プロが教える店舗&オフィスのセキュリティ対策術

クロスサイト・リクエスト・フォージェリを勉強しています。

悪意あるサイトのリンクをクリックすると、別の会員サイトに飛ばされて自動ログインして、なりすましを強制されるセキュリティ被害のようですが、いまひとつ具体例が思いうかびません。

先日の爆発物設置予告冤罪事件もこの事例になるのでしょうか?

具体的な被害の例を紹介したサイトはないでしょうか?

A 回答 (1件)

CSRFといえば「ぼくはまちちゃん」騒動ですかね……


http://www.atmarkit.co.jp/fsecurity/column/ueno/ …

また、少し前の話ですが、ITmediaのアンケートにCSRF脆弱性があったために不正な投票が行われた、というのもありましたね。
http://togetter.com/li/374210
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!