ドコモの携帯電話の利用料金や通信量を認証なしで確認する方法

NTT ドコモの携帯電話の利用料金を確認するには、通常、i メニューから確認サイトにアクセスする必要がありますが、そこでは「ネットワーク暗証番号」の入力を要求されます。


ところが、利用料金の確認サイトでダウンロードできる i アプリ (料金確認アプリ) を起動して最新の料金情報をネットワークから取得する際は、暗証番号は要求されません。
料金確認用の i アプリからドコモのサーバーにアクセスする際には暗証番号を含む認証データは送信されていないはずなので、一体どうなっているのか興味がありましたが、自己の契約に係る通信記録を閲覧して確認したところ、料金確認用の i アプリは、内部的に HTTP 通信で以下の固定 URL にアクセスして料金情報を取得しているということがわかりました。

http://ianser.cp03.docomo.ne.jp/iappli/cgi-bin/AFee2.cgi?MSN=NULGWDOCOMO&p1=230&p2=2


試しに上記の URL を端末の i モードブラウザで開いてみると(メールで転送してコピー & ペーストすると楽)、 自分の料金情報が認証なく取得できることがわかりました。
料金確認用の i アプリは上記の URL にアクセスして情報を取得しているので、認証なしで取得できるのはよく考えると当たり前ですが。


誰でもできるのでやってみてください。ただし当然、i モードにアクセスしている携帯電話の契約に関する料金しか見れません。
(他人の料金情報が見れるわけではなく、通常料金確認用 i アプリを起動すると取得しにいって表示される情報が生で見れるだけですので、セキュリティホールではありません。)