CSRFの中でも、特に初歩的なパターンで、逮捕したの?
Monday, October 22, 2012
CSRFで逮捕するなんてひどい、って昨日書いたが、、、
報道見てると、そういう複雑な仕込みでメールをだしたのではなく、横浜市の、市民の声フォームが、CSRF対策してないだけの話らしい。はまちちゃん事件より、かなり低いレベル。
あら、まあ、びっくり。そんな、CSRF対策してないサイトトに書き込んだパソコンの、IPアドレスの人を逮捕しちゃったんだ。ありえない。
本当に、こんなありえない、ずさんな、逮捕があるんだね。
くわばらくわばら。
あと、当初の警察のコメント。「「トーアが使われれば、発信元にたどり着くのはほぼ不可能」と口をそろえる。」
あのさあ、、、そんな高度な攻撃を受けたんじゃないんですけど、、、、
ちなみに、市民の声サイトが、CSRF対策してないこと自体は、問題ではない。しょせん、メールフォームなので、そんなことは必要ないという考えもあると思う。で、そういう脆弱なサイトに書き込みがあったとして、警察に通報したことが、問題です。しかも、警察が、脆弱性を調べもせず、書き込んだIPの人を逮捕したのが問題。ありえねえー。
報道見てると、そういう複雑な仕込みでメールをだしたのではなく、横浜市の、市民の声フォームが、CSRF対策してないだけの話らしい。はまちちゃん事件より、かなり低いレベル。
あら、まあ、びっくり。そんな、CSRF対策してないサイトトに書き込んだパソコンの、IPアドレスの人を逮捕しちゃったんだ。ありえない。
本当に、こんなありえない、ずさんな、逮捕があるんだね。
くわばらくわばら。
あと、当初の警察のコメント。「「トーアが使われれば、発信元にたどり着くのはほぼ不可能」と口をそろえる。」
あのさあ、、、そんな高度な攻撃を受けたんじゃないんですけど、、、、
ちなみに、市民の声サイトが、CSRF対策してないこと自体は、問題ではない。しょせん、メールフォームなので、そんなことは必要ないという考えもあると思う。で、そういう脆弱なサイトに書き込みがあったとして、警察に通報したことが、問題です。しかも、警察が、脆弱性を調べもせず、書き込んだIPの人を逮捕したのが問題。ありえねえー。
コメントする
トラックバック
この記事へのトラックバックURL:
これまでに受信したトラックバックはありません。