記事へのコメント7

    • 注目コメント
    • 新着コメント
    ookitasaburou
    ookitasaburou “ヨドバシのAndroid版アプリには、Androidの「Intent」という仕組みを利用して、他のアプリから送られてきたURLにアクセスする機能がある。しかし、同アプリにはリクエストの発行元を制限せず、任意のアプリからIntentを受け

    2020/09/09 リンク

    その他
    hylom
    hylom オープンリダイレクトはシンプルだけど知識がないと気付けないし悪用されるケースを想像できない人もいるんだよな

    2020/09/07 リンク

    その他
    sisya
    sisya このアプリは商品カタログアプリの方なので、ヨドバシのポイントカードアプリには影響がない。ヨドバシのAndroidアプリは二種類あるので勘違い防止の注釈が欲しい。

    2020/09/07 リンク

    その他
    sakana315
    sakana315 正直UIもいまいちだし、全面改修してはどうだろう

    2020/09/07 リンク

    その他
    gogatsu26
    gogatsu26 “第三者がスマートフォンに対し遠隔操作を行い、同アプリを経由することで任意のWebサイトにアクセスすることも可能”

    2020/09/07 リンク

    その他
    Falky
    Falky またオープンリダイレクトか

    2020/09/07 リンク

    その他
    deep_one
    deep_one 「同アプリにはリクエストの発行元を制限せず、任意のアプリからIntentを受け取って任意のURLへアクセスを行ってしまう」用途からして自サイトのURLに限定するのが当たり前だと思うが。

    2020/09/07 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    ヨドバシカメラのAndroidアプリに脆弱性 フィッシングサイトなど任意のURLへのアクセスに使われる恐れ

    ヨドバシカメラのショッピングアプリ「ヨドバシ」のAndroid版に、攻撃者によって任意のURLへのアクセス...

    ブックマークしたユーザー

    • ookitasaburou2020/09/09 ookitasaburou
    • flatbird2020/09/08 flatbird
    • jt_noSke2020/09/08 jt_noSke
    • nukosan5552020/09/08 nukosan555
    • Gln2020/09/07 Gln
    • rili_richard2020/09/07 rili_richard
    • ardarim2020/09/07 ardarim
    • nakex12020/09/07 nakex1
    • bongkura2020/09/07 bongkura
    • hylom2020/09/07 hylom
    • kazkun2020/09/07 kazkun
    • sisya2020/09/07 sisya
    • sakana3152020/09/07 sakana315
    • gogatsu262020/09/07 gogatsu26
    • yuiseki2020/09/07 yuiseki
    • Hiro_Matsuno2020/09/07 Hiro_Matsuno
    • hope123452020/09/07 hope12345
    • rindenlab2020/09/07 rindenlab
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事