■Mac OS X 10.1:iDiskのパスワードが簡単に他人に取得される可能性OpenDoor NetworksはMac OS X 10.1で採用されたWwbDavによるiDisk接続はインプリメンテーションに問題があり、第三者が比較的簡単にパスワードを取得できるようになってしまっていると報告している。 同記事によれば、従来のiDisk用プロトコル(Apple File Protocol = AFP)と同様にWebDavも規定された仕様ではパスワードを諸苦節インターネットに送信してはいけないのだが、Mac OS X 10.1のiDiskインプリメンテーションではこの点をキチンと守っていないため、Appleへの送信を傍受できた場合には、比較的簡単に悪意のある第三者がパスワードを取得できるような状況になってしまっているという。 このセキュリティー問題が改善されるまで、同記事ではWebDavプロトコルでのiDisk接続を避け、AFPで接続するように呼び掛けている。(PowerBook 100's Worldさんより) |