★阿修羅♪ 現在地 HOME > 掲示板 > テスト7 > 159.html
 ★阿修羅♪
次へ 前へ
Re: テスト
http://www.asyura2.com/0401/test7/msg/159.html
投稿者 クエスチョン 日時 2004 年 3 月 04 日 21:03:40:WmYnAkBebEg4M
 

(回答先: Re: テスト 投稿者 クエスチョン 日時 2004 年 3 月 03 日 21:47:25)

IEのフレーム悪用でパスワード漏れ――iDEFENSEが警告【クロスサイトならぬクロスフレームスクリプティングだそうで】


Googleで Cross Site Scriptingなら検索で沢山情報が出てきますが、Cross Frame Scriptingだとあまりデータが出てこないですね。


http://www.st.ryukoku.ac.jp/~kjm/security/memo/#20040303
IEのフレーム悪用でパスワード漏れ――iDEFENSEが警告
(ITmedia, 2004.03.01)

 IE 5 / 6 の欠陥。異なるドメインに所属するフレームにおいて、あるフレームから別のフレームのキー入力を JavaScript を使って取得することができてしまう、という話。 元ネタ: iDEFENSE Security Advisory 02.27.04b: Microsoft Internet Explorer Cross Frame Scripting Restriction Bypass。 フレーム内に本物が貼り込まれたニセサイトを構築し、ユーザを誘い込んで利用させた上で、他のフレームからキー入力 (= パスワードやクレジットカード番号等) を盗み取る、といった攻撃が考えられる。 iDEFENSE Advisory には、ニセサイトに貼り込まれることを検出するスクリプト例も記載されている。

 hotfix ではなく「将来の Service Pack」で修正されるのだそうだ。

 次へ  前へ

テスト7掲示板へ



フォローアップ:


 

 

 

  拍手はせず、拍手一覧を見る


★登録無しでコメント可能。今すぐ反映 通常 |動画・ツイッター等 |htmltag可(熟練者向)
タグCheck |タグに'だけを使っている場合のcheck |checkしない)(各説明

←ペンネーム新規登録ならチェック)
↓ペンネーム(2023/11/26から必須)

↓パスワード(ペンネームに必須)

(ペンネームとパスワードは初回使用で記録、次回以降にチェック。パスワードはメモすべし。)
↓画像認証
( 上画像文字を入力)
ルール確認&失敗対策
画像の URL (任意):
投稿コメント全ログ  コメント即時配信  スレ建て依頼  削除コメント確認方法
★阿修羅♪ http://www.asyura2.com/  since 1995
 題名には必ず「阿修羅さんへ」と記述してください。
掲示板,MLを含むこのサイトすべての
一切の引用、転載、リンクを許可いたします。確認メールは不要です。
引用元リンクを表示してください。