ページを選択

ストブロ

Coffee's Blog.

XSSの問題について思うこと。

執筆者 | 2010年09月22日 | ストブロ

昨晩はえらい騒がしかったですね(´・ω・`)

ご機嫌如何ですか? 桂 コヒ蔵です(^o^)丿~♪

さて、昨晩ツイッターの公式ウェブサイトをめぐり発生した問題の事ですが、

対策もとられたという事で、ひとまずは沈静化しています。

「マウスオーバーの問題」とか「XSSのトラップ」とか呼ばれているこの問題は

概ね以下の通りらしいです。(コヒまとめなので雑ですw)

・ウェブを便利にする技術Javascript(ジャバスクリプト)を悪用した手口。

・ジャバスクリプトのプログラムをツイートする事でタイムラインに組み込む。

・XSSの脆弱性の問題により、通常であれば動かないプログラムが動いてしまう。

・公式ウェブサイト=ジャバスクリプトを動かせるウェブブラウザ経由でツイッターを表示すると、

ジャバスクリプトが自動的に実行されて、意図しないツイートをさせられる。

・意図しないツイートはこのジャバスクリプトを拡散するものや、他サイトへ誘導するものだったらしい。

こんな感じですね。

現在ではこの脆弱性に対する対策が施されていて、ウェブブラウザから閲覧しても問題ないと

ツイッターが発表しているようです。

また、

今回の問題で

『アカウントを奪われる』『個人情報を奪われる』という可能性は極めて少ない

そうです。

少し安心しました(^^ゞ

実は私も「ログアウトしなきゃ!」という情報に踊らされて、ウェブサイトを開いてしまいました。

お陰でこの問題に巻き込まれかなり冷や汗をかきました(´・ω・`)

今回初めて「ブラウザをオープンするだけで感染するトラップ(ウィルス)」を目の当たりにした訳ですが、

これは怖いですね・・・

ツイッターの普及率を考えると、感染拡大はメール等を経路に使用するウィルスの比ではないでしょう。

これをただの実験だったと考えれば、今後ツイッターを感染経路に使ったウィルスの拡散には

十分気をつけていかなくてはいけませんね。

怖い世の中です。

以上、桂 コヒ蔵でした(^o^)丿~♪

「返信先」を指定していない場合の挙動

さくらのレンタルサーバーのメーリングリストでの挙動の問題と解決策です。前回に引き続きメーリングリストのシステム「fml」絡みの記事になります。...

電器屋Walker10周年記念グッズ

2009年の配信スタート以来、電器屋Walkerは10周年を迎えました。長きにわたるご愛顧とご支援誠にありがとうございます。電器屋Walkerでは10周年記念バッジ&ステッカーを作成しました。こちらはCAMPFIREのパトロンさん限定セット「電器屋Walker...

Velopでネットワークカメラ等の2.4Ghz接続機器を接続する方法

Velopは2.4Ghz及び5Ghzを電波強度などを自立的に判断しながら切り替えて使える非常に便利なWi-Fiルーターです。特に「メッシュWi-Fi」と呼ばれ、同じSSIDを複数の無線アクセスポイントが共用し、複数の無線アクセスポイント(ノード)が一つの編み目...

IPv6環境での外部アクセス方法 その2

「IPv6 (IPoE MAP-E)環境でNASに外部接続出来る様にする環境設定」 前回に引き続きIPv6環境にてSynologyのNAS(今回はDS218J)にアクセスする手順を確認していきます。 1)DS218Jを家庭内LAN環境に接続する。...

IPv6環境での外部アクセス方法 その1 Synology DS218J

電器屋Walker Synology部略してSyno部(シノブ)です。 現在2ベイモデルのNAS DS218Jを使用していますが、半年ほど実用して色々分かってきたことを備忘録としてまとめていきます。 みなさんのNASライフのお役に立てれば幸いです。...

Synology部 略してSyno部 始めます!

電器屋Walkerのコーヒーは外部ストレージそSynologyのDS218Jに頼っています。 ここ数ヶ月実用してきて色々と分かってきたこと、興味が深まったこと、これから学びたいことが出てきました。...

Windows10とBSoDとexfat

突如Windows10でBSoDが表示された。SDカードを挿入したタイミング。 SDカードはOM-D E-M1 MarkⅡで直前までテスト撮影等をしていたもの。OM-D E-M1 MarkⅡではきちんと認識されている。...

F1-LP、F1-SPキャリングケースDIY

OM-D E-M1 MarkⅡでの動画撮影の際にZOOMのF1シリーズがかなり良い感じだという事はYoutubeでもレビューしたとおりです。 マイクカプセルとか色々あるので、キャリングケースを自作しました。 使用したのは「メイホウ」の「アタッシェ B5」...

さくらのレンサバをLet’s Encryptでhttps対応 その6

レンタルサーバーforビギナーズ さくらのレンタルサーバーをLet's Encryptでhttps対応(SSL対応) 「その6 リダイレクト(正規化)の設定。」 みなさんご機嫌いかがですか、久しぶりのレンタルサーバーforビギナーズです。...

0コメント


電器屋Walkerの過去配信のBGMで利用させて頂いております。

ポッドキャスト品質向上、整音テクニック 解説Live

開催のお知らせ

詳細はこちら

国際ポッドキャストの日

International Podcast Day Event

ツキイチ - 隣のポッドキャスト

まとめファンサイト