5ちゃんねる ★スマホ版★ ■掲示板に戻る■ 全部 1- 最新50  

■ このスレッドは過去ログ倉庫に格納されています

【セキュリティ】Safariブラウザで個人情報流出の恐れ、研究者が警告(10/07/23)

1 : ◆amidaMovTg @あみだくじψ ★:2010/07/23(金) 22:07:00 ID:??? ?2BP(100)
 セキュリティ研究者が米AppleのSafariブラウザについて、「AutoFill」という機能にセキュリティ上の問題があり、
個人情報が流出する恐れがあると警告した。AutoFillを無効にすることを奨励している。

 セキュリティ研究者ジェレミア・グロスマン氏のブログによると、問題のAutoFill機能はSafari v4とv5の標準設定で
有効になっており、OSのアドレス帳から自動的に取得した個人情報が、AutoFill Webフォームのアドレス帳カードに
記録されているという。

 「攻撃者は悪質なWebサイトを使ってSafariからこの情報を引き出すことができてしまう」とグロスマン氏は言い、
コンセプト実証(PoC)コードも公開した。ユーザーは悪質なWebサイトを見ただけで、氏名、居住地、勤務先、
電子メールといった個人情報を外部に知られてしまう恐れがあるとしている。こうした情報は、スパムメールの
送信やフィッシング詐欺といった攻撃に利用される恐れもある。

 グロスマン氏は6月17日にこの情報をAppleに提供したが、自動返信メール以上の返事はなかったという。
情報流出を防ぐため、「ユーザーはSafariのAutoFill Webフォームを無効にした方がいい」と呼び掛けている。

 デンマークのセキュリティ企業Secuniaは7月22日、この問題に関するアドバイザリーを公開した。Safari 5.0で
問題を確認し、ほかのバージョンも影響を受ける可能性があるとしている。リスクレベルは5段階で下から2番目
の「Less critical」と評価している。

http://www.itmedia.co.jp/news/articles/1007/23/news020.html

2 :名無しさん@お腹いっぱい。:2010/07/24(土) 00:35:16 ID:???
Appleが故意に仕込んだ可能性あり

3 :名無しさん@お腹いっぱい。:2010/07/24(土) 00:37:47 ID:???
マイクロソフトかよw

4 :名無しさん@お腹いっぱい。:2010/07/24(土) 00:40:47 ID:???
Safariってこんなんばっか。
りんご信者でもSafariなんて使ってる情弱はいないんでないか??

5 :名無しさん@お腹いっぱい。:2010/07/24(土) 01:06:45 ID:xCV11zsS
そんなんより、ガンプラーの方が脅威だろ。

6 :名無しさん@お腹いっぱい。:2010/07/24(土) 01:37:53 ID:???
gumblar.cnに飛ばないタイプはガンブラーって呼ぶな。
GENOウイルスと呼べ。

7 :名無しさん@お腹いっぱい。:2010/07/24(土) 11:10:37 ID:???
何故か個人情報ばっかりだな。アップル
マジで意図的に仕込んでいるんじゃねえのか

8 :名無しさん@お腹いっぱい。:2010/07/24(土) 11:59:21 ID:???
意図的ですが何か?

9 :名無しさん@お腹いっぱい。:2010/07/24(土) 12:00:16 ID:???
信者の個人情報を管理するのは教祖としての義務です キリッ!

10 :名無しさん@お腹いっぱい。:2010/07/24(土) 23:58:02 ID:???
MS信者が?

11 :名無しさん@お腹いっぱい。:2010/07/25(日) 19:05:06 ID:7ne50Zy1
MSに信者なんかいないって

12 :名無しさん@お腹いっぱい。:2010/07/25(日) 20:14:30 ID:???
>>11
お前が第一号か?w

13 :名無しさん@お腹いっぱい。:2010/07/25(日) 21:10:38 ID:7ne50Zy1
そうだったのか
よし、俺一人でがんばるぞ!!

14 :名無しさん@お腹いっぱい。:2010/07/29(木) 00:31:36 ID:???
Safariの記事なのになぜMSが出てくるのよ。
つか、漢ならブラウザはw3mだろ。

4 KB
■ このスレッドは過去ログ倉庫に格納されています

★スマホ版★ 掲示板に戻る 全部 前100 次100 最新50

read.cgi ver 05.04.00 2017/10/04 Walang Kapalit ★
FOX ★ DSO(Dynamic Shared Object)