ソフトバンク携帯の端末シリアル番号リサイクル問題 - Narusaseの日記 -ハニポってどうよ?(仮)-(情報元のブックマーク数)

ちょっと怖すぎる。故障修理交換した故障品が修理されてリサイクルされた場合、端末シリアル番号で自動ログインをしているケータイサイトの場合が以前の所有者情報が見えてしまうとのこと。

端末シリアル番号は実例として修理前後で端末シリアル番号が異なる場合があることが確認されています。
これは推測になるのですが、その際、修理済みの同型携帯(あるいは端末シリアル番号がリサイクルされた新品)をバックするような仕組みになっているようです。(あるいは、修理不可能な携帯の再利用可能な部分のみ再利用している可能性もあります)
これによって、以前ほかの誰かが使っていた端末シリアル番号が割り当てられた携帯が戻ってくることがあるようです。
その結果、端末シリアル番号を利用して自動ログインなどを行うような「簡単ログイン」を用いた携帯サイトに以前の所有者が登録していた場合、修理された携帯でそのサイトにアクセスした時に認証をパスすることが出来てしまうと言う問題があります。
#某友人が図らずもそう言う状況に陥り、当該サイトには通知済みです。

ソフトバンク携帯の端末シリアル番号リサイクル問題 - Narusaseの日記 -ハニポってどうよ?(仮)-

screenshot