これ、「外部認証に限って認可のスコープが超適当」って話なの?アクセストークンが特定のIDに紐付いてない?あと、ユーザーのキー情報が改竄可能な状態で丸出しなの、21世紀初頭感が凄い

NOV1975NOV1975 のブックマーク 2019/07/16 08:54

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

狙われた7pay「外部ID連携」の脆弱性の全貌。急遽“遮断”した理由

    7payの新規登録停止を知らせる張り紙。全国津々浦々のフランチャイズ店舗にまで掲出を行き渡らせるのは簡単なことではない。 撮影:7pay取材班 7payの不正使用をめぐって、その脆弱性が背景にあるとの見方が強ま...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう