最新 追記

高木浩光@自宅の日記

目次 はじめに 連絡先:blog@takagi-hiromitsu.jp
訪問者数 本日: 3391   昨日: 2393

2009年05月18日

Bluetoothの異常な大量検出、シャープ製に原因




39



 39816SHBluetooth

BluetoothOn

816SH

816SHDX1Bluetooth /BluetoothBluetooth

携帯電話画面の写真 携帯電話画面の写真 携帯電話画面の写真
図1: 付属のBluetooth対戦ゲームを起動した様子
(3枚目写真の画面の上部に青いマークが現れている)


Bluetooth Yes/NoBlueooth13NoBluetoothBluetooth使

2Bluetooth*1

携帯電話画面の写真 携帯電話画面の写真 携帯電話画面の写真
図2: 付属のBluetooth対戦ゲームを終了させた様子
(青いマークは消えていない)


Bluetooth



Bluetooth



 39*2調

535*3

 60 812SH
 37 913SH
 32 816SH
 29 911SH
 22 705SH
 21 910SH
 18 920SH
 17 810SH
 14 821SH
 14 810P
 13 811SH
 11 923SH
 11 912SH
 11 822P
 10 931SH
 10 921SH
  9 922SH
  9 820P
  8 823SH
  8 820SH
  7 815SH
  6 W64SH
  6 824SH
  6 705P
  5 au Sportio
  5 W54T
  5 932SH
  5 930SH
  5 706P
  4 W63SA
  4 W63CA
  4 W61T
  4 Vodafone 905SH
  4 NM705i
  4 930SC
  4 821P
  3 Vodafone 904SH
  3 905SH
  3 821SC
  3 814SH
  2 W62SH
  2 W61SA
  2 W54S
  2 Vodafone 705SH
  2 NM706i
  2 920SC
  2 904SH
  2 813SH
  2 805SC
  2 709SC
  2 707SC2
  2 707SC


表3: キャリア/メーカー別の検出数
キャリア/メーカー検出数割合
ソフトバンクモバイル/シャープ 38571%
ソフトバンクモバイル/パナソニック 499%
ソフトバンクモバイル/サムスン電子 194%
au/東芝 153%
NTTドコモ/Nokia 71%
au/サンヨー 61%
au/カシオ 51%未満
その他/Nokia 41%未満
その他/ソニー・エリクソン 31%未満
au/ソニー・エリクソン 2 1%未満
ソフトバンクモバイル/東芝 11%未満
ディズニーモバイル/シャープ 11%未満
その他/HTC 11%未満
不明・その他 377%


au285%NTTNokiai

/



Bluetooth調

au/Blutooth/Bluetooth

NTT使NTT



NTT200720082008

au 5% auBluetooth使

BluetoothBluetooth使auBluetooth8

251



Bluetooth2



Type-A   
 Bluetooth//2  
 

Windows XP/Vista  
Mac OS X  
 
 2008  
auBluetooth  

Type-B   
 BluetoothBluetooth  
 

NTTBluetooth  
2008  
NEC  



Type-A 2



Type-A1  
   
 

Windows XP  
Mac OS X  
 Type-A   
au Type-A   

Type-A2  
   
 

Windows Vista  



Type-A  Type-A 使使

MicrosoftWindows VistaType-A2Bluetooth3

画面キャプチャ
図3: Windows VisitaにおけるBluetoothの設定
(「プライバシー保護のため……」という注意書きがある)

(19日追記)しかも、他から接続して機器登録をするためにこの設定を「検出を許可する」に変更した場合でも、接続して機器登録が完了した時点で、図4の画面が現れて、設定を元に戻すよう促されるようになっている(デフォルトで戻す)。

画面キャプチャ
図4: Windows Visitaで機器登録が完了したときの画面

関連ページ


*1 Bluetooth/

*2 MAC

*3 調2009445
本日のリンク元 TrackBacks(100)

2009年05月19日

Bluetoothフィッシングに注意 特にシャープ製ソフトバンクモバイル端末

シャープ製ソフトバンクモバイル端末でテスト

携帯電話で図1の画面が現れたとき、どうするだろうか?

携帯電話の画面
図1: 「無料ゲーム パスキーは5555」


 5555

Bluetooth 5555

2

携帯電話の画面
図2: 「同じ数字(パスキー)を入力してください」の画面

「接続先」と書かれているが何のことかわからないまま、「パスキー?」「5555とか言ってたな」などと、思わず「5555」と入力してボタンを押してしまうと、次のようになる。

携帯電話の画面 携帯電話の画面 携帯電話の画面
図3: 登録が完了して「はい」を押した場合の画面

この時点で*1、接続元の機器(ここではMacintosh)の画面は図4のようになっており、携帯電話内のファイルを自由に閲覧したりコピーできる状態になっている。

コンピュータの画面
図4: 接続元の「Bluetoothファイル交換」ソフト

ここでたとえば「Pictures」のフォルダを開くと、下の図のようになり、携帯電話に保存されている写真を一覧したりコピーできてしまう。

携帯電話の画面 コンピュータの画面
図5: 携帯電話内の写真フォルダを閲覧している様子




Bluetooth31

816SH

Mac OS X 10.56

コンピュータの画面
図6: Mac OS Xに対してWindows Vistaから接続しようとした様子
(Windows Vista側でコンピュータ名を「パスキー:88793」とした場合)




Mac OS X 10.5Bluetooth

Bluetooth7

コンピュータの画面
図7: Mac OS Xの「Bluetooth共有」設定


Windows Vista

816SHBluetooth

12BluetoothBluetooth

 使Bluetooth使BluetoothBluetooth

12



 5555





(1)Web1(2)

1











(一)Bluetooth  
(二)Bluetooth22  
(三)322  


*2p.28LANWANp.74LAN 

2215555 *3BluetoothIDp.41*4



*1 355553Bluetooth

*2  

*3 

*4 p.40IDIDIDp.41IDIDBluetooth
本日のリンク元 TrackBacks(100)

2009年05月24日

Bluetooth探査、定点観測の場合

駅のホーム

3月の日記に掲載した図のように、電車内でBluetooth機器を観測すると、駅に出入りするごとに、ホームにいる人の携帯電話がたくさんすれ違い様に検出されるパターンが見られた。

画面キャプチャ
図1: 平日朝における山手線の乗降パターン(再掲、class 2*1


2*2class 1Bluetooth使*3

画面キャプチャ
図2: 駅で定点観測した場合(新大久保駅、土曜夜、class 1)

図2では、土曜の夜だったため運転間隔がやや長い。本場の山手線はこんなものじゃないぞということで、平日の朝にも観測してみたところ、図3のようになった。

画面キャプチャ
図3: 駅で定点観測した場合(新大久保駅、平日朝、class 1)


1382597118220950



210宿4

画面キャプチャ
写真
図4: 通過列車を線路脇で観測した場合(第二中里踏切、土曜夕方、class 1)


123012

沿24



5Starbucksclass 1使20

画面キャプチャ
写真
図5: スクランブル交差点近くでの定点観測
(渋谷ハチ公前スクランブル交差点正面のStarbucks店内の窓際の席、日曜夜、class 1)


TSUTAYA2

161822

画面キャプチャ
図6: 図5の1時間後までのデータ




調2

000E7BXXXXXX 2009-05-22.09:01:25  0:00 | 217  新大久保駅、平日朝
000E7BXXXXXX 2009-05-23.17:41:15  0:00 | 138  第二中里踏切、土曜夕方

001CEEXXXXXX 2009-05-22.08:02:03 62:33 | 50,226  新大久保駅、平日朝
001CEEXXXXXX 2009-05-23.17:09:26  0:00 | 48      第二中里踏切、土曜夕方

13001CEESHARP Corporation

調6

001987XXXXXX 2009-04-04.19:35:19  0:21 | 41,42  新大久保駅、土曜夜
001987XXXXXX 2009-04-05.21:12:57  0:21 | 65,66  渋谷スクランブル交差点

0022F3XXXXXX 2009-04-04.19:57:10  0:00 | 103  新大久保駅、土曜夜
0022F3XXXXXX 2009-04-05.21:38:16  0:00 | 137  渋谷スクランブル交差点

001262XXXXXX 2009-04-05.21:04:33  0:00 | 41   渋谷スクランブル交差点
001262XXXXXX 2009-05-22.08:47:48  0:00 | 179  新大久保駅、平日朝

00175CXXXXXX 2009-04-05.21:07:18  1:25 | 49,52,53  渋谷スクランブル交差点
00175CXXXXXX 2009-05-22.07:52:11  0:00 | 22        新大久保駅、平日朝

00175CXXXXXX 2009-04-05.21:15:23  0:42 | 72,73,74  渋谷スクランブル交差点
00175CXXXXXX 2009-05-22.08:44:13  0:00 | 169       新大久保駅、平日朝

001CEEXXXXXX 2009-04-05.21:38:16  3:31 | 137,140,142,143,146,147  渋谷スクランブル交差点
001CEEXXXXXX 2009-05-22.07:47:15  0:00 | 8                        新大久保駅、平日朝

調45



3Bluetooth





Bluetooth, 200931  
(6) Bluetooth, 200931  
Bluetooth + , 200937  
Bluetooth3/4, 200939  
Bluetooth, 2009315  
Bluetooth, 2009518  
Bluetooth , 2009519  

*1 3月の実験で使用したMacBookの内蔵Bluetoothは、class 2(通信距離10メートル)のものだった。

*2 山手線の上下線が停まるホームのある駅のうち、ホームに滞留する人が最も少なそうな駅として選択した。

*3 class 1の通信距離は100メートルであるが、相手の携帯電話側がclass 2である。この場合に、10メートルまでしか届かないのかというとそうでもないようで、機器探査だけならある程度遠くても検出できるようだった。簡単に実験してみたところでは、MacBook内蔵class 2 対 携帯電話class 2 の場合で、見通し直線距離40メートルまで検出でき、外付けclass 1 対 携帯電話class 2の場合では、100メートル離れても検出できた。ただし、そのくらい離れていると物陰にちょっと入っただけで検出されなくなった。電車内で探査した場合、内蔵class 2の場合でも外付けclass 1の場合でも、検出される機器の数はあまり違わない(障害物が多いためか)ようだったが、駅に出入りするときや対向列車とすれ違うときに検出される数は2倍弱くらいに増えるという感じだった。

本日のリンク元 TrackBacks(100)

2009年05月31日

「NoScript」をやめて「RequestPolicy」にした




FirefoxNoScript使



JPCERT/CCWeb使, INTERNET Watch, 2008114 *1  
  Web使, JPCERT/CC, 2008114  


IV.  Web 

1.  

JavaScript Ajax 便PC  Web   

Firefox使NoScriptFirefox使, , IT Pro, 2008428  


Web姿WebJavaScriptJavaScriptFlash PlayerAdobe Reader

JPCERT/CCJavaScript

JavaScript

(1)使(2)(3)

(3)NoScript使NoScript使使

2001JavaScript使*2



 R-MS, ScanNetSecurity, 20011112  
web  R-MS , ScanNetSecurity, 2002212  


2004JavaScript使R-MS



NoScript使NoScript

NoScriptRequestPolicyJavaScriptsame-originWebFlashJavaScript1NoScript

NoScript使JavaScriptRequestPolicyJavaScript

JavaScript

JavaScriptJavaScript使使FlashJavaScript使JavaScript

JavaScriptsame-origincookieWebActiveX

JPCERT/CCJavaScript  Web JavaScript JavaScriptWebJavaScript

IFRAMEWebRequestPolicyWeb

RequestPolicyJavaScriptFlashblockAdobe Reader

NoScriptFlashWebXSSClickjacking

JPCERT/CCNoScript使JPCERT/CC

RequestPolicy使

NoScriptRequestPolicyRequestPolicyNoScriptJavaScript

YouTube usersAllow requests to hatena.ne.jp使

Allow requests from example.jp使Allow requests from example.jp to example.com使example.jpexample.com1

画面キャプチャ
図1:「RequestPolicy」の設定例


NoScriptNoScriptNoScript使JavaScriptJPCERT/CC  Web使NoScript使使

Web使RequestPolicy使Web1

JavaScript

*1 JPCERT/CCSSL 2.0SSL 2.0

*2 JavaScript
本日のリンク元 TrackBacks(100)

最新 追記

最近のタイトル

2024年07月07日

2024年04月07日

2024年04月01日

2024年03月23日

2024年03月19日

2024年03月16日

2024年03月13日

2024年03月11日

2023年03月27日

2022年12月30日

2022年12月25日

2022年06月09日

2022年04月01日

2022年01月19日

2021年12月26日

2021年10月06日

2021年08月23日

2021年07月12日

2020年09月14日

2020年08月01日

2019年10月05日

2019年08月03日

2019年07月08日

2019年06月25日

2019年06月09日

2019年05月19日

2019年05月12日

2019年03月19日

2019年03月16日

2019年03月09日

2019年03月07日

2019年02月19日

2019年02月11日

2018年12月26日

2018年10月31日

2018年06月17日

2018年06月10日

2018年05月19日

2018年05月04日

2018年03月07日

2017年12月29日

2017年10月29日

2017年10月22日

2017年07月22日

2017年06月04日

2017年05月13日

2017年05月05日

2017年04月08日

2017年03月10日

2017年03月05日

2017年02月18日

2017年01月08日

2017年01月04日

2016年12月30日

2016年12月04日

2016年11月29日

2016年11月23日

2016年11月05日

2016年10月25日

2016年10月10日

2016年08月23日

2016年07月23日

2016年07月16日

2016年07月02日

2016年06月12日

2016年06月03日

2016年04月23日

2016年04月06日

2016年03月27日

2016年03月14日

2016年03月06日

2016年02月24日

2016年02月20日

2016年02月11日

2016年02月05日

2016年01月31日

2015年12月12日

2015年12月06日

2015年11月23日

2015年11月21日

2015年11月07日

2015年10月20日

2015年07月02日

2015年06月14日

2015年03月15日

2015年03月10日

2015年03月08日

2015年01月05日

2014年12月27日

2014年11月12日

2014年09月07日

2014年07月18日

2014年04月23日

2014年04月22日

2000|01|
2003|05|06|07|08|09|10|11|12|
2004|01|02|03|04|05|06|07|08|09|10|11|12|
2005|01|02|03|04|05|06|07|08|09|10|11|12|
2006|01|02|03|04|05|06|07|08|09|10|11|12|
2007|01|02|03|04|05|06|07|08|09|10|11|12|
2008|01|02|03|04|05|06|07|08|09|10|11|12|
2009|01|02|03|05|06|07|08|09|10|11|12|
2010|01|02|03|04|05|06|07|08|09|10|11|12|
2011|01|02|03|05|06|07|08|09|10|11|12|
2012|02|03|04|05|06|07|08|09|
2013|01|02|03|04|05|06|07|
2014|01|04|07|09|11|12|
2015|01|03|06|07|10|11|12|
2016|01|02|03|04|06|07|08|10|11|12|
2017|01|02|03|04|05|06|07|10|12|
2018|03|05|06|10|12|
2019|02|03|05|06|07|08|10|
2020|08|09|
2021|07|08|10|12|
2022|01|04|06|12|
2023|03|
2024|03|04|07|
最新 追記