yooseeの日記: 編集者日誌 宇宙暦 -318581.31
日記 by
yoosee
IEにURLを偽装できる脆弱性
この脆弱性を「危険度低」にするのはたかぎひろみつ氏が激怒しそうだ。実際、例えば銀行の口座と暗証番号を銀行のURIを騙ったサイトに誘導して入力させたらとか、実際にどう実現したら引っかかるかはともかく、ソーシャル的な危険度はけっして低くないんじゃなかろうか。
トピックを MS から IE に変更しただけでほぼ修正無しで掲載。
IEにURLを偽装できる脆弱性
この脆弱性を「危険度低」にするのはたかぎひろみつ氏が激怒しそうだ。実際、例えば銀行の口座と暗証番号を銀行のURIを騙ったサイトに誘導して入力させたらとか、実際にどう実現したら引っかかるかはともかく、ソーシャル的な危険度はけっして低くないんじゃなかろうか。
トピックを MS から IE に変更しただけでほぼ修正無しで掲載。
長期的な見通しやビジョンはあえて持たないようにしてる -- Linus Torvalds
編集者日誌 宇宙暦 -318581.31 More ログイン