パスワードを忘れた? アカウント作成
6216994 journal
日記

ko-zuの日記: クリックジャッキングについて先生に聞いてみた。あとまとめ

日記 by ko-zu

サービスとのセッションではなくブラウザの保存済みパスワードを利用して、
ユーザーの個人情報を抜くクリックジャッキング攻撃の可能性について伺ってみた。
#お忙しいトロありがとうございました

でまとめてみました。
http://causeless.seesaa.net/article/288884453.html
問題はSNSサービス側に対策のインセンティブがなくむしろどんどんやってもらいたいと思うバカが出かねないというところか。

この議論は、ko-zu (30390)によって テキ禁止として作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

にわかな奴ほど語りたがる -- あるハッカー

読み込み中...