ためになる記事を見つけましたのでご紹介します。
最近何かと話題のかんたんログインのDNSリバインディングに関する問題のセキュリティチェックを行う手順を丁寧にまとめた記事がありましたので、ご紹介します。
→ HASHコンサルティング徳丸浩の日記 – 自分でできる – 「かんたんログイン」DNSリバインディング耐性のチェック方法 [hash-c.co.jp]
執筆者はこの脆弱性をみつけたHASHコンサルティングの徳丸氏です。
過去にもドコモのJavaScriptに関する問題など、他のセキュリティ問題もご紹介させていただいたことがあり、ケータイのセキュリティにはかなり詳しい方です。
チェック方法は1から指示にしたがってチェックしていくだけの丁寧でわかりやすい形になっていますので、技術にそれほど詳しくない方でも利用できる形になっていると思います。
自サイトにかんたんログインが設置されているという方はチェックしてみてはいかがでしょうか。
関連:
Flash プロの現場の仕事術 CS5/CS4/CS3対応
体系的に学ぶ 安全なWebアプリケーションの作り方
ケータイHTML ポケットリファレンス
携帯サイト年鑑2010
携帯サイト制作 WEBデザインの新しいルール
ケータイHTMLコンパクトリファレンス
ブックレビュー:ユーザー視点でつくる 携帯サイト制作の基礎知識
札幌のソーシャルゲーム開発なら



