ページを選択

ストブロ

Coffee's Blog.

XSSの問題について思うこと。

執筆者 | 2010年09月22日 | ストブロ

昨晩はえらい騒がしかったですね(´・ω・`)

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪

さて、昨晩ツイッターの公式ウェブサイトをめぐり発生した問題の事ですが、

対策もとられたという事で、ひとまずは沈静化しています。

「マウスオーバーの問題」とか「XSSのトラップ」とか呼ばれているこの問題は

概ね以下の通りらしいです。(コヒまとめなので雑ですw)

・ウェブを便利にする技術Javascript(ジャバスクリプト)を悪用した手口。

・ジャバスクリプトのプログラムをツイートする事でタイムラインに組み込む。

・XSSの脆弱性の問題により、通常であれば動かないプログラムが動いてしまう。

・公式ウェブサイト=ジャバスクリプトを動かせるウェブブラウザ経由でツイッターを表示すると、

ジャバスクリプトが自動的に実行されて、意図しないツイートをさせられる。

・意図しないツイートはこのジャバスクリプトを拡散するものや、他サイトへ誘導するものだったらしい。

こんな感じですね。

現在ではこの脆弱性に対する対策が施されていて、ウェブブラウザから閲覧しても問題ないと

ツイッターが発表しているようです。

また、

今回の問題で

『アカウントを奪われる』『個人情報を奪われる』という可能性は極めて少ない

そうです。

少し安心しました(^^ゞ

実は私も「ログアウトしなきゃ!」という情報に踊らされて、ウェブサイトを開いてしまいました。

お陰でこの問題に巻き込まれかなり冷や汗をかきました(´・ω・`)

今回初めて「ブラウザをオープンするだけで感染するトラップ(ウィルス)」を目の当たりにした訳ですが、

これは怖いですね・・・

ツイッターの普及率を考えると、感染拡大はメール等を経路に使用するウィルスの比ではないでしょう。

これをただの実験だったと考えれば、今後ツイッターを感染経路に使ったウィルスの拡散には

十分気をつけていかなくてはいけませんね。

怖い世の中です。

以上、桂 コヒ蔵でした(^o^)丿~♪

Youtube LiveをPodcastに再配信する

これまただうさん向けの内容です。一定の需要があると思うので記事化しました。是非参考にしてみてください。 https://youtu.be/GcgdUdE0ewo Youtube Liveで「COHIRAJI」というラジオ配信をしています。...

COHIRAJIのOBS設定のご紹介

基本的にはだうさん個人にお知らせする為だけに記事を書いてます(笑)もったいないので同じような事をしたいと思っている方のお役に立てればと思って記事にする事にしました。 ここで紹介するのはOBSの設定です。...

fmlで自動応答を実現する その2

前回までは「Recieved」という固定したファイルの中身で自動応答する事が出来ました。文中に件名にも付与した「受付番号」を挿入したい…という事でまたしてもヤンマさんにヒントを貰いながら、トライ&エラー 無事に完成しました!...

fmlで自動応答を実現する

さくらのレンタルサーバーでメーリングリストを使用していますが、fmlというものが使用されています。 今回は「メールを送ってくれたら、送信者に受付番号を自動応答したい」という希望で色々調べたり、教えて貰ったりしました。...

Webalizerを再集計する

音声データを配信しているVPSのサーバーをやむなくSSL化した。すると、そこからWebalaizer(アクスセス解析機能)に正しくログが取れていない状態だった。気がついたのは約2ヶ月後(笑)普段あまり見ていないので。...

DIVI Builder で PageSpeed Insights を改善する

Googleの「PageSpeed Insights」はウェブサイトの表示速度を評価して、改善する為の検査ツールですが、評価内容が多岐にわたり中々スコアが上げられない感じになります。色々取り組みしているのを備忘録的に。...

さくらのVPSのSSL証明を自動更新

さくらのVPSでポッドキャストの配信を行っているが、これまではSSLを取得せずに放置してきた。そしたらGoogle先生が怒って、ウェブ上での再生が出来なくなりました(笑)と言うことでLet's Encyptを使用してSSL証明を取得しまし。...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト