タグ

MySpaceとRCSRに関するtsupoのブックマーク (1)

  • ITmedia News:Firefoxにパスワード流出の脆弱性――MySpaceで悪用の報告も

    Firefoxで保存しているパスワードが自動的に外部に送信されてしまう問題が発覚。MySpaceでは正規URLで偽のログインページがホスティングされていたという。 Firefoxのパスワードマネージャに関する脆弱性が発見された。保存されたユーザー名とパスワードをユーザーが知らないうちに攻撃者に送信してしまう恐れがあるという。ブログやフォーラムなどユーザー参加型のサイトで情報を盗まれる可能性があり、人気SNSのMySpaceで実際にこの方法を使った攻撃が報告されている。 この問題はChapin Information Services(CIS)のロバート・チャピン氏が発見し、同社サイトでコンセプト実証のデモも公開した。MicrosoftのInternet Explorer(IE)でも同じ問題が起きる可能性があるが、Firefoxの方が攻撃が成功する確率が高いという。 チャピン氏はこの問題をリ

    ITmedia News:Firefoxにパスワード流出の脆弱性――MySpaceで悪用の報告も
    tsupo
    tsupo 2006/11/23
    この問題をリバースクロスサイトリクエスト(RCSR)の脆弱性と命名。Firefoxにパスワードを保存している場合、目に見えない画像リンクを知らないうちにクリックして、パスワードを別のサイトに転送してしまう
  • 1