yooseeの日記: 編集者日誌 宇宙暦 -318581.31
日記 by
yoosee
IEにURLを偽装できる脆弱性
この脆弱性を「危険度低」にするのはたかぎひろみつ氏が激怒しそうだ。実際、例えば銀行の口座と暗証番号を銀行のURIを騙ったサイトに誘導して入力させたらとか、実際にどう実現したら引っかかるかはともかく、ソーシャル的な危険度はけっして低くないんじゃなかろうか。
トピックを MS から IE に変更しただけでほぼ修正無しで掲載。
IEにURLを偽装できる脆弱性
この脆弱性を「危険度低」にするのはたかぎひろみつ氏が激怒しそうだ。実際、例えば銀行の口座と暗証番号を銀行のURIを騙ったサイトに誘導して入力させたらとか、実際にどう実現したら引っかかるかはともかく、ソーシャル的な危険度はけっして低くないんじゃなかろうか。
トピックを MS から IE に変更しただけでほぼ修正無しで掲載。
犯人はmoriwaka -- Anonymous Coward
編集者日誌 宇宙暦 -318581.31 More ログイン