシングサイトへの自動入力のリスク SMS OTPとWebサイトが紐付かない状態では、正規のSMS OTPがフィッシングサイトへ自動入力されるリスクが生じる。現実的なリスクとして、GutmannらはMITMと組み合わせた「ログインにおける2要素認証の回避」と「ソーシャルログインの偽装による電話番号確認の回避」、「オンライン決済における取引認証の回避」の3つのシナリオを示している⁷。2要素認証の回避につながるリスクは、iOSの自動入力がPayPayの偽サイトで発動した前回の検証で確認している。今回の検証ではAndroidの自動入力がPayPalの偽サイトで発動するか確認する。 2要素認証の回避 PayPalの偽サイトは前回と同様にMITMフィッシングフレームワーク「Evilginx2」で複製し、一般利用者が誤ってアクセスしないようインバウンド接続を制御した。Android 11のChro

                          ブックマークしたユーザー

                          • donotthinkfeel2025/07/28donotthinkfeel
                          • pink_revenge2024/05/30pink_revenge
                          • manaten2023/09/08manaten
                          • dorapon20002022/11/25dorapon2000
                          • nekoruri2022/02/23nekoruri
                          • asayamakk2021/03/26asayamakk
                          • dai_hi_saru2021/03/26dai_hi_saru
                          • kazeburo2021/03/26kazeburo
                          • kyo_ago2021/02/13kyo_ago
                          • kyaido2021/02/11kyaido
                          • paulownia2021/02/10paulownia
                          • iakio2021/02/10iakio
                          • kw52021/02/09kw5
                          • hbKOT2021/02/09hbKOT
                          • hasunuma06132021/02/09hasunuma0613
                          • Guro2021/02/09Guro
                          • jmatsu2021/02/09jmatsu
                          • mitukiii2021/02/09mitukiii
                          すべてのユーザーの
                          詳細を表示します

                          ブックマークしたすべてのユーザー

                          同じサイトの新着

                          同じサイトの新着をもっと読む

                          いま人気の記事

                          いま人気の記事をもっと読む

                          いま人気の記事 - テクノロジー

                          いま人気の記事 - テクノロジーをもっと読む

                          新着記事 - テクノロジー

                          新着記事 - テクノロジーをもっと読む

                          同時期にブックマークされた記事

                            いま人気の記事 - 企業メディア

                            企業メディアをもっと読む

                            はてなブックマーク

                            公式Twitter

                            はてなのサービス

                            • App Storeからダウンロード
                            • Google Playで手に入れよう
                            Copyright © 2005-2025Hatena. All Rights Reserved.
                            設定を変更しましたx

                            [8]ページ先頭

                            ©2009-2025 Movatter.jp