[かんたんログイン]の検索結果



HASHコンサルティングが、Yahoo!ケータイのJavaScript搭載機種でDNSリバインディングによる「かんたんログイン」のなりすましが可能であることを公表した。DNSリバインディングとは、DNSを利用した攻撃手法の一種で、DNSが返すIPアドレスを短時間の間に変更するというもの。

HASHコンサルティングでは、この攻撃手法による影響を受けサイトとして「端末固有ID(端末シリアル番号またはユーザID)によるかんたんログイン、あるいはセッション管理を行っているサイト」また、影響を受けるユーザーとして「JavaScript機能を搭載したYahoo!ケータイ端末のユーザー」を挙げている。

Yahoo!ケータイの一部端末に「かんたんログイン」なりすましを許す問題
HASHコンサルティング株式会社の調査により、Yahoo!ケータイのJavaScript搭載機種でも、DNSリバインディングによるかんたんログインなりすましが可能であることがわかった。さらに、一部の機種では、setRequestHeaderメソッドによりHostフィールドを書き換え可能なものがあり、この場合は、従来推奨していた「Hostフィールドのチェック」によるアプリケーション側での対策がとれないことがわかった。

[1887] Posted by buzei at 2010/05/28 15:49:24
0 point | Link (1) | Trackback (0) | Comment (0)

  1  


アクセスランキング

今日のアクセスランキング(上位10件)

  1. プリンセスガーデンホテル女性社長の「片岡都美」氏はフジモリ元大統領夫人 (4 PV)
  2. 伝説の男、瓜田純士さんが新宿駅構内で2週間前に割腹自殺を図る (4 PV)
  3. 掲示板やチャットなどのフリーPHPスクリプトの配布サイト (4 PV)
  4. [Twitter]ツイッター検索のまとめ (4 PV)
  5. 59bbs 2.1 のインストール方法 (3 PV)
  6. [B-CAS]平成の龍馬(多田光宏)逮捕 (3 PV)
  7. 1500万円踏み倒しの外務省官僚はホテルの女性経営者(片岡都美)と恋仲だった!? (2 PV)
  8. 2NN (2ch News Navigator) (2 PV)
  9. 【速報】パナマ文書に記載されている日本企業、日本人の一覧リスト (2 PV)
  10. 警察ジャーナリストの黒木昭雄さんが不審死、消されたか (2 PV)

今月のアクセスランキング(上位10件)

  1. 掲示板やチャットなどのフリーPHPスクリプトの配布サイト (156 PV)
  2. 【速報】パナマ文書に記載されている日本企業、日本人の一覧リスト (72 PV)
  3. [Twitter]ツイッター検索のまとめ (70 PV)
  4. プリンセスガーデンホテル女性社長の「片岡都美」氏はフジモリ元大統領夫人 (54 PV)
  5. 5ちゃんねる(5ch.net、旧2ちゃんねる)掲示板 (51 PV)
  6. 2NN (2ch News Navigator) (44 PV)
  7. 伝説の男、瓜田純士さんが新宿駅構内で2週間前に割腹自殺を図る (41 PV)
  8. 2ちゃんねる(2ch)検索 掲示板 - スレタイ、過去ログ、全文検索 (38 PV)
  9. PHP、MySQLで動くオープンソース掲示板ソフト (27 PV)
  10. ログ速(ろぐそく、logsoku) - 過去ログ スレタイ検索 全文検索 (26 PV)

アクセス統計

ディレクトリ

関連サイト