• SF
  • 詩・童話・その他

CSRFについて

https://kakuyomu.jp/works/1177354054882453808/episodes/1177354054882467781

こちらで書いているCSRF(クロスサイトリクエストフォージェリ)は、サイバー攻撃の一種です。

ユーザーがあるサービスにログインしているときに、攻撃用サイトにアクセスすると、ユーザーの権限をつかってサービス上で様々な操作をされてしまうものです。

例として、カクヨム(例です。カクヨムのフォームでは対策が行われているので発生しません。あくまで例に出しただけです)にログインしている状態で、攻撃用サイトを閲覧すると、近況ノートが勝手に投稿されたり、メールアドレスやパスワードが勝手に変更されたりしてしまう、などです。(例です)

実際にあった事件としては、数年前にあったパソコン遠隔操作事件などが挙げられます。

詳細についてはWikipediaか徳丸本をご確認ください。

コメント

コメントの投稿にはユーザー登録(無料)が必要です。もしくは、ログイン
投稿する