[表示 : 全て 最新50 1-99 101- 201- 301- 401- 2chのread.cgiへ]
Update time : 05/09 14:52 / Filesize : 98 KB / Number-of Response : 411
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

Mozilla Firefox Part69



188 名前:注意情報 mailto:sage [2007/05/31(木) 20:36:37 ID:hvoGoCRJ0]
Firefoxの拡張機能に設計上の欠陥、「Google Toolbar」などで影響

あるセキュリティ研究者によると、Firefoxのツールバーや拡張機能のアップグレードの仕組みには設計上の欠陥があるという。

2007年05月31日 19時18分 更新

www.itmedia.co.jp/news/articles/0705/31/news098.html

 あるセキュリティ研究者が、オープンソースのWebブラウザ「Firefox」のツールバーや拡張機能(エクステンション)のアップグレードシステムに

設計上の欠陥が存在するとし、警告を発している。
 インディアナ大学のクリストファー・ソグホイアン氏は5月30日、自らのブログで、Firefoxの拡張機能に関する脆弱性について記した。問題は、ベンダーが提供する主要な拡張機能が、

SSLで暗号化された「https://」から始まるサイトから提供されていないこと。このため、中間者攻撃(Man in the Middle攻撃)を受けても、ユーザー側ではアクセス先が正しいサーバなのか、

それとも偽のサーバに誘導されているのかどうかを確認することができないという。なお悪いことに、一部の拡張機能やツールバーでは、アップデートが提供されていることをユーザーに

知らせずに更新を行うという。

 この問題が悪用されると、ユーザーはアップデート用のサーバにアクセスしているつもりでも、気付かないうちに偽のサイトに誘導され、警告なしに悪意あるソフトウェアをインストール

される可能性がある。トロイの木馬などがインストールされれば、セッションを盗み見られ、電子メールアドレスやその他の重要な情報を詐取される恐れがあるという。

 この問題が影響するのは、Firefoxを利用し、かつ「Google Toolbar」や「Yahoo Toolbar」、「Del.icio.us Extension」「Facebook Toolbar」といった商用の拡張機能/ツールバーを利用している場合だ。

ソグホイアン氏はこれらはあくまで例であり、数百万ものユーザーに影響が及ぶ恐れがあると述べている。

 特にリスクが大きいのは、公衆無線LANサービスのように、不特定多数が利用する信頼できないネットワークやDNSサーバを利用している場合だ。また、パスワードをデフォルトのまま

変更せずに利用している家庭向け無線ルータでも、侵害され、脆弱性を突かれる恐れがあるという。






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧](*・∀・)<98KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef