タグ

2014年3月4日のブックマーク (1件)

  • Twitterでリンク先に「ln.is」が付け加えられるスパムアプリについて

    ◆概要と解除 1.リンクにln.isが付け加えられて投稿されるのはアプリ連携が原因である 2.投稿時にLinkis.comというアプリが動作してURLにln.isを追加している(勝手にリダイレクトされてしまう) 3.ln.is付きURLを踏むと、Linkis.comのアプリを認証しないと閲覧できないと表示される(英語) 4.元のコンテンツの認証と勘違いして認証してしまう →感染者が増える 5.解除するにはTwitterの設定のアプリ連携から許可を取り消すする

    Twitterでリンク先に「ln.is」が付け加えられるスパムアプリについて
    raysato
    raysato 2014/03/04
    アカウント連携に関するセキュリティではなく、Linkisの表示方法に関するセキュリティリスクについてコメントしてみました。一言で言うと「元のページをフレームで埋め込むのは良くない」です。