| アーカイブ |
IT > 総合情報
総合情報 : YouTubeにXSS攻撃、不正ポップアップなどの被害広がる
投稿日時: 2010-07-07 09:13:51 (251 ヒット)
動画共有サイトの米YouTubeを狙った攻撃が発生し、ショッキングなデマが流れたり、コメントが表示されなくなるなどの影響が広がった。7月4日から5日にかけて、米セキュリティ機関のSANS Internet Storm Centerや英Sophosなどが伝えた。
それによると、この攻撃ではYouTubeのコメントシステムに存在するクロスサイトスクリプティング(XSS)の脆弱性が悪用された。この影響でコメントが表示されなくなったり、画面に「ニュース速報:(歌手の)ジャスティン・ビーバーが交通事故で死亡」というデマがポップアップ表示されるなどの被害が広がった。ほかにも不正なポップアップが出たり、悪趣味なWebサイトにリダイレクトされたりするケースが相次いだという。
Googleは攻撃発生から2時間ほどでこの問題に対処したと伝えられている。
SANSによれば、YouTubeが使っているコメントアプリケーションの出力データの暗号化処理に問題が存在した。これを突いて攻撃者がcookie を盗み、JavaScriptコードを仕込んでユーザーのWebブラウザで実行させることができてしまったとみられる。
こうした攻撃では、攻撃者が細工を施したJavaScriptをWebブラウザで実行させ、cookieを盗むだけでなく、偽のログインページを表示させるなどあらゆることができてしまうとSANSは指摘。XSSの脆弱性は極めて危険だと警鐘を鳴らしている。 - ITmedia エンタープライズ
- 依頼2通「削除した」 2ちゃん放置、開設者反論 (2012-05-18 09:09:27)
- アップル、次世代iPhoneのパネル拡大へ 最小でも4インチか=関係筋 (2012-05-17 09:22:19)
- BSA「違法コピー番付」、日本は損害額10位に……PC利用者の39%が違法コピー経験有り (2012-05-16 09:10:33)
- 米地裁陪審、グーグルはオラクルの著作権に一部抵触と判断 (2012-05-09 09:14:11)
- 検索エンジンエミュレートシステム「SeeS」を提供開始 (2012-05-09 09:10:00)
- スマホの画面ロック一番いい方法は? (2012-05-08 08:56:04)
- 仕事効率UPの便利ショートカット (2012-05-01 08:44:39)
- 新しいノート型パソコンを買うのは待った方がいい (2012-04-25 09:25:59)
- タブレットにもなる『Windows 8』搭載Ultrabook(WIRED.jp) (2012-04-19 08:58:43)
- 7割の人が「Facebook疲れ」経験アリ (2012-04-12 09:03:30)




探したい通信制高校やサポート校がきっと見つかる!!