ケースB スマートハウスに狼の侵入を許した事例
あるところに、三匹の子ぶたの兄弟がおりました。三匹はお母さんぶたと一緒にくらしていましたが、ある日そのお母さんぶたが
「さあ、あなたたちは十分大きくなりました。今日から自分でおうちをつくって、自分だけでくらしなさい」
と言いました。それで、ぶたの兄弟は家を出て、自分だけの家をつくることにしました。
一番上のぶたは、わらで家をつくることにしました。わらをたばねて壁や屋根をつくり、家は無事できあがりました。
すると、そこへお腹をすかせた一匹の狼がやってきました。一番上のぶたは驚いて、できあがったばかりのわらの家に逃げ込みました。
「ぶたくん、ぶたくん、俺を家にいれておくれ」
狼はわらの家の扉をたたきそう言いましたが、一番上のぶたは、
「いやだい、ぜったいにいれるもんか」
と断りました。すると、狼は空気を胸いっぱいに吸い込んで、ふうーとすごい勢いで吹きました。すると、壁や屋根のわらが吹き飛んでいってしまい、一番上のぶたは狼に食べられてしまいました。
二番目のぶたは、木の枝で家をつくることにしました。枝を組み合わせて壁や屋根をつくり、家は無事できあがりました。
すると、そこへまたも狼がやってきました。二番目のぶたは驚いて、できあがったばかりの木の枝の家に逃げ込みました。
「ぶたくん、ぶたくん、俺を家にいれておくれ」
狼は木の枝の家の扉をたたきそう言いましたが、二番目のぶたは、
「いやだい、ぜったいにいれるもんか」
と断りました。すると、狼は空気を胸いっぱいに吸い込んで、ふうーとすごい勢いで吹きました。すると、壁や屋根の木の枝が吹き飛んでいってしまい、二番目のぶたもやはり狼に食べられてしまいました。
三番目のぶたは、わらや木の枝には目もくれず、施工会社に依頼して最新の技術をふんだんに使用したスマートハウスを建てました。
すると、そこへまたまた狼がやってきました。三番目のぶたは驚いて、できあがったばかりのスマートハウスに逃げ込みました。
「ぶたくん、ぶたくん、俺を家にいれておくれ」
狼はスマートハウスの扉をたたきそう言いましたが、三番目のぶたは、
「いやだい、ぜったいにいれるもんか」
と断りました。そして、念のため住居の管理ページにアクセスし、家の扉という扉、窓という窓を施錠しました。この家は鍵の開け閉めもすべてWeb上でできるようになっていたのです。
すると、狼はCSRFを仕込んだページを作成し、そのURLをぶたのメールアドレスに送信しました。三番目のぶたがそのURLを開くと、CSRFにより鍵の解錠が実行されてしまい、三番目のぶたは狼に食べられてしまいました。
教訓:
重要な処理を行う場合は、トークンの埋め込み、パスワードの再入力などでCSRFを防止する。
新規登録で充実の読書を
- マイページ
- 読書の状況から作品を自動で分類して簡単に管理できる
- 小説の未読話数がひと目でわかり前回の続きから読める
- フォローしたユーザーの活動を追える
- 通知
- 小説の更新や作者の新作の情報を受け取れる
- 閲覧履歴
- 以前読んだ小説が一覧で見つけやすい
アカウントをお持ちの方はログイン
ビューワー設定
文字サイズ
背景色
フォント
組み方向
機能をオンにすると、画面の下部をタップする度に自動的にスクロールして読み進められます。
応援すると応援コメントも書けます