japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2004年6月4日 00:00

Opera、偽装 URL 問題対応版を公開

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Web ブラウザの『Opera』に、アクセスしているサイトとは異なる URL をアドレスバーに表示してしまうというセキュリティホールが見つかり、開発元の Opera Software は3日、対応版を公開した。

同脆弱性は、イスラエルのセキュリティコンサルタント会社 GreyMagic が確認し、5月に Opera Software へ通知していたもの。同脆弱性を悪用すれば、URL を知名度の高いサイトに偽装して、アクセスした人のクレジットカード番号や銀行口座情報、社会保障番号、パスワードなどの機密情報を入手する偽装詐欺が可能になるという。

GreyMagic が3日に公開したセキュリティ警告によれば、Opera ブラウザの「ショートカットアイコン」(favicon) 機能は他製品の実装と異なり、横幅の大きな画像を受け付けるため、意図的に作成したアイコンを用いれば、実際には攻撃者のサイトにアクセスしているのに、名の通った銀行や Web メールサービスにアクセスしていると、ユーザーに錯覚させることができる。

同警告では、「騙すためには Opera がアドレスバーに URL を表示する形式を真似て、著名なサイトの URL を備えた (横長の) アイコンを作成する必要がある。これだけでは、偽装したアドレスの右側に実際のアドレスを表示してしまうので十分ではない。しかし残念なことに、実際のアドレス文字列の後ろに多量のスペースを付ければ、該当のアドレスが隠れてしまう。結果的にアドレスバーには、横長アイコンの中に描いたアドレスしか見えなくなる」と説明した。

この脆弱性が存在するのは、7.50以前の各バージョンで、Opera Software は対応版の『Opera 7.51』を公開している。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/