ページを選択

ストブロ

Coffee's Blog.

XSSの問題について思うこと。

執筆者 | 2010年09月22日 | ストブロ

昨晩はえらい騒がしかったですね(´・ω・`)

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪

さて、昨晩ツイッターの公式ウェブサイトをめぐり発生した問題の事ですが、

対策もとられたという事で、ひとまずは沈静化しています。

「マウスオーバーの問題」とか「XSSのトラップ」とか呼ばれているこの問題は

概ね以下の通りらしいです。(コヒまとめなので雑ですw)

・ウェブを便利にする技術Javascript(ジャバスクリプト)を悪用した手口。

・ジャバスクリプトのプログラムをツイートする事でタイムラインに組み込む。

・XSSの脆弱性の問題により、通常であれば動かないプログラムが動いてしまう。

・公式ウェブサイト=ジャバスクリプトを動かせるウェブブラウザ経由でツイッターを表示すると、

ジャバスクリプトが自動的に実行されて、意図しないツイートをさせられる。

・意図しないツイートはこのジャバスクリプトを拡散するものや、他サイトへ誘導するものだったらしい。

こんな感じですね。

現在ではこの脆弱性に対する対策が施されていて、ウェブブラウザから閲覧しても問題ないと

ツイッターが発表しているようです。

また、

今回の問題で

『アカウントを奪われる』『個人情報を奪われる』という可能性は極めて少ない

そうです。

少し安心しました(^^ゞ

実は私も「ログアウトしなきゃ!」という情報に踊らされて、ウェブサイトを開いてしまいました。

お陰でこの問題に巻き込まれかなり冷や汗をかきました(´・ω・`)

今回初めて「ブラウザをオープンするだけで感染するトラップ(ウィルス)」を目の当たりにした訳ですが、

これは怖いですね・・・

ツイッターの普及率を考えると、感染拡大はメール等を経路に使用するウィルスの比ではないでしょう。

これをただの実験だったと考えれば、今後ツイッターを感染経路に使ったウィルスの拡散には

十分気をつけていかなくてはいけませんね。

怖い世の中です。

以上、桂 コヒ蔵でした(^o^)丿~♪

静的ページのSNSボタン群の見直し

最近はツイッターやfacebookに気軽にシェアしてもらう「SNSボタン」を付けるのが必須の条件になってきたように感じます。その他、PocketやFeedly等の「後で読む系」サービスに対しても手当が必要かな?と。...

第11回「SSDへの換装」

レンタルサーバーforビギナーズ 第11回「SSDへの換装」 HDDからSSDへシステムドライブを移設したお話を。 レンタルサーバーやVPSサービスの話から少し離れ、 今回はパソコンのお話。...

SSDへの換装の感想

これまでHDD1台を2つのパーテーションに分けて使っていました。 500GBのハードディスクの内200GBをCドライブ(システム)300GBをDドライブ(データ用)に。...

第10回「レンサバ、迷惑メール対策」

※第16回「maildrop、mailfilterによるメール振り分け 完成版」で、もう一度詳しく説明しています。そちらもご覧下さい。 レンタルサーバーforビギナーズ 第10回「レンサバ、迷惑メール対策」 MailDropを利用した迷惑メール対策について...

Gメールご利用の皆様へ

Gメールご利用の皆様へ 現在当アドレス(~@inst-web.com)から送信したメールが Gメールにて『迷惑メール』に判定され、 迷惑メールフォルダーへ入れられてしまう不具合が発生しています。 お問い合わせフォームをご利用頂いたりした際に、...

電器屋Walkerにアクセス時のエラーについて

平素より弊局INST-webをご愛顧頂きまして誠に有り難うございます。 ここ2ヶ月程、電器屋Walkerの配信時に予期せぬ不具合が発生しておりましたので ご報告申し上げます。 ※この問題は既に解決済みです。 不具合内容:...

マインクラフト設置マニュアル第6回

さくらのVPS、マインクラフト設置マニュアル第6回 レンタルサーバーforビギナーズ 第06回「CraftBukkit導入・PermissionsEX」 今回は ・CraftBukkit導入 ・必須(おすすめ)プラグイン  「PermissionsEX」...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト