気になるキーワードや製品のコレクション(IT編)

メルマガ、新聞、雑誌などに登場する(増田悦夫の)気になるキーワード、製品を取り上げ、ITの進展をフォローします。

“クロスサイト・リクエスト・フォージュリ(CSRF)”とは

2007-11-19 23:19:50 | Weblog
これは、ユーザがメールなどに書かれているURLのリンクを辿るだけで意図しない操作をさせられてしまう攻撃です。フォージュリ(forgery)とは偽装という意味です。

例えば、友人を装った犯罪者からメールが届き、そこに記述されたURLのリンクをクリックしただけで自分の銀行口座から相手に送金されてしまうなどの事態が引き起こされます。

オンラインバンキングでの送金処理では「http://銀行のURL/soukin.asp?金額=50000&振込先=9876543」のようなURLが使われます。即ち、ユーザの口座から50000円が口座番号9876543に送られます。ユーザが銀行のサイトにアクセスしているときに、送られてきたメールの中に、このようなURLが書かれており、これをクリックしてしまうと被害にあう危険性があります。

不審なメールは徹底して無視するよう心がける必要があります。

  • X
  • Facebookでシェアする
  • はてなブックマークに追加する
  • LINEでシェアする