タグ

MySpaceとquickTimeに関するtsupoのブックマーク (1)

  • 動画ファイルにも危険が潜む,“仕様”を悪用した手口が続出

    米McAfeeは12月5日,ファイル形式やプレーヤ・ソフトの仕様を悪用して動画ファイルに“罠”を仕込む手口が続出しているとして注意を呼びかけた。ユーザーの環境によっては,細工が施された動画ファイルを再生するだけで被害に遭う恐れがある。 攻撃者は,ファイル形式やプレーヤ・ソフトの仕様と,別のソフトウエアやWebサイトの脆弱性(セキュリティ・ホール)を組み合わせることで,「動画を再生するだけで被害に遭う」状況を作り出す。 その一例として同社では,12月1日に報告された「QuickTimeビデオ・ワーム」を挙げる(関連記事:MySpaceで感染を広げる“QuickTimeビデオ・ワーム”)。これは,ソーシャル・ネットワーキング・サービス「MySpace」で感染を広げるワーム。細工が施されたQuickTimeビデオ・ファイル(.mov)を開くだけで,MySpaceユーザーのプロファイル・ページを改

    動画ファイルにも危険が潜む,“仕様”を悪用した手口が続出
    tsupo
    tsupo 2006/12/06
    「ユーザーに同意を求めることなく,動画再生時に任意のWebページの表示やスクリプトの実行を可能にするplayerの機能」と,「ユーザーの同意がなくてもページのコンテンツを変更できるMySpaceの脆弱性」の合わせ技
  • 1