【流出】人気ゲームショップ『メッセサンオー』が個人情報流出の原因を公表「管理者パスワードが漏洩して悪用された」at NEWSPLUS
【流出】人気ゲームショップ『メッセサンオー』が個人情報流出の原因を公表「管理者パスワードが漏洩して悪用された」 - 暇つぶし2ch173:名無しさん@十周年
10/04/21 21:45:35 MQNpr54J0
>>169
例えばgoogleへのリンク(画像なりスクリプトなり?)をXSSで発注時に埋め込めば
顧客情報へアクセスした時点で
・「パスつきURL」そのもの
・「パスつきURLが記載されているページ」の内容
・「パスつきURLが記載されているページ」のURL
がgoogle(だけ)に漏れる(=クロールされる可能性がある)よね?

ここはツールバーやChromeが怪しいって話じゃなくね?
もちろんChromeやツールバーやgmail「も」可能性があるかもしれないけど
そこらへんはChrome・ツールバーの検証と
エロい人発言を完全に信用するかどうかって話でとりあえずおいとく
同様にたらればで「何故googleだけ?」って理由づけの1つではあると思う

何でこうなったか?は今のメッセサンオーやセキュリティ会社が
ヌルいのか、無知なのかで発表できてないのかね

4/2発覚日の細かい言い回しの人みたいな例になるのも面倒だ


次ページ
続きを表示
1を表示
最新レス表示
レスジャンプ
類似スレ一覧
スレッドの検索
話題のニュース
おまかせリスト
オプション
しおりを挟む
スレッドに書込
スレッドの一覧
暇つぶし2ch