2007年09月20日

勝手サイトでは、位置情報詐称だけでなくユーザ詐称も大きな敵

Posted by nene2001 at 06:30 / Tag(Edit): mobile entertainment / 0 Comments: Post / View / 2 TrackBack このエントリーを含むはてなブックマーク

携帯の位置情報エンタテイメントサイトを作る際の強敵、位置情報詐称について以前取り上げましたが、勝手サイトで位置情報エンタメサイトを構築する場合、もう一つ強敵がいるように思います。
それは、DoCoMoでのセッションハイジャックによるユーザ詐称の問題です。

DoCoMoは、公式サイトだとアクセスする各ページ毎にユーザの登録者IDを返してくれるI/Fが存在するので、ユーザが詐称される危険性は存在しません。
問題は勝手サイトです。

勝手サイトでは、DoCoMoはユーザの登録者IDは通知してくれず、代わりに端末IDを返すI/Fが用意されています。
端末IDでも、機種変した場合他人になってしまうことや、端末を譲渡した場合他人が同一人物になってしまう点に注意すれば、基本的には個人認証に利用可能です。
ですが、このI/Fが曲者で、このI/Fを通じてアクセスする毎にユーザに「端末番号を伝えてもよいですか?」とユーザに注意喚起するダイアログが出るので、全てのリンクに埋め込む事はできません。
にも関わらず、端末IDの通知はI/Fを通じたアクセス時にしか通知されないので、その後のアクセスについては、ログイン状態を保持しようとすると、自前でセッション機構を作って保持しなければならない仕組みになります。
さらにDoCoMoはクッキーが使えないので、そのセッションIDはURLに埋め込むより他に方法がありません。
勢い、セッションIDが漏れればセッションハイジャックの危険が存在することになります。

これについては、私の仕様確認不十分や、技術的手法検討不十分の可能性も考えていろいろ調査しましたが、私なんかより数倍数十倍上のクラスの技術者が多数在籍する会社のサービスなんかでも、余裕でセッションIDをコピーすれば他の端末からでもセッションハイジャックできてしまう状況だったので、間違いないと思います。
もちろん、これは仕様上回避しようがないことですし、また当然、その中でハイジャックの可能性を極限まで避けるようセッションの時間制限を設けたり、いざハイジャックされても被害を最小限に抑えるよう、登録情報の変更等センシティブな部分へのアクセスは事前にID/PWの再入力を促す等、最大限のセキュリティ施策が打たれています。
自分から好き好んで、セッションハイジャックしてもらうためにセッションIDを漏らすような奴もいないでしょうから、これはこれである程度のセキュリティは保たれているといえます。

しかしながら、位置情報を使ったゲームサイトでは、話が違ってきます。
やれブログだ、SNSだ等だと、自分のセッションを乗っ取られてもユーザに何の得もありませんが、位置情報エンタメ・ゲームサイトでは、セッションをわざと乗っ取らせて自分の分身をたくさん作った方が、明らかに有利になります。
複数の端末から同時に「自分」としてアクセスし、別行動を取らせて別の場所に同時多発、という状況を作った方が、ゲームで有利な立場になるわけです。
セッションIDに時限を設けても、URLを表示してセッションID部をコピペする等一瞬ですから、詐称に加担する仲間が居れば、すぐにでもメールで広めて自分の分身をいくつも作れるわけです。
かといって、セッションIDをコピペする時間もないほどセッションの有効時間を短くすれば、今度はまともにゲームとして成り立ちません。
この問題は、もう少し検討してみる必要がありますが、今のところ防ぎようがないように思います。

実際、過去私がこちらのゲームを前管理人として運営していたころ、ユーザの機種変やキャリア変時に便利だろうと単一アカウントに複数の端末を割り当てられる仕組みにしていたところ、見事に複数人でアカウント共有されて、不正されたことがあった(まあ、当時の俺は「不正ではなく仕様、マターリやろうよ」とか逃げてましたが)。
それと同じ状況が、DoCoMo勝手サイトだとセッションIDを用いてできてしまい、防ぐのは非常に困難になります。

というか、位置情報詐称問題と回避法を紹介したの前回のエントリと違い、今回は問題の紹介だけで、回避法は私もまだ思いついてません。
何かよい案を思いつかれた方がいましたら、共有いただければ嬉しいです。

Related query words in Google & Yahoo
Related Books from Amazon
Trackback to this entry
TrackBack URL :
Trackbacks
携帯電話でのセッション管理
Excerpt: 実際に実行したわけではなく、アイデア段階ということに留意して頂きたい。 位置情報エンタメ・ゲームサイトでは、セッションをわざと乗っ取らせて自分の分身をたく...
Weblog: Ceekz Logs
Tracked: 2007年09月20日 17:40
キーのエイリアスが効くmemcachedみたいなのってないんだろうか
Excerpt: memcachedって、恥ずかしながらいまだに使ったことないんですけど...
Weblog: ここギコ!
Tracked: 2007年10月05日 15:10
Comments
コメントはありません。
Post a comment












Remember personal info? 
2007年09月
Su Mo Tu We Th Fr Sa
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30            

About Me

Navigation

Search
Google
Web
kokogiko.net
Archives
Recent Entries
Recent Comments
Recent Trackbacks
姫路のオモシロ寿司屋(ここギコ!)
0系こだまとひかりレールスターに乗ってきた ドクターイエローも見た
姫路のオモシロ寿司屋(ここギコ!)
位置情報ベース広告AdLocalへ一般からも入札が可能に
「定義できない」とのたまうものを自説根拠の説明の中で延々と使う不誠実(笑)(ここギコ!)
文化は変わっていくのは当たり前だからこそ、今問われているのはリアルタイムの選択
現代アイヌの政治運動は利権獲得のためのようだな。(むにゅう!の平和大好き! はてな基地)
文化は変わっていくのは当たり前だからこそ、今問われているのはリアルタイムの選択
的外れですた恥ずかしい Googleは世界標準の絵文字を作ろうとしてるわけではない、少なくとも、今のところ(ここギコ!)
絵文字標準化でのキャリア批判に思うこと
すごい職場の活性法(これが答えだ)
人員がクラスタ化できている職場と言うのはうらやましい そろそろ限界です
文化は変わっていくのは当たり前だからこそ、今問われているのはリアルタイムの選択(ここギコ!)
大和民族の定義云々について
歴史のダイナミズムの元では右翼こそ変わらなければならない(ここギコ!)
右翼はアイヌや沖縄を包摂する論理を構築すべきではないのか
右翼はアイヌや沖縄を包摂する論理を構築すべきではないのか(ここギコ!)
大和民族の定義云々について
政治と祭祀が不可分と考えるなら、全ての祭祀を引き受けるのが筋(ここギコ!)
大和民族の定義云々について
Hatena bookmarked
My del.icio.us

Banners

Syndication
Powered by
Get it!!