【ネット】Twitterの脆弱性突くコードが拡散 Webブラウザでのアクセス自粛呼び掛けat NEWSPLUS
【ネット】Twitterの脆弱性突くコードが拡散 Webブラウザでのアクセス自粛呼び掛け - 暇つぶし2ch1:初恋φ ★
10/09/21 22:59:48 0
Twitterの脆弱性を使ったコードが急速に拡散し、意図しないツイートをしてしまうケースなどが
多発している。当面の対策として、WebブラウザからTwitter公式ホーム画面にアクセスしない
などの対策をセキュリティーソフト会社やユーザー有志が呼び掛けている。

Kaspersky Labのブログによると、Twitterに存在するクロスサイトスクリプティング(XSS)の
脆弱性が原因。ツイートにスクリプトを埋め込んだり、外部サイトからスクリプトを呼び出す
などしてユーザーに実行させることが可能になっている。ユーザーにツイートを連鎖させる
コードも出回っており、急速に広がっているもようだ。

コードによっては、ログイン状態でWebブラウザからTwitterにアクセスしてコードを表示させた
だけで自動的に実行されてしまうものもあるため、(1)ログアウトする、(2)Webブラウザの
JavaScriptを無効にする、(3)WebブラウザでTwitter公式ホーム画面にアクセスしない
(安全が確認されているTwitterクライアントソフトを使う)─といった対策が必要。
Twitterが公式に脆弱性を修正したとアナウンスするまでは要警戒だ。

ソース:ITmedia 2010年09月21日 22時33分 更新
URLリンク(www.itmedia.co.jp)


レスを読む
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch