記事へのコメント33

    • 注目コメント
    • 新着コメント
    an_old_pencil
    なるほど

    その他
    tsupo
    「Webサイトへのハイパーリンクを含んだ文書へのリンクを共有し、そのリンクを受け取った相手が文書内のハイパーリンクをクリックすると、共有されたリンクがリファラヘッダ経由で当該Webサイトに公開される」

    その他
    djsouchou
    firestorageよりマシ

    その他
    delphinus35
    これはまあ、しょうがない気もする……

    その他
    Lian
    ビビらせるなよ / タイトルの付け方が悪い

    その他
    at_yasu
    HTMLファイルを見せて、そこのリンクを踏ませたら、リファラーで他の人にも見れちゃうという話

    その他
    pmint
    共有リンクは非公開ではなかったはず。意外とこの仕様って知られてないのね。よそに知れて困るなら共有をしなおせばいい。GoogleDriveだと「公開するけど検索不可」というのがあって、Dropboxの共有はこれにあたる。

    その他
    silverscythe
    脆弱性っつったらURLわかれば見れること自体が脆弱性で、そこは理解して承知してそのまま使うもんだろ。

    その他
    kana321
    本来は共有相手しかアクセスできないリンクの情報がサードパーティーのWebサイトで参照されかねない問題が起きた

    その他
    kafuka1106
    ちゃんと考えて使った方がいいことは、言うまでもないのですが…便利さに負けてしまう(>_<)

    その他
    t0mori
    t0mori SugarSyncなど、他のサービスでも似たような共有リンクの発行してるけど、どうなんかね……。

    2014/05/07 リンク

    その他
    gomi53
    リファラか!

    その他
    suginoy
    "共有されたリンクがリファラヘッダ経由でサードパーティーのWebサイトに公開されていたことが分かった。ヘッダを参照できるサイト管理者などが、共有された文書へのリンクにアクセスできてしまう状態だった"

    その他
    MichaeL
    httpsにすればrefererは送らないはず。

    その他
    azumi_s
    ああ、またそういう面倒くさい話を…

    その他
    monaken
    すでに対策済みとは言いつつも再発が怖い案件。

    その他
    John_Kawanishi
    共有機能は使ってない筈だけど…。Cloudはこういうriskを呑んで使わざる負えないか

    その他
    webnetadaro
    【ドロボ寝た】Dropboxの共有リンク、外部のWebサイトへ筒抜け - ITmedia ニュース :

    その他
    bathrobe
    リファラーからワンタイムURLが漏れる例

    その他
    adliblogger
    ベタすぎる

    その他
    Nyoho
    なるほど referer 経由でばれてしまうわけか。それはパスワードなしの秘密のサイトによくあるやつだね。DropboxならHTMLファイルじゃなくてもリンク有文書共有できるもんなあ

    その他
    m_shige1979
    共有の設定間違っていたとかじゃないのかな

    その他
    operator
    operator これ当たり前じゃないのか?

    2014/05/07 リンク

    その他
    tettekete37564
    ありのままポルナレフ何を言っているのか分からねーと思うがXSSやCSRFなってチャチなもんじゃねぇただのリファラーなんだぜ

    その他
    inazuma2073
    わかりにくいなあ。リンクをどうやって渡したらダメなんだろう。

    その他
    kiria25
    最近この手のニュースが多いなぁ。

    その他
    kussun
    限定共有ファイルのリファラ漏れ。既存リンクは一時無効。

    その他
    siteworkers
    なるほど

    その他
    TAKAPPRS
    TAKAPPRS 脆弱性とかって話じゃない。

    2014/05/07 リンク

    その他
    minonet
    Dropboxの共有リンク、外部のWebサイトへ筒抜け 本来は共有相手しかアクセスできないリンクの情報がサードパーティーのWebサイトで参照されかねない問題が起きた。

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Dropboxの共有リンク、外部のWebサイトへ筒抜け

    来は共有相手しかアクセスできないリンクの情報がサードパーティーのWebサイトで参照されかねない問題...

    ブックマークしたユーザー

    • an_old_pencil2014/10/24 an_old_pencil
    • mjtai2014/05/12 mjtai
    • ranryu2014/05/12 ranryu
    • gcyn2014/05/10 gcyn
    • peketamin2014/05/09 peketamin
    • tsupo2014/05/09 tsupo
    • djsouchou2014/05/09 djsouchou
    • dododod2014/05/09 dododod
    • labunix2014/05/09 labunix
    • jkltf2014/05/09 jkltf
    • delphinus352014/05/09 delphinus35
    • ms-06j2014/05/08 ms-06j
    • highcampus2014/05/08 highcampus
    • Lian2014/05/08 Lian
    • at_yasu2014/05/08 at_yasu
    • retlet2014/05/08 retlet
    • wakuworks2014/05/08 wakuworks
    • pmint2014/05/08 pmint
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事

    いま人気の記事 - 企業メディア

    企業メディアをもっと読む