タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

はてなとsecurityに関するasiamothのブックマーク (2)

  • はてなフォトライフが実はプライベートな画像を全世界に公開している件 - 公開こまたく日記

    タイトルは釣りですJK。はしたなくてすみません。 以前書いたEye-fiを手に入れたので利用できる有料オンラインストレージサービスを比較検討してみた以降、Flickrの有料アカウントを利用してフォトライフを送っています。無意識的に何気なくパシパシ撮っていた画像がお構いなしにすべてUPされてしまうので、ひたすら便利なもののセキュリティという意味ではトレードオフかななんて思いつつ使っています。 さて、はてなフォトライフやFlickrに代表されるオンラインストレージサービスですが釣りタイトルのように、例えプライベートフォルダを作成して保存をしている画像であっても第三者に表示されてしまう、ということはご存じでしょうか(有名な話ですが)。 例をあげてみます。 id:komatakアカウントのプライベートフォルダにはハンバーガーべてるkomatakさんがいらっしゃいました。このURLです。 http

    はてなフォトライフが実はプライベートな画像を全世界に公開している件 - 公開こまたく日記
    asiamoth
    asiamoth 2009/02/02
    本筋からズレたツッコミですが、Dropbox は「https://photos-1.getdropbox.com/...」といった URL(画像をクリックして下にある) だと誰でもアクセス可能です。
  • 高木浩光@自宅の日記 - ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない

    ■ ログイン成功時のリダイレクト先として任意サイトの指定が可能であってはいけない これが「脆弱性」として合意されるかどうかわからなかったが、脅威と対策をまとめてIPAに届け出てみたところ、受理され、当該サイト(複数)は修正された。以下、この問題がどういうもので、どうするべきなのか、はてなのケースを例に書いておく。 4月にこんな話が盛り上がりを見せていた。*1 ソーシャルブックマークユーザーのIDとPASSをいとも簡単に抜き取る手口, ホームページを作る人のネタ帳, 2007年4月6日 Bボタンフィッシングとは何? 記事の最後には私のブログでもおなじみの、はてなブックマークへ追加ボタンや、バザールのブックマークボタン(Bボタン)を設置しているブログを最近良く見かける。何気なく私はそれを利用したりしている。(略)『あれ?セッションがきれたのかな』と思い、自分のIDとパスワードを入れてログイン。

    asiamoth
    asiamoth 2007/05/13
    アドレスの確認はしているが、これは引っ掛かりそう。せっかくの記事が、はてブコメントに台無しだけど……(いや、これはたんなる独り言ですが)。
  • 1