本物の偽はまちちゃんがCSRF騒動
1年以上前の記事です。内容が古い可能性があります。
本物の偽はまちちゃんってのもワケ分かりませんが、アメーバのクロスサイトリクエストフォージェリ(CSRF)対策は完璧じゃなかったみたいだという話。
□ぼくの名前をかたったウイルス?|ぼくはまちちゃん!(アメーバ)
ネットワーク監視システム―「ウイルス」「ワーム」「クラッキング」の「検出」「ログ解析」から「逆襲」まで (I・O BOOKS)
著者:一条 博
販売元:工学社
発売日:2004-10
レビューを見る
ちょっと前にアメーバなうでワームのようなものが発生しました。
□「Ameba(アメーバ)なう」でこんにちは!祭
実はこれは注意喚起の意味を込めた特に害のないお遊びだったのです。
で、これはすぐ対策されたのですが、今度はアメーバのプロフィールページであるルームで同じことが起こっていたようです。
悪質なのはプロフィールの一部を書き換えちゃうスクリプトになっていたこと。
同じことをやっていてもこれはもうアウトでしょう。
しでかした人が残したページがこちら
□※ここには現在仕掛けはいっさいありません。
いまさら弁解しても消えたデータはどうするつもりなのでしょうか?
もっとも、一番の問題はアメーバほどの企業が「アメーバなう」でCSRFに対しての脆弱性を指摘されていたにもかかわらず、別の部分にある同じセキュリティホールを放っておいたというところでしょうね。
まあ、大きくなればなるほど管理が難しくなってくるのは企業の常。
でも、だからこそしっかりと管理できる体制を作っていただきたい。
藤田さんには今まで以上にがんばって欲しいと思います。
□ルームのほまちちゃんについて (しでかした人のブログ)
アドセンス広告メイン
関連記事
-
-
iPhone2年使ったらAndroidフォンだなぁ
1年以上前の記事です。内容が古い可能性があります。iPhone(アイフォーン)買 …
-
-
「ネット流行語大賞」は「ステマ」、「ナマポ」もランクイン
1年以上前の記事です。内容が古い可能性があります。こちらも毎年恒例になりつつある …
-
-
非正規(非認可)店で指紋センサー修理後「iPhone 6」が使用不能になる「エラー53」
1年以上前の記事です。内容が古い可能性があります。やはりスマホの修理はApple …
-
-
ソフトバンク「iPhone 5」で余計なサービスを解約する方法(Yahoo!プレミアム編)
1年以上前の記事です。内容が古い可能性があります。ソフトバンク「iPhone 5 …
-
-
強化されたタグ機能が与えた利点
1年以上前の記事です。内容が古い可能性があります。Livedoorのデザインテン …
-
-
ゲームは飽きる。GREEやモバゲーは今後どうしていくのやら
1年以上前の記事です。内容が古い可能性があります。飽きずに良くもずっとゲーム続け …
-
-
なんとも酷いパソコンメンテナンス日記
1年以上前の記事です。内容が古い可能性があります。酷いなんて言ってますが半分くら …
-
-
歴代iPhone(5s、5c、5、4S、4、3GS、3G、2G)スピード対決の動画
1年以上前の記事です。内容が古い可能性があります。iPhone5s、5cが発売さ …
-
-
「だだ漏れ」について調べてみた
1年以上前の記事です。内容が古い可能性があります。こちらの記事への反省のためにも …
-
-
夜の「山田屋」は唐揚げ居酒屋。各種唐揚げを各種カクテルとともに
1年以上前の記事です。内容が古い可能性があります。ニットーモールに移転しました。 …







