Movatterモバイル変換


[0]ホーム

URL:


はてなブックマークアプリ

サクサク読めて、
アプリ限定の機能も多数!

アプリで開く

はてなブックマーク

  • はてなブックマーク
  • テクノロジー
  • 【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト
  • Twitterでシェア
  • Facebookでシェア

気に入った記事をブックマーク

  • 気に入った記事を保存できます
    保存した記事の一覧は、はてなブックマークで確認・編集ができます
  • 記事を読んだ感想やメモを書き残せます
  • 非公開でブックマークすることもできます
適切な情報に変更

エントリーの編集

loading...

エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。

タイトルガイドライン

このページのオーナーなので以下のアクションを実行できます

タイトル、本文などの情報を
再取得することができます
コメントを非表示にできますコメント表示の設定

ブックマークしました

ここにツイート内容が記載されますhttps://b.hatena.ne.jp/URLはspanで囲んでください

Twitterで共有

ONにすると、次回以降このダイアログを飛ばしてTwitterに遷移します

754usersがブックマークコメント197

    ガイドラインをご確認の上、良識あるコメントにご協力ください

    0/0
    入力したタグを追加

    現在プライベートモードです設定を変更する

    おすすめタグタグについて

      よく使うタグ

        【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト

        754 usersuinyan.com

        ガイドラインをご確認の上、良識あるコメントにご協力ください

        0/0
        入力したタグを追加

        現在プライベートモードです設定を変更する

        おすすめタグタグについて

          よく使うタグ

            はてなブックマーク

            はてなブックマークで
            関心をシェアしよう

            みんなの興味と感想が集まることで
            新しい発見や、深堀りがもっと楽しく

            ユーザー登録

            アカウントをお持ちの方はログインページ

            記事へのコメント197

            • 注目コメント
            • 新着コメント
            ui_nyan
            まとめた / 3/1に対策が取られ「URLをクリックしただけで乗っ取られる」脅威は無くなりました

            その他
            th_6295
            釣りタイトルとは言え、DMへの警告が「拡散希望」というTwitterの魔界っぷり。

              その他
              rag_en
              「URL踏むだけで垢ハック!!…に気をつけましょう><」とか、某ネトゲ系Wikiなら日常茶飯事やでぇ。

              その他
              dokuuuuuu
              注意を引くためにウィルス書いた× PVの為にウィルスとかいた○

                その他
                sayazoh
                Twitterの実装がイマイチなところにうっかりさんが作ったアプリが追い打ちしたのか

                その他
                s17er
                クライアント側で暗号化するにしても限界あるしなあ /id:Swishwood 憶測で適当なこと言うな

                その他
                silverscythe
                バ‥‥あんまり詳しくない人のためにウイルスって書いてるんだろうなーと思って開いたらド頭から説明されてた

                その他
                dmutaguchi
                OAuthのコールバックURLって任意のものが仕込めるのか、そりゃそうなるわな…クライアントアプリに埋め込むkey/secretを絶対秘匿なんて無理じゃ?

                  その他
                  side_tana
                  ばやい

                    その他
                    ElizaAcolyte
                    なんというか、よく見かける残念な記事に技術力を足すとこんな感じ、なのかな・・・。

                      その他
                      pokodayo7
                      Twitter新型ウィルスだって!

                        その他
                        nilab
                        【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト - uinyan. com

                        その他
                        blogger323
                        いまさらブクマ

                        その他
                        navix
                        (twitter側が対策し終息済みらしい。)

                        その他
                        moondoldo
                        Twitter URL

                        その他
                        daruyanagi
                        へぇ

                          その他
                          moftpit
                          お…おう。

                          その他
                          kzakza
                          いくつかすでにDMがきておったが・・

                            その他
                            yookud
                            「TwitterのOAuth認証では、コールバック先のURLを後から自由に決めれる」「 有名アプリのConsumer key/Secretで認証させ、戻り先は自分のアプリに設定すれば、アクセストークンが自分のアプリに帰ってくる・・・」なるほど

                            その他
                            zuborawka
                            これはヤバい

                              その他
                              uvwqzil1015
                              TKGHatebuReaderより

                                その他
                                byonhon
                                いや、怖いですねツイッターウイルス。こういった記事があると非常に助かります♪

                                その他
                                pakiln
                                「有名ツイッタークライアントのConsumer key/secretが漏れてる」マジっすか。

                                その他
                                zetamatta
                                直ったらしい。『TwitterのOAuth認証では、一度でも連携の認証を受けたアプリケーションは、認証画面をすっ飛ばしていきなりアクセストークンを貰うことができる』という点を利用していたのか

                                その他
                                pmint
                                使ってない連携アプリを切れば済む話。そういうのは「風説の流布」って言うんですよ。

                                その他
                                tatsunop
                                もう対策されたみたいだけど、踏んだだけでってのは知らないと対策しようがないよなぁ。

                                その他
                                korumono
                                大体全然知らない人(ていうかフォローしてない人)から来るんだよな…

                                  その他
                                  h_hikota
                                  確かにそんなDM来たな。

                                    その他
                                    zakinco
                                    メモ

                                      その他
                                      witchstyle
                                      (2013/02/28のエントリ) 「OAuthのコールバック先を後から自由に変えられる」という実装と、コンシューマのKey/Secretが漏れたことの合わせ技で発生した

                                      その他
                                      nunnnunn
                                      釣りタイトルと聞いて安心した…

                                      その他
                                      tarchan
                                      >URLをクリックする→クライアントアプリのOAuth認証がiframeでいっぱい貼られたページに飛ばされる→どれか1つでも認証したことがあると、勝手に認証される→コールバックで仕込まれた罠サイトにアクセストークンが渡

                                      その他
                                      kaitoster
                                      とりあえずHootSuiteの認証は切ってきた。

                                      その他
                                      mi1kman
                                      Twitterワーム

                                      その他
                                      u1tnk
                                      日本語DMだとあんま警戒してないからやばいな。とりあえずデフォルトブラウザはtwitterにログインしないようにするか。

                                        その他
                                        cinefuk
                                        なるほど、"TweetDeck/Tweetbot for iOS/HootSuite/iOSデフォルトアプリ/ShootingStar/ShootingStar Pro"の鍵が盗まれて悪用されている、と。

                                        その他
                                        bluecrowp
                                        変なリンクは踏まないようにしたい。

                                        その他
                                        UME
                                        という、ウイルスだったりするとかだったら・・・

                                          その他
                                          takepon2100848
                                          注意してね、みなさん。

                                            その他
                                            blue1st
                                            「それウイルスとちがくね?」とツッコもうと思って開いたらちゃんと言及されてた。しかしやたらに定義に従わずに語彙を濫用するのはいかがなもんだろ。セキュリティ会社的にチャンスかもしれんけど。

                                              その他

                                              注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

                                              リンクを埋め込む

                                              以下のコードをコピーしてサイトに埋め込むことができます

                                              プレビュー
                                              アプリのスクリーンショット
                                              いまの話題をアプリでチェック!
                                              • バナー広告なし
                                              • ミュート機能あり
                                              • ダークモード搭載
                                              アプリをダウンロード

                                              関連記事

                                                usersに達しました!

                                                さんが1番目にブックマークした記事「【拡散希望】twitt...」が注目されています。

                                                気持ちをシェアしよう

                                                ツイートする

                                                【拡散希望】twitterの新型ウイルスがヤバい URL踏んだだけでアウト

                                                2020/10/18エンジニア D4DJ Groovy Mix オープンベータ開始 2020/10/18 DJ 秋葉原(を夢見る)パラダイ...2020/10/18エンジニア D4DJ Groovy Mix オープンベータ開始 2020/10/18 DJ 秋葉原(を夢見る)パラダイスレイディオ Vol.1 @ twitch配信 2020/10/25エンジニア D4DJ Groovy Mix リリース 2020/11/14 DJ UNDER Freaks 2nd anniv. @ 渋谷Cafe W (渋谷WOMB 1F) (2013/03/01 14:40追記)twitter側で、このタイプのウイルスへの対策が取られ、「URLを踏んだだけでアカウントを乗っ取られる」という脅威は無くなりましたtwitterに出現した新型ウイルスが非常にヤバいので、対処法などをまとめてみました。 #正しくはウイルスではなく「攻撃サイト」ですが、脅威が伝わりづらいので釣り気味に「ウイルス」と書いてます。 (2013/02/28 23:08追記):

                                                ブックマークしたユーザー

                                                • pokodayo72017/03/01pokodayo7
                                                • avalon19822017/01/07avalon1982
                                                • tsutsuji3602016/11/06tsutsuji360
                                                • typista2015/10/29typista
                                                • phji2014/06/13phji
                                                • townlab2013/12/30townlab
                                                • nilab2013/08/30nilab
                                                • lazex2013/08/07lazex
                                                • w03wwww2013/08/07w03wwww
                                                • fromAmbertoZen2013/08/01fromAmbertoZen
                                                • striderkein2013/05/02striderkein
                                                • blogger3232013/04/10blogger323
                                                • navix2013/03/14navix
                                                • moondoldo2013/03/12moondoldo
                                                • higa_tatsuya2013/03/09higa_tatsuya
                                                • tkmc2013/03/08tkmc
                                                • undefined-seed2013/03/06undefined-seed
                                                • daruyanagi2013/03/06daruyanagi
                                                すべてのユーザーの
                                                詳細を表示します

                                                ブックマークしたすべてのユーザー

                                                同じサイトの新着

                                                同じサイトの新着をもっと読む

                                                いま人気の記事

                                                いま人気の記事をもっと読む

                                                いま人気の記事 - テクノロジー

                                                いま人気の記事 - テクノロジーをもっと読む

                                                新着記事 - テクノロジー

                                                新着記事 - テクノロジーをもっと読む

                                                同時期にブックマークされた記事

                                                いま人気の記事 - 企業メディア

                                                企業メディアをもっと読む

                                                はてなブックマーク

                                                公式Twitter

                                                はてなのサービス

                                                • App Storeからダウンロード
                                                • Google Playで手に入れよう
                                                Copyright © 2005-2025Hatena. All Rights Reserved.
                                                設定を変更しましたx

                                                [8]ページ先頭

                                                ©2009-2025 Movatter.jp