<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ドコモ &#8211; 業務改善コンサルティング情報ブログ</title>
	<atom:link href="https://www.trilogyforce.com/blog/tag/%e3%83%89%e3%82%b3%e3%83%a2/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.trilogyforce.com/blog</link>
	<description>業務改善で収益改善！</description>
	<lastBuildDate>Mon, 17 Jun 2024 01:21:12 +0900</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>
	<item>
		<title>SMS670文字へ拡大の時代錯誤</title>
		<link>https://www.trilogyforce.com/blog/the-anachronism-of-expanding-to-sms670-characters/</link>
		<pubDate>Tue, 10 Sep 2019 10:15:23 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[LINE]]></category>
		<category><![CDATA[NIST]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SMS認証]]></category>
		<category><![CDATA[Y!mobile]]></category>
		<category><![CDATA[au]]></category>
		<category><![CDATA[iMessage]]></category>
		<category><![CDATA[iPhone]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[アメリカ国立標準技術研究所]]></category>
		<category><![CDATA[ガラケー]]></category>
		<category><![CDATA[ガラホ]]></category>
		<category><![CDATA[キャリア]]></category>
		<category><![CDATA[ショートメッセージサービス]]></category>
		<category><![CDATA[ショートメール]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ソフトバンク]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[フィーチャーフォン]]></category>
		<category><![CDATA[定額データ通信]]></category>
		<category><![CDATA[定額通話]]></category>
		<category><![CDATA[拡張]]></category>
		<category><![CDATA[携帯キャリア]]></category>
		<category><![CDATA[携帯メール]]></category>
		<category><![CDATA[文字数]]></category>
		<category><![CDATA[認証]]></category>
		<category><![CDATA[電話番号]]></category>
		<category><![CDATA[＋メッセージ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=8010</guid>
		<description><![CDATA[同一キャリア内（同一キャリア間）への送信は2年程前から文字数の拡張が行われていたSMS（ショートメッセージサービス）ですが、今日、2019年9月10日から3大キャリア系間においても文字数が拡張されます。 皆さん、こんにち&#8230;]]></description>
				<content:encoded><![CDATA[<p>同一キャリア内（同一キャリア間）への送信は2年程前から文字数の拡張が行われていたSMS（ショートメッセージサービス）ですが、今日、2019年9月10日から3大キャリア系間においても文字数が拡張されます。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/09/sms.jpg" alt="SMS（ショートメッセージサービス）" width="450" height="450" class="size-full wp-image-8013" loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/sms.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/sms-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/09/sms-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/09/sms.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">さて、冒頭に書いた通り今日から『ドコモ』、『au』、『ソフトバンク（Y!mobile）』から他キャリアへ送信可能なSMS（ショートメッセージサービス）の文字数が全角70文字から全角670文字に拡張されます。</p>
<p class="pdt20">しかし、これに疑問を感じる方はいないのでしょうか？</p>
<h2 class="contTitle">SMSが670文字に拡大される時代錯誤</h2>
<p>これだけIT技術の進化や通信インフラが整備され、かつ『定額通話』や『定額データ通信』という状況にある中で何故『SMS（ショートメッセージサービス）』の仕様を拡張するのか？</p>
<p class="pdt20">１．スマートフォンアプリの認証に広く普及してしまっている</p>
<p>２．フィーチャーフォン（ガラケー）であっても簡単に使える</p>
<p>３．携帯キャリアの貴重な収入源になっている</p>
<p class="pdt20">といったことがあるかと思います。</p>
<p class="pdt20">しかし、１に関しては過去に『インターセプト』された事件があり、NIST（National Institute of Standards and Technology / アメリカ国立標準技術研究所）が3年程前に『SMS認証を推奨しない』と発表しています。</p>
<p class="pdt20">２に関しては、2020年後半から2021年あたりにかけて『3G』が終了していくため、純粋なフィーチャーフォン（ガラケー）というものがなくなり、俗に言う『ガラホ（見た目はガラケー、中身はスマホ）』に切り替えていくことになるため、『LINE』などのアプリも使えるようにもなり、料金的にも『定額プラン』を選択することになるでしょう。</p>
<p class="pdt20">そして、３に関しては言うまでもないでしょうが『SMS（ショートメッセージサービス）』は携帯キャリアにとって貴重な収入源になっているはずです。</p>
<p class="pdt20">昨年始まった『＋メッセージ』もあまり普及はしておらず、『打倒LINE』というのは遠い話しの状況で、受信者が『＋メッセージ』のアプリを使っていなければ送信した側は通常の『SMS（ショートメッセージサービス）』扱いとなるため料金が発生します。</p>
<p class="pdt20">結果的にはどの部分をとっても中途半端な状態なわけです。</p>
<p class="pdt50">これは利用者側にも問題があるでしょう。</p>
<p class="pdt20">ちょっとしたメッセージであればあっさり『SMS（ショートメッセージサービス）』を使ってしまう。</p>
<p class="pdt20">相手と『LINE』で繋がっていなかったり『携帯メール』を知らなかったりすると、結果的には電話番号だけで簡単に送れてしまうことからある意味便利なのでしょう。</p>
<p class="pdt50">では、iPhone同士の場合はどうでしょうか？</p>
<p class="pdt20">『iMessage』という仕組みができ上っています。</p>
<p class="pdt20">つまり、携帯キャリア次第で何とでもなる話しだということです。</p>
<p class="pdt50">これを改善していくとすれば、各アプリケーションでの『SMS認証』を廃止してしまうことでしょう。</p>
<p class="pdt20">そうすれば『SMS（ショートメッセージサービス）』の利用率は今よりも格段に減る可能性があります。</p>
<p class="pdt20">そして、利用者が減少すれば携帯キャリアも違うことを考えるに違いありません。</p>
]]></content:encoded>
			</item>
		<item>
		<title>フィッシングメールの注意喚起</title>
		<link>https://www.trilogyforce.com/blog/phishing-email-alert/</link>
		<comments>https://www.trilogyforce.com/blog/phishing-email-alert/#respond</comments>
		<pubDate>Tue, 09 Jul 2019 11:02:20 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[情報セキュリティ]]></category>
		<category><![CDATA[Amazon]]></category>
		<category><![CDATA[ID]]></category>
		<category><![CDATA[MUFGカード]]></category>
		<category><![CDATA[MyEtherWallet]]></category>
		<category><![CDATA[MyJCB]]></category>
		<category><![CDATA[NTTグループカード]]></category>
		<category><![CDATA[PayPal]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[VJAグループ]]></category>
		<category><![CDATA[Vpass]]></category>
		<category><![CDATA[アカウント情報]]></category>
		<category><![CDATA[エポスカード]]></category>
		<category><![CDATA[クレジットカード番号]]></category>
		<category><![CDATA[ショートメッセージ]]></category>
		<category><![CDATA[セブン銀行]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[パスワード]]></category>
		<category><![CDATA[フィッシングメール]]></category>
		<category><![CDATA[フィッシング詐欺]]></category>
		<category><![CDATA[メルカリ]]></category>
		<category><![CDATA[三井住友銀行]]></category>
		<category><![CDATA[国民のための情報セキュリティサイト]]></category>
		<category><![CDATA[楽天]]></category>
		<category><![CDATA[総務省]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=7774</guid>
		<description><![CDATA[フィッシング詐欺とは、送信者を詐称した電子メールを送りつけたり、偽の電子メールから偽のホームページに接続させたりするなどの方法で、クレジットカード番号、アカウント情報（ユーザID、パスワードなど）といった重要な個人情報を&#8230;]]></description>
				<content:encoded><![CDATA[<blockquote><p> フィッシング詐欺とは、送信者を詐称した電子メールを送りつけたり、偽の電子メールから偽のホームページに接続させたりするなどの方法で、クレジットカード番号、アカウント情報（ユーザID、パスワードなど）といった重要な個人情報を盗み出す行為のことを言います。なお、フィッシングはphishingという綴りで、魚釣り（fishing）と洗練（sophisticated）から作られた造語であると言われています。<br />
</p>
<p class="alnR">（総務省 / 国民のための情報セキュリティサイトより）</p>
</blockquote>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg" alt="フィッシング詐欺" width="450" height="450" class="size-full wp-image-7778"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2019/07/phishing-scam.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">近年非常に多く拡散されている『フィッシングメール』、その多くは『大手企業（サービス）』をかたって拡散し続けられており、今年に入っても多数の『フィッシングメール』が拡散されていますので今日はそれをお伝えします。</p>
<h2 class="contTitle">フィッシングメール（2019年上期）</h2>
<p>今年に入って確認されている『フィッシングメール』には以下のものがあります。</p>
<p class="pdt20">＜1月＞</p>
<p>・三井住友銀行をかたるフィッシングメール</p>
<p>・Amazonをかたるフィッシングメール</p>
<p class="pdt20">＜2月＞</p>
<p>・Amazonをかたるフィッシングメール</p>
<p>・三井住友銀行をかたるフィッシングメール</p>
<p class="pdt20">＜3月＞</p>
<p>・PayPalをかたるフィッシングメール</p>
<p>・ゆうちょ銀行をかたるフィッシングメール</p>
<p>・VJAグループ（Vpass）をかたるフィッシングメール</p>
<p>・Amazonをかたるフィッシングメール</p>
<p class="pdt20">＜4月＞</p>
<p>・メルカリをかたるフィッシングメール</p>
<p class="pdt20">＜5月＞</p>
<p>・MyEtherWalletをかたるフィッシングメール</p>
<p>・NTTグループカードをかたるフィッシングメール</p>
<p class="pdt20">＜6月＞</p>
<p>・MyJCBをかたるフィッシングメール</p>
<p>・MUFGカードをかたるフィッシングメール</p>
<p>・ゆうちょ銀行をかたるフィッシングメール</p>
<p>・楽天をかたるフィッシングメール</p>
<p>・セブン銀行をかたるフィッシングメール</p>
<p>・ドコモをかたるフィッシングメール</p>
<p class="pdt20">今年の前半だけでもこれだけの『フィッシングメール』が拡散されており、企業名やサービス名などが同じでも内容が変わっていたりします。</p>
<p class="pdt20">ちなみに、この7月も既に拡散されているものがあります。</p>
<p class="pdt20">『エポスカード』をかたる『SMS（ショートメッセージ）』です。</p>
<p class="pdt20">SMSに記載のURLには『http://epos-●●●●.com/、http://www.epos-●●●●.com/』にて誘導しているようですので、その他のものと併せてご注意ください。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/phishing-email-alert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>＋メッセージに盗聴等の脆弱性</title>
		<link>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/</link>
		<comments>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/#respond</comments>
		<pubDate>Wed, 03 Oct 2018 18:03:52 +0900</pubDate>
		<dc:creator><![CDATA[Shingo Takahashi]]></dc:creator>
				<category><![CDATA[ITに関する情報]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[IPA]]></category>
		<category><![CDATA[JPCERT]]></category>
		<category><![CDATA[KDDI]]></category>
		<category><![CDATA[NTT]]></category>
		<category><![CDATA[SMS]]></category>
		<category><![CDATA[SoftBank]]></category>
		<category><![CDATA[au]]></category>
		<category><![CDATA[docomo]]></category>
		<category><![CDATA[iOS]]></category>
		<category><![CDATA[アップデート]]></category>
		<category><![CDATA[アプリ]]></category>
		<category><![CDATA[スマートフォン]]></category>
		<category><![CDATA[ソフトバンク]]></category>
		<category><![CDATA[ドコモ]]></category>
		<category><![CDATA[プラスメッセージ]]></category>
		<category><![CDATA[メッセージ]]></category>
		<category><![CDATA[携帯電話番号]]></category>
		<category><![CDATA[盗聴]]></category>
		<category><![CDATA[脆弱性]]></category>
		<category><![CDATA[＋メッセージ]]></category>

		<guid isPermaLink="false">https://www.trilogyforce.com/blog/?p=6547</guid>
		<description><![CDATA[NTTドコモ、KDDI（au）、ソフトバンクの携帯大手3社が今年の5月にスタートさせた、携帯電話番号だけでメッセージを送受信できるサービス『＋メッセージ』において脆弱性が見つかっていました。 皆さん、こんにちは。 業務改&#8230;]]></description>
				<content:encoded><![CDATA[<p>NTTドコモ、KDDI（au）、ソフトバンクの携帯大手3社が今年の5月にスタートさせた、携帯電話番号だけでメッセージを送受信できるサービス『＋メッセージ』において脆弱性が見つかっていました。</p>
<div class="mgt10 mgb10" itemprop="image" itemscope itemtype="https://schema.org/ImageObject"><img decoding="async" src="//www.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg" alt="＋メッセージ（プラスメッセージ）" width="450" height="450" class="size-full wp-image-6550"  loading="lazy" srcset="https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg 450w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message-150x150.jpg 150w, https://static.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message-300x300.jpg 300w" sizes="auto, (max-width: 450px) 100vw, 450px" /><meta itemprop="url" content="https://www.trilogyforce.com/blog/wp-content/uploads/2018/10/plus-message.jpg"><meta itemprop="width" content="450"><meta itemprop="height" content="450"></div>
<p>皆さん、こんにちは。</p>
<p>業務改善を行うIT・業務コンサルタント、高橋です。</p>
<p class="pdt20">今年の4月と6月にこのブログでも取り上げた『＋メッセージ』ですが、ある脆弱性が見つかっていたようです。</p>
<p>（4月の記事：<a class="sb-line" href="/blog/plus-message-is-different-from-sms/">＋メッセージはSMSとは別もの</a>）</p>
<p>（6月の記事：<a class="sb-line" href="/blog/beware-of-using-plus-message/">＋メッセージの使用には要注意</a>）</p>
<h2 class="contTitle">＋メッセージにおける盗聴等の脆弱性</h2>
<p>9月27日、IPA（独立行政法人情報処理推進機構）とJPCERT/CC（一般社団法人JPCERTコーディネーションセンター）から『＋メッセージ』に関する脆弱性情報が公開されました。</p>
<p class="pdt20">＜概要＞</p>
<p>スマートフォンアプリ「＋メッセージ（プラスメッセージ）」には、SSL サーバ証明書の検証不備の脆弱性が存在します。</p>
<p class="pdt20">想定される影響</p>
<p>中間者攻撃 (man-in-the-middle attack) による暗号通信の盗聴などが行なわれる可能性があります。</p>
<p class="pdt20">＜影響を受けるシステム＞</p>
<p>【NTTドコモ】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 42.40.2800 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p>【KDDI（au）】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 1.0.6 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p>【SoftBank】<br />
・Android アプリ「＋メッセージ（プラスメッセージ）」 10.1.7 より前のバージョン<br />
・iOS アプリ 「＋メッセージ（プラスメッセージ）」バージョン 1.1.23 より前のバージョン</p>
<p class="pdt20">＜対策方法＞</p>
<p>最新版へのアップデート</p>
<p class="pdt50">ちなみに、この脆弱性の報告者は『LINE株式会社』の方であったそうです。</p>
]]></content:encoded>
			<wfw:commentRss>https://www.trilogyforce.com/blog/vulnerability-such-as-eavesdropping-on-plus-message/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
