タグ

securityに関するTetsu3のブックマーク (2)

  • Twitter APIがアキレスの踵になるか

    セキュリティ研究者が,Twitter APIがワーム攻撃に利用される可能性について警告している。 注目を集めるソーシャルネットワーキング・マイクロブログサービスであるTwitterは,ワーム攻撃を阻止するため,クロスサイトスクリプティングやその他の脆弱性の修正に大急ぎで取り組んでいるが,研究者のAviv Raff氏が指摘するように,Twitterを攻撃するワームを送るためにTwitter APIが「弱いリンク」として悪用される可能性が高い。 ブラウザとウェブアプリケーションの脆弱性に関する研究で知られるRaff氏は,APIを利用するサードパーティサービス(Twitpicなど)に1つ脆弱性が存在すれば,それが次のTwitterワームの原因になり得ると指摘している。 (参照:TwitterがXSSワームの複数の亜種に攻撃される) Raff氏は次のように述べている。 この脅威の例の1つが,私が数

    Twitter APIがアキレスの踵になるか
  • 子どものオンラインセキュリティ--年齢別の対策のヒント

    オフラインの世界で子どもたちの面倒を見ているときと同様、オンラインの子どもたちの振る舞いや携帯電話の利用を扱う際には、その年齢に応じて適切な管理が必要だ。法律家であり、子ども問題を扱う団体にも所属するParry Aftab氏は次のリストに分類される5つの年齢グループのいずれか、あるいは全てにあてはまる子どもを持つ親に対して方針を提供している。 7歳以下 8歳未満の子どものほとんどは、インスタントメッセージング(IM)や電子メールなどの対話的な技術は親の監督なしでは使っていないが、オンラインにいることは多い。以下は、この年齢グループのための一般的なガイドラインの一部だ。 先生や図書館員と一緒に子どもが使っても安全なウェブサイトを調べ、Wiredsafety.orgにあるような子どものためにデザインされた専用のディレクトリを使う。 Yahoo Kids(Yahoo! JAPANの子供向けサイト

    子どものオンラインセキュリティ--年齢別の対策のヒント
  • 1