タグ

facebookとsecurityに関するhoppieのブックマーク (2)

  • 〜が〜について「いいね!」と言っています。が、それは誤クリックによるものです。 - hanagemanの日記ではない

    誰も見ていないゴミのようなブログなので意味があるかは不明ですが、facebookページに関する注意喚起を書きます。真面目な話です。 iframe形式で外部ドメインに設置されたfacebookページのいいねボタン(like boxというらしい)が押されると、ページの管理人にほぼリアルタイムでメールが飛ぶ そのメールには押した人のfacebook上の登録名、つまり実名の可能性が高い文字列が記述されている いいねボタンは透明にして上にコンテンツをかぶせるなどして誤クリックを誘うこと(クリックジャッキング)ができる という挙動を2012/3/1現在で確認しています。半年ぐらい前から改善されているかのチェックを定期的に行なっていますが、日に至るまで状況は同じです。当にメールがリアルタイムかどうかについては、色々検証したところ押してから数分後に配信されるようなケースもあり、クリック頻度によってある

  • ほいほいとFacebookのフレンド申請に応じているとアカウントをのっとられてしまうかもしれない

    Facebookのアカウントは名が基ですので、フレンド申請される人の名前をみていて「以前このハンドル名で会った人かな?」と、確信がないまま承認してしまうことがたまにあります。 しかしそうしたことを繰り返していると、アカウントをのっとられてしまう可能性があることが The Blog Herald の記事で紹介されていました。その方法とは以下の通りです。決して悪用してほしくないですが、簡単にできてしまいますね…。 アカウントをのっとりたい相手にむかって3名分のダミーアカウントでフレンド申請を行う 相手がそれを承認したら、相手のアカウントに対してでたらめなパスワードでログインを数回試みる メールと携帯電話番号、そして秘密の質問による認証にもでたらめに答えて すると「3人の友人にあなたが人であることを認証してもらってください」という表示があらわれ、3人を選択できます。乗っ取りを目的としている

    ほいほいとFacebookのフレンド申請に応じているとアカウントをのっとられてしまうかもしれない
  • 1