記事へのコメント21

    • 注目コメント
    • 新着コメント
    hide-K
    hide-K Covert Redirect に関するよいまとめ

    2014/05/08 リンク

    その他
    tarchan
    tarchan >Facebook は OAuth2 に似てるけど、「セキュリティに関する考察」仕様の多くを無視して (話を聞いてよ...)、開発者の利便性を優先してる。

    2014/05/08 リンク

    その他
    akulog
    akulog Facebook(OAuth2.0)→理解してるけど対策コスト高杉 Google(OpenID)→対策中 Linkedin→ブログ書いたった Microsoft→ウチ関係なくね?

    2014/05/08 リンク

    その他
    tsupo
    tsupo 『Facebook は OAuth2 に似てるけど、「セキュリティに関する考察」仕様の多くを無視して、開発者の利便性を優先してる』 このせいで、攻撃者が ESPN のオープン・リダイレクターを使えてしまう

    2014/05/08 リンク

    その他
    tengo1985
    tengo1985 スクロールするとトップが縮小するデザインに一番感心した

    2014/05/08 リンク

    その他
    harupu
    harupu よくある話

    2014/05/07 リンク

    その他
    T-norf
    T-norf あかん。ここらへんのhttpsでリダイレクトするフェデレーションの仕組み、もやっとだけで、ちゃんと理解しちょらん。そろそろ勉強するか、んなレベルまで口出しするのやめるか迷うなぁ。

    2014/05/07 リンク

    その他
    yusuke_k0606
    yusuke_k0606 なるほど

    2014/05/07 リンク

    その他
    NOV1975
    NOV1975 なるほどね。とまれ、実装が不味いとよろしくないということは知っている人は知っている~じゃ不味いと思うので騒ぎは騒ぎとして。

    2014/05/07 リンク

    その他
    mkusunok
    mkusunok John Bradley氏による解説の翻訳。分かりやすく整理されている

    2014/05/07 リンク

    その他
    ot2sy39
    ot2sy39 話題の元記事と合わせて読みたい。

    2014/05/07 リンク

    その他
    sugimo2
    sugimo2 "良く知られている攻撃手法だし、みんな (もしかしたら Facebook を除くかもだけど) 緩和策を講じてる"

    2014/05/07 リンク

    その他
    iR3
    iR3 ふむふむ “けど、その code を使って攻撃者がなにかできるわけではないよ。これこそまさに、"code" response_type を使うことで得られる効果的な緩和策だね。”

    2014/05/07 リンク

    その他
    jt_noSke
    jt_noSke なるほど

    2014/05/07 リンク

    その他
    masaya-chonan
    masaya-chonan "今回のリポートに新しい話は見当たらないなあ。良く知られている攻撃手法だし、みんな (もしかしたら Facebook を除くかもだけど) 緩和策を講じてる。"

    2014/05/07 リンク

    その他
    shioki
    shioki "今回のリポートに新しい話は見当たらないなあ。良く知られている攻撃手法だし、みんな (もしかしたら Facebook を除くかもだけど) 緩和策を講じてる"

    2014/05/07 リンク

    その他
    ko-ya-ma
    ko-ya-ma > ブラウザーのバーから URL をカット & ペーストして。つまり、インプリシット・フローであれば、ユーザーが自分自身を攻撃することは可能だよ。けどそれを「深刻な脅威」とみなさないよね

    2014/05/07 リンク

    その他
    teppeis
    teppeis 騒ぎ過ぎなのは同意だけど、アクセストークンが漏れないというのは間違い http://weblog.bulknews.net/post/85008516879/covert-redirect-vulnerability-with-oauth-2

    2014/05/07 リンク

    その他
    mad-p
    mad-p John Bradleyの解説の和訳。ありがとう

    2014/05/07 リンク

    その他
    miya-jan
    miya-jan これはよい翻訳

    2014/05/07 リンク

    その他
    stealthinu
    stealthinu CNETの記事についてこれは既知の問題でFBの実装が悪いんだよって解説の日本語記事。例の記事ブクマした人みんなこれを読め!!!てか@mnb0327さんマジ感謝。

    2014/05/07 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    事務局ブログ:「Covert Redirect」についての John Bradley 氏の解説(追記あり)

    追記 (5/7 20:30): 文中に「まともなブラウザーであれば、そのフラグメントを URI の一部にするような...

    ブックマークしたユーザー

    • ionis2019/02/12 ionis
    • moqada2016/02/24 moqada
    • kshimizu12262015/03/26 kshimizu1226
    • tetram2014/05/10 tetram
    • peketamin2014/05/09 peketamin
    • sawarabi01302014/05/09 sawarabi0130
    • tayutaedomo2014/05/08 tayutaedomo
    • jetta_swingin2014/05/08 jetta_swingin
    • motchang2014/05/08 motchang
    • xef2014/05/08 xef
    • hazisarashi2014/05/08 hazisarashi
    • you219792014/05/08 you21979
    • lanius2014/05/08 lanius
    • axebonber2014/05/08 axebonber
    • tknzk2014/05/08 tknzk
    • hide-K2014/05/08 hide-K
    • naglfar2014/05/08 naglfar
    • stakeholder2014/05/08 stakeholder
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事