エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
大手も使うログインツール「OAuth」と「OpenID」で深刻な脆弱性を発見、個人情報を盗まれる恐れか | オクトバ
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
大手も使うログインツール「OAuth」と「OpenID」で深刻な脆弱性を発見、個人情報を盗まれる恐れか | オクトバ
先月ごろ、世間を賑わせた「HeartBleed」に続いてまたしても脆弱性が見つかったと各メディアが報じてい... 先月ごろ、世間を賑わせた「HeartBleed」に続いてまたしても脆弱性が見つかったと各メディアが報じています。 今回問題になっているのは「OAuth 2.0(オーオース)」と「OpenID」で、Google、Facebook、Microsoft、LinkedIn、Paypalなど世界的な大手も利用しているツールに潜む脆弱性です。 「OpenID」とは、簡単にいえばアプリログインのような仕組みのことです。要するにRSSリーダーやゲームなどのサービスに”ログイン”する際に、そのサービス専用のアカウントではなく、GoogleやFacebookのアカウントを使用してログインできる仕組みといえば分かりやすいのではないでしょうか。 今回見つかった脆弱性が悪用されると、こうしたログイン時に表示されるポップアップ画面を偽装できるようになるとのことです。 これによってユーザーが偽装されたポップアップからロ

