はまちちゃん

はまちちゃん

大量の「はまちちゃん」を生み出したCSRFの脆弱性とは?(ITmediaより)
“「mixi」上で、あるURLをクリックすると「ぼくはまちちゃん!」という日記が勝手にアップされてしまうという現象が多発した。”

どうしても「はまちゃん」と読んでしまいますが、そんなことはどうでも良いいですね。私もmixiを利用していますが、こんなことがあったとは知りませんでした。しかも、一見ウィルスやハッキングのように思えますが、このような外部からの攻撃ではなく、Webアプリケーションの実装に起因する問題なんだとか。このへんのことは難しくてよくわかりません。

結局、mixiのようなコミュニティ内でも「不審なリンクはクリックしないこと」が予防策になるようです。

  • 楽天で商品をみる
  • アマゾンで商品をみる

コメント

  1. トレノより:

    ここにコメントが表示されます。お気軽にコメントください!

    名前とメルアドは必須(★)でお願いしてます。

コメント用フォームを開く

つぶやき
「mixi」

  • mixiで今度はひーにゃんからサングラスオススメされた(^q^) 見てるかなー、見てないだろうなー、どなたか伝えてるよね、伝えて上げてくださいまし🙏
  • 【定期】mixi、Skypeやってます!mixi/ボーイッシュぎっちゃん SkypeのIDはDMで教えますので知りたい方はDMよろしくお願いいたします!mixiもマイミクよろしくお願いしますッ!
  • @madaraudon ブログのID分からなくてもmixiのIDは覚えてるのか…
  • 【定期】mixi、すかいぷ、やってます(*´∀`*)知りたい方はお気軽にリプ下さい(^ω^三^ω^)
  • mixi、Skypeやってます!mixi/ぎっちゃん SkypeのアカウントはDMにてお伝えします!!もしよかったらコンタクト・マイミク申請よろしくお願いします!!