コラム 鴨志田昭輝のセキュリティ事件簿〜シティも見過ごした アクセス制御の脆弱性
日経SYSTEMS 第221号 2011.9.1
掲載誌 | 日経SYSTEMS 第221号(2011.9.1) |
---|---|
ページ数 | 1ページ (全1853字) |
形式 | PDFファイル形式 (266kb) |
雑誌掲載位置 | 7ページ目 |
横のアクセス制御の脆弱性と、筆者らが呼んでいるセキュリティリスクがある。これは、Webブラウザーのアドレスバーに表示されたURL中のIDをユーザーが勝手に書き換えることで情報漏洩が起こる、というもの。例えば、通販サイトの顧客が注文履歴の参照画面においてURL中の注文IDを書き換えてアクセスすると、他人の注文内容が表示されることがある。この脆弱性が原因と思われる、大規模な情報漏洩事件が米国の大手金融…
記事の購入(ダウンロード)
購入には会員登録が必要です 会員登録はこちら
価格 330円(税込)
他のIDで購入する
G-Search ミッケ!は雑誌を記事ごとに販売するサービスです。
この記事は「1ページ(全1853字)」です。ご購入の前に記事の内容と文字数をお確かめください。
(注)特集のトビラ、タイトルページなど、図案が中心のページもございます。