トップページ > mixi・SNS考察 > mixiの「ぼくはまちちゃん!」で見えた脆弱性
カスタム検索

mixiの「ぼくはまちちゃん!」で見えた脆弱性

mixiは都度ログアウトしたほうがいいようです。

mixiにて「ぼくはまちちゃん!」日記が蔓延してしまったという問題について
おれはおまえのパパじゃない - mixiではまちちゃん大発生

僕は詳しいことはよく分からんですけども、yuuさんによると「CSRF Cross Site Request Forgeries(クロスサイトリクエストフォージェリ)」という攻撃だそうです。日記作成だけならまだしも、削除とか編集とかだったらイヤですね。

ググったら出て来たページです。なかなか怖いことが書いてありますね。以下、対策です。

CSRFは正規ユーザーのログイン中に危険がありますので、サイトにログイン中はそのサイトから出ないようにし、サイトの利用が終わったら必ずログアウトすることで、少なくともあなたがCSRFの被害にあうことは防ぐことができます。複数のブラウザを使い分けるというのも有効です

今回の「ぼくはまちちゃん!」はたまたまmixi内のリンクだったわけですけども、ログアウトしない限りは他のサイト巡回中にも起きてくる問題なわけですね。面倒だな。クッキーのおかげでmixi中毒なわけだし。


投稿者 ジェット☆ダイスケ : 2005年4月20日 13:06

コメント

このエントリーのトラックバックURL:

このエントリーを参照してないトラックバックは削除する場合があります

飛び出す絵本スターウォーズ

あの人気キャラやメカを「3Dポップアップ」でこの一冊に収録
ポップアップ絵本スターウォーズ
なんとライトセーバーが光る!
track feed