parallel日記~Shine is Eternity~
まったり自由気ままに更新しているサイト。
気になった話題(ニュース)

AmebaなうのCSRF脆弱性で『意図しない投稿』広がる

まぁ、私はツイッターの方使ってますので、あまり関係ないのですが。

 

ツイッターとほぼ同じな訳ですが、もしかしたらオリジナル機能とかあるのかもしれません。

これはやってないので私はわかりませんが・・・

 

 

「Amebaなう」で、あるURLをクリックすると、「こんにちは こんにちは!!」というフレーズとクリックしたURL文字列が自動で投稿され、特定のアカウントを自動でフォローしてしまうという現象が広がった。

 

URLをクリックしたユーザーが意図しない機能を実行させられるWebアプリの脆弱性の一種・クロスサイトリクエストフォージェリ(CSRF)を突いたもの。同社は10日夜、URLをクリックしないようユーザーに告知。誤ってクリックした場合は投稿を削除し、はまちや2さんのフォローを外すよう呼び掛けた。11日朝までに脆弱性も修正したという。

 

コミュニティーサイト構築に詳しい専門家は、「CSRF対策は基本的なところ。Amebaなうが対策していなかったのは意外だ」と話している。

 

 

元:URL踏むと「こんにちは こんにちは!!」 AmebaなうのCSRF脆弱性で”意図しない投稿”広がる – ITmedia News

 

1.忘れていた。

2.気づかなければうれぴー

3.なにそれおいしいの?

4.めんどくさかった。

 

 

まぁ、ウイルスあるURLとか張られなくてもよかったかもしれませんね。

関連記事

COMMENT

メールアドレスが公開されることはありません。

↓スパム対策↓ (必須)