タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

secondlifeとsecurityに関するNOV1975のブックマーク (1)

  • Second Lifeにパスワード流出の脆弱性 アバター乗っ取りの恐れも

    ユーザーが不正なWebページを訪れるとログイン情報が盗まれ、自分のアバターを乗っ取られてしまう恐れもある。 3D仮想空間「Second Life」に、ユーザーのパスワードなどを盗むことができてしまう脆弱性が見つかった。セキュリティ各社のリスク評価はそれほど高くないが、ログイン情報が盗まれれば、Second Lifeのアバターを乗っ取られてしまう恐れもある。 仏FrSIRTのアドバイザリーによると、この脆弱性は、アプリケーションをインストールする過程で登録される「secondlife://」URIハンドラの設計ミスに起因する。攻撃者が不正なiframeを仕掛けたWebページをユーザーに閲覧させることにより、ユーザーネームとパスワードを盗み出すことが可能になる。 問題を発見したハッカー組織「GNUCITIZEN」は、不正なWebページを使ってログイン情報を盗み出す手順をサイト上で公開。問題の悪

    Second Lifeにパスワード流出の脆弱性 アバター乗っ取りの恐れも
    NOV1975
    NOV1975 2007/09/19
    さて、まずはここからだ。大量のリンデンドルが盗まれるような事態が勃発すれば、仮想世界とは何か、大きく問われることになる。現実と密接に絡み合った世界が果たして「second」なのか。
  • 1