「クロスサイト・プリンティング」攻撃が発見される
ITProより
Webアプリケーション関連セキュリティを扱うブログ「ha.ckers.org」は,Webサイト閲覧中のパソコンからネットワーク・プリンタに許可なく印刷できる攻撃手法「Cross Site Printing」(クロスサイト・プリンティング)を紹介した。との事。公開された資料を見ると、単に印刷する以外にPostScriptの実行やFAX送信も出来るようです。
(中略)
Cross Site Printingで細工されたWebサイトにアクセスすると,パソコンを接続しているネットワーク内のプリンタに印刷ジョブが送られ,意図しない印刷が行われる。
その他に本文では
この手法を考案したAaron Weaver氏は,プリンタがスパムの送信手段として悪用されると考える。と書いてあり、
「*未承諾広告* 主人がオオアリクイに殺されて1年が過ぎました」
などと言うタイトルで始まるSPAMが延々と出力されるシーンを想像してしまいました。
/.Jのアレゲな方々ならどんなアレゲ事をしますか? :-D
情報元へのリンク