タグ

securityとfacebookに関するhasegawayosukeのブックマーク (3)

  • How Facebook lacked X-Frame-Options and what I did with it

  • Skypeで知り合った人の実名を知る方法

    1.Skypeのバージョンを最新版にあげる。 2.SkypeホームのFacebookタブを開く。 3.ニュースフィードをSkypeに表示するを押す SkypeとFacebookで同じメールアドレスを使っている人だったら実名が分かります。 Skype側のプライベート設定も、Facebook側のプライベート設定も関係ありません。 Skypeで実名は知らせないプライベート設定をしていたから問題ないと思っていたら、Facebook側から知られる状況になっていた。 しかもどこでもたいした問題になっていない。 なんとも素晴らしい「仕様」だ。 追記: 実名を知られて都合悪いことがあるわけではないが、気分が良いものではないのでFacebookアカウントを削除しようとした。 http://nepalreview.wordpress.com/2009/10/06/facebook%E3%81%AE%E6%81

    Skypeで知り合った人の実名を知る方法
  • 主人がFacebookアカウントを剥奪されて3週間が過ぎました - 最速転職研究会

    http://ma.la/fb/ というのを書いたので、経緯と補足を書きます。 読むのが面倒くさい人向けに、ものすごく簡単に要約しておきます。 Facebookにはリンクを他人と共有するいいねボタン(likeボタン)というのがある。 Facebookの「ファンページ」なるものをつくると、いいねボタンを押したのが誰だか分かる機能がある。 ユーザーに気付かれないように細工したiframe内のボタンをクリックさせたりするクリックジャッキングという攻撃手法があり、いいねボタンを強制的に押させることが出来る これによって悪意のあるサイトは、訪問者のFacebookアカウントを特定することが出来る この手の問題はFacebookに限った話ではない。CSRFやクリックジャッキングで行われたアクションの結果が第三者から観測可能な全てのサービスにある。 例えば強制的にはてなブックマークさせたりはてなスターを

    主人がFacebookアカウントを剥奪されて3週間が過ぎました - 最速転職研究会
  • 1